Перейти к содержанию

Зашифровал da_vinci_code


Рекомендуемые сообщения

@Sandor,

Спасибо за старания.

да версия устарела, тут надо вместе с компьютером надо менять...

 

ну тоесть никак не получится с расшифровкой? или чего не хватает для расшифровки?

 

по расшифровке 3 варианта

1. любой утилитой для восстановления удаленных файлов (например PhotoRec) восстановить все удаленные файлы при хорошем стечении обстоятельств восстановится  часть

2. Обратиться на горячую линию Касперского - вероятность маленькая, но есть, сам вчера с ними общался

3. Обратиться к автору вируса (щас меня запинают за это) но тут все зависит от того насколько важны данные

Ссылка на комментарий
Поделиться на другие сайты

Поймал главбух сегодня давинчи, первое что услышал от неё

 

НА**Я МЫ ВООБЩЕ ПОКУПАЛИ ЭТОГО КАСПЕРСКОГО

примечание. Закуплено в организации Kaspersky Endpoint Security 10 на 2 года для 16 пк

 

не спас комп главбуха =) хорошо что базы 1С на сервере хранятся,

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ngor
      От ngor
      Добрый день можете проверить пожалуйста у нас он повредил все быза(((
      Файлы.rar
    • BeckOs
      От BeckOs
      На компьютере зашифрованы все файлы. Атака была ночью 
      FRST.txt files.7z
    • BtrStr102
      От BtrStr102
      Здравствуйте, утром зашёл в пк. Все файлы с разрешением AriSPiHDt. Удаляешь это окончание. Не открывает. Вес файлов не изменен.
       
      Антивирусы ничего не нашли.
       
       
       
       
       
       
       
       
    • Fly13
      От Fly13
      Не очень добрый день)
       
      Есть несколько серверов на Винде. Некоторые утром показывают то, что на скрине.  Далее текст со скрина:
       
      contact email ukrhq@proton.me or dhelp@mailfence.com 
      send id
       
      Фактически на системных дисках и дисках с данными нет разделов, живая винда предлагает их форматировать. Есть предположение, что плохиши подключались по rdp и шифровали диски программой dcrypt.
       
      Прошу помощи, готов к тратам
       

    • Константин Нездиминов
      От Константин Нездиминов
      Здравствуйте! В локальную сеть организации попал шифровальщик.  Шифрует только системный раздел с установленной ОС. Загрузочный раздел и раздел восстановления не зашифрованы.
      Никаких требований выкупа нет. Есть образ частично зашифрованного диска на 256 ГБ, если понадобится(первые 70 ГБ зашифрованы, дальше процесс почему-то прервался).
      Можно ли как нибудь помочь?
      Спасибо большое!
      Сделал копию первых 2000000 секторов и последних 2000000 секторов полностью зашифрованного диска в файл виртуального диска(https://dropmefiles.com/yWfs8)
×
×
  • Создать...