Перейти к содержанию

Вирус зачистил жесткий диск


Владимир Кипцевич

Рекомендуемые сообщения

Добрый день. Какой-то вирус "удалил" все данные на компьютере за исключением системных оставив послание на рабочем столе и диске Д в текстовом файле "YouData!!!!". Текст послания: Все доступные данные были перенесены в облачное хранилище. Данные имеют первоначальную структуру без внесения каких-либо модификаций.

В общем дайте денег и мы всё вернем. Указывается почта youdata@cybergala.com для связи.

По факту понятно, что ничего они выкачать так быстро не смогли бы. Плюс на диске C я обнаружил папку EFSTMPWP, которая используется утилитой cipher.exe

Также вирус порезал права учетки и я не могу даже зайти в diskmgmt.msc

 

Что это за чудо и можно ли восстановить файлы?

Ссылка на комментарий
Поделиться на другие сайты

 

cipher.exe

скопировать этот файл и прислать можете?

 

это системная утилита Windows, вызывается в командной строке https://support.microsoft.com/ru-ru/help/814599/how-to-use-cipher-exe-to-overwrite-deleted-data-in-windows-server-2003

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • lonoa
      От lonoa
      Здравствуйте, у меня есть загрузочный диск kaspersky rescue disk 10, на двух ноутбуках Asus x550c и Toshiba satellite l850d не видит жесткие диски только загрузочные сектора. (На других компьютерах с этой же болванки все работает.) В настройках биоса защиты жесткого диска не стоит все отключено. Помогите разобраться. С Уважением Александр
    • Денис Виноградов
      От Денис Виноградов
      Добрый день, на выходные оставляли ПК включенным, с утра человек уже увидел картину со всеми зашифрованными файлами на пк и также на общем диске в сети. Прикрепляю исходный файл, зашифрованный и текст с требованием связаться для расшифровки файлов. Просьба подсказать, что можно придумать в данной ситуации
      files.zip
    • khortys
      От khortys
      Добрый день! Меня взломали, заблокировали файлы и теперь вымогают деньги, оставили почту. Пришел сюда потому что не знаю что делать.
      К сожалению самого файл шифровальщика найти не удалось.
      Прикрепляю логи (server1.zip), пару зашифрованных файлов и письмо вымогателей (temp.zip).
      server1.zip temp.zip
    • RadmirLee
      От RadmirLee
      Доброго времени суток.
      Занимательный вышел понедельник.
      С зашифрованного сервера.
      Есть активная подписка на КСОС и его просто отключили... отчёт тоже в приложении.
      Addition.txt FRST.txt ksos.txt
    • qwert1
      От qwert1
      День добрый. Прошу помочь разблокировать диски и данные на них  - необходимые фалы приложил, кроме самого шифровальщика (его найти не удалось).
      При подключении к серверу с 1С все диски кроме С заблочены Битлокером, с рабочего столе самозапустился файл FILES_ENCRYPTED с сообщением о взломе.
      exampleOOO4PS.zip Addition.txt FRST.txt FILES_ENCRYPTED.txt
×
×
  • Создать...