От
Платон
Здравствуйте. Прошу помощи или совета.
Схватил шифровальщик. При загрузке с диска вижу сообщение с требованием выкупа.
Подключил диск к другому компьютеру. Все диски, кроме того, что зарезервирован системой, в формате RAW.
На ошибки не проверял. Пытался сканировать для восстановления файлов R-Studio итд. Результата нет.
Связался с вымогателями. Сумма баснословная. Утверждают, что вышлют пароль и восстановят файловую систему.
Верю с трудом.
Может вы подскажете, как сдампить эту малварь и выслать вам на анализ?
В каком файле она может находится для загрузки? BCD?
Быть может вы сталкивались с подобным. Если нужна какая-то информация. Соберу и вышлю. Стандартные шаги не помогут, так как с диска не загружусь и файлов не вижу. Думаю можно отталкиваться только от той дряни, что в загрузчике.
Искренне надеюсь на ваш совет. Спасибо и с наступающим.
И да. Вспомнил. В письме от них было указано, что зашифровано неким Disk Cryptor.
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти