thyrex Опубликовано 5 января, 2017 Share Опубликовано 5 января, 2017 Присланные файлы dbf зашифрованы дважды Ссылка на комментарий Поделиться на другие сайты More sharing options...
admin_ut Опубликовано 5 января, 2017 Автор Share Опубликовано 5 января, 2017 тем же шифровщиком? Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 5 января, 2017 Share Опубликовано 5 января, 2017 Да. Во время шифрования кто-то работал в 1С, и вирус смог зашифровать файлы, но не смог переименовать. После перезагрузки вирус продолжил работу и зашифровал файлы во второй раз и приписал им свое новое расширение. Ссылка на комментарий Поделиться на другие сайты More sharing options...
admin_ut Опубликовано 5 января, 2017 Автор Share Опубликовано 5 января, 2017 ну попытаться разшифровать можно? каковы дальнейшие мои действия? Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 5 января, 2017 Share Опубликовано 5 января, 2017 Увы, выдавать инструкции я не могу по правилам ни в теме, ни в ЛС. Продолжайте с mike 1, не хочу отбирать у него хлеб. Если он посчитает нужным перенаправить Вас ко мне, тогда помогу (но не на этом форуме). 1 Ссылка на комментарий Поделиться на другие сайты More sharing options...
admin_ut Опубликовано 5 января, 2017 Автор Share Опубликовано 5 января, 2017 понял. спасибо за помощь Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 5 января, 2017 Share Опубликовано 5 января, 2017 Увы, выдавать инструкции я не могу по правилам ни в теме, ни в ЛС. Продолжайте с mike 1, не хочу отбирать у него хлеб. Если он посчитает нужным перенаправить Вас ко мне, тогда помогу (но не на этом форуме). Вот только не надо демагогию тут разводить. Нет не посчитаю. Я думаю в техподдержке смогут снять второй слой шифрования (во всяком случае им за это зарплату платят). Я могу снять только первый слой шифрования. admin_ut можете создать запрос https://forum.kasperskyclub.ru/index.php?showtopic=48525 на расшифровку, но желательно все же поискать файл C:\Documents and Settings\GlBuh\Рабочий стол\good.exe. Ссылка на комментарий Поделиться на другие сайты More sharing options...
admin_ut Опубликовано 5 января, 2017 Автор Share Опубликовано 5 января, 2017 нашел этот файл в карантине касперского, и еще 3 интересных файла 2 из них исполняемые Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 5 января, 2017 Share Опубликовано 5 января, 2017 (изменено) Восстановите из карантина все файлы, упакуйте восстановленные файлы из карантина в архив с паролем virus и прикрепите архив вместе с несколькими зашифрованными файлами в вашем запросе в личном кабинете. Изменено 5 января, 2017 пользователем mike 1 Ссылка на комментарий Поделиться на другие сайты More sharing options...
admin_ut Опубликовано 5 января, 2017 Автор Share Опубликовано 5 января, 2017 нужно создавать запрос сейчас, или подождать?. В действительности база зашифрована не одна, и вес файлов дотянет до нескольких гиг. нужно создавать запрос сейчас, или подождать?. В действительности база зашифрована не одна, и вес файлов дотянет до нескольких гиг. Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 5 января, 2017 Share Опубликовано 5 января, 2017 Лучше сейчас. В новогодние праздники нагрузка выше, а расшифровку обычно делают партиями, т.е. обратилось допустим 10 человек в техподдержку и им через какое-то время всем дали одну и ту же утилиту для расшифровки. Ссылка на комментарий Поделиться на другие сайты More sharing options...
admin_ut Опубликовано 5 января, 2017 Автор Share Опубликовано 5 января, 2017 запрос создавать на сайте касперского? Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 5 января, 2017 Share Опубликовано 5 января, 2017 Написано же в вашем запросе в личном кабинете. Да и ссылку на оформление запроса Вам предоставили выше Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти