Myshkin 0 Опубликовано 13 июня, 2018 Share Опубликовано 13 июня, 2018 Добрый день. Как и у многих обратившихся, у меня зашифровало компьютер по RDP. Прошу помощи в расшифровке файлов. Так как система не работоспособна, то логи снять не получается. Прикладываю файл с вирусом, readme и несколько зашифрованный файлов. Строгое предупреждение от модератора thyrex Вредоносы прикреплять не нужно files.7z README.txt Ссылка на сообщение Поделиться на другие сайты
thyrex 1 412 Опубликовано 13 июня, 2018 Share Опубликовано 13 июня, 2018 Проверьте ЛС. Когда после расшифровки система загрузится, делайте логи по правилам Ссылка на сообщение Поделиться на другие сайты
regist 618 Опубликовано 13 июня, 2018 Share Опубликовано 13 июня, 2018 Так как система не работоспособна, то логи снять не получается. тогда делайте такой лог https://safezone.cc:443/threads/kak-podgotovit-log-farbar-recovery-scan-tool.17759/post-190088 Ссылка на сообщение Поделиться на другие сайты
Myshkin 0 Опубликовано 13 июня, 2018 Автор Share Опубликовано 13 июня, 2018 Благодарю. Успешно расшифровано почти 85 тысяч файлов. Система загрузилась и позволила снять лог. Прикладываю. Теперь буду переустанавливать систему "с нуля". CollectionLog-2018.06.13-03.41.zip Ссылка на сообщение Поделиться на другие сайты
regist 618 Опубликовано 13 июня, 2018 Share Опубликовано 13 июня, 2018 Теперь буду переустанавливать систему "с нуля". Судя по логу не всё рассшифровало. Вы уверены. что всё нужное вам рассшифровало? Чистить систему значит не надо? Ссылка на сообщение Поделиться на другие сайты
Myshkin 0 Опубликовано 13 июня, 2018 Автор Share Опубликовано 13 июня, 2018 Судя по логу не всё рассшифровало. Да, не расшифровало мелочи, которые не нужны. Там просто прав на файлы не хватало - расшифровка велась на сторонней машине. Пользовательские файлы восстановлены - это всё, что необходимо. А систему давно пора было переустанавливать. Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти