Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Подозреваете какой-либо компьютер из локальной сети? Там тоже зашифрованы данные? Если да, создайте для него отдельную тему и соберите стандартные логи.

 

Результат дешифровки для этого ПК сообщите.

  • Ответов 45
  • Создана
  • Последний ответ

Топ авторов темы

  • Sandor

    22

  • it4

    22

  • thyrex

    2

Топ авторов темы

Популярные посты

thyrex

Да, можно

Изображения в теме

Опубликовано (изменено)

Результат работы CryptConsoleDecrypter

post-50012-0-22451400-1528273510_thumb.png

Изменено пользователем Sandor
Опубликовано

Папку

c:\FRST\Quarantine\

упакуйте в архив и прикрепите к следующему сообщению.

Поищите еще файлы с требованием выкупа. Если найдутся, добавьте их в тот же архив.

Опубликовано (изменено)

c:\FRST\Quarantine\

 

Поищите еще файлы с требованием выкупа. Если найдутся.

 

 

Как их обнаружить?

Изменено пользователем Sandor
Скачал, спасибо
Опубликовано

Как их обнаружить?

По маске "README.hta"
Опубликовано

Еще один вопрос после дешифровки в Базе 1С остались два файла Readme.hta и helps@tutanota.com_314376382E314344 весом 28Гб. Это нормально? Или можно это удалить?

Опубликовано

Это файл 1Cv8.1CD

Проверьте, если такой уже есть и он нормальный, можете удалить. (Для верности не помешает его сохранить на некоторое время).

Опубликовано

Второй ключ отправлен Вам в ЛС.

Опубликовано

Отправлено Вчера, 20:54 Второй ключ отправлен Вам в ЛС.

Пробовали?
Опубликовано

Еще вопрос как предостеречься на будущего от подобного заражения? Каков план мероприятий?


Sandor сказал(а)snapback.png

Отправлено Вчера, 20:54 Второй ключ отправлен Вам в ЛС.

Пробовали? 
  • rep_up.png
  •  
  • 0
  •  

 

 

 

Запустили. Идет дешифровка. По результатам отпишемся

Опубликовано

Каков план мероприятий?

Он будет обязательно, не волнуйтесь.
Опубликовано

Это файл 1Cv8.1CD

Проверьте, если такой уже есть и он нормальный, можете удалить. (Для верности не помешает его сохранить на некоторое время).

 

База не открывается. Восстановление не проходит. Пишет, что база повреждена. Наши действия

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...