Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте!
помогите расшифровать файлы или подскажите как это можно сделать.
Ситуация следующая - на рабочем компе внезапно начали зашифровываться файлы (документы с расширениями офиса, т.е. doc, xml и прочие) и файлы баз 1С

CollectionLog-2017.02.21-14.41.zip

Опубликовано

C:\Users\logist03\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\RUD99-23RGH-XRTRK-REATA-TXXRE-ATRRA-KHTFO-HOYYY.html удалите вручную

 

С расшифровкой помочь не сможем.

Опубликовано

вообще ничего сделать нельзя?

сообщений не было, никаких баннеров или писем, просто зашифровались файлы вчера вечером и всё.

Опубликовано

Увы, против Spora лекарство вряд ли появится в обозримом будущем.

 

Вообще файл, который я прошу удалить прописан в автозагрузку при старте и должен показывать сообщение вымогателя.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ИТ45
      Автор ИТ45
      Добрый день! Просим помощи у кого есть дешифратор
    • прохожанка
      Автор прохожанка
      Добрый день.
      Подскажите, пожалуйста, какой антивирус выбрать для организации при следующих условиях:
      -55 компов, из них 1 макбук
      -основная работа в 1с, расположенной на удаленном сервере
      -канал настроен на микротике
      -сетевые папки расположены на виртуальном сервере
      -используются виртуальные машины, расположенные на другом виртуальном сервере.
      Вопросы нубские, предполагаю, но я не спец. Меня озадачили подыскать антивирус, но я заблудилась в предлагаемых вариантах ((
      хэлп ми, плиз
      зы: что мне узнать у более знающих, чтобы картина была понятнее?
    • Shade_art
      Автор Shade_art
      Добрый день. 
      Поймали вирус шифровальщик. Тут есть умельцы помочь с этой проблемой?
    • FineGad
      Автор FineGad
      26.12.24 На файловом сервере (комп с Debian) в расшареных каталогах заметил текстовый файл !want_to_cry.txt 
      Просканировал все каталоги доступные по сети (SMB) зашифрованные файлы с расширением .want_to_cry по времени создания файлов видно что шифровальщик проработал примерно с 24.12.24 20:05  по 25.12.24 03:05 после чего сервер "завис". Сейчас шифровщик не активен (новые шифрованные файлы не появляются). Доступа к сети извне нет, кроме SSH с ключом шифрования. В сети кроме моего во время активности были еще 2 компьютера под управление Windows.
       
      !want_to_cry.txt
    • lex-xel
      Автор lex-xel
      Добрый день!
      Аналогичная ситуация  сервер подвергся взлому, база данных заархивирована с шифрованием.
      Антивирус снесли, хоть он был под паролем.
      Подскажите есть способ как то исправить ситуацию, расшифровать базу данных?
       
      Do you really want to restore your files?
      Write to email: a38261062@gmail.com
       
      Сообщение от модератора Mark D. Pearlstone перемещено из темы.
         
×
×
  • Создать...