Перейти к содержанию

Зашифровались файлы


Рекомендуемые сообщения

Как это из резервных копий?

Из облачных хранилищ, другого жесткого диска, на котором хранились незашифрованные копии этих файлов и т.д. 

Изменено пользователем mike 1
Ссылка на комментарий
Поделиться на другие сайты

==================== Restore Points =========================

 
16-02-2019 08:58:48 Installed LogMeIn Hamachi
23-02-2019 14:23:48 Запланированная контрольная точка
01-03-2019 17:26:37 Центр обновления Windows
03-03-2019 20:31:37 после шифров

Из теневых копий пробуйте что нибудь вытащить на флешку или другой диск.  https://forum.kasperskyclub.ru/index.php?app=blog&module=display&section=blog&blogid=320&showentry=2139

 

Может можно еще как-то расшифровать?

Расшифровки не будет ровно до того момента, пока:

 

1. Злоумышленник сам не сольет приватный RSA ключ

2. Это не сделают другие

3. Не появятся эффективные алгоритмы по факторизации больших чисел.  

Изменено пользователем mike 1
Ссылка на комментарий
Поделиться на другие сайты

А через резервные копии можно все откатить?

Если у вас сохранились где-то не зашифрованные копии файлов, то почему бы и нет. Теневые копии - это не резервные копии. Это мягко говоря костыль и вам повезло, что шифровальщик их не тронул. 

Ссылка на комментарий
Поделиться на другие сайты

Я запустил откат к резервной точки, но он идет очень долго

Так и должно быть? Это из-за того что у меня память сильно забита? 160гиг свободно из 940

Ссылка на комментарий
Поделиться на другие сайты

 

 

Я запустил откат к резервной точки, но он идет очень долго

 

Зря это сделали. Есть большой риск убить старые точки восстановления. Я же давал ссылку на инструкцию с ShadowExplorer, не разобрались что ли как ей пользоваться? 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Шаманов_Артём
      От Шаманов_Артём
      Доброго дня. Поймали данный шедевр на компы, подскажите пожалуйста, какие действия предпринимать, куда бежать, куда писать?
       
      Сообщение от модератора thyrex Перенесено из данной темы
    • InnaC
      От InnaC
      Файлы на сервере 1С и он же файловый сервер зашифрованы. Файлы получили расширение Demetro9990@cock.li.
      Можно ли их как-то спасти?
      FRST.txt Addition.txt
    • ligiray
      От ligiray
      Добрый день
       
      Зашифровались файлы, стали с расширением .kasper
       
      И появился файл Readme с текстом:
      kasper Ransmoware
      ATTENTION!
      At the moment, your system is not protected.
      We can fix itand restore files.
      To get started, send a file to decrypt trial.
      You can trust us after opening the test file.
      2.Do not use free programs to unlock.
      To restore the system write to both : kasperskyrans@gmail.com        and      kasperskyrans@outlook.com
      Telegram id:@kasperrecovery
      Your Decryption ID: C3C29BC3926D6E30
       
      Нужна помощь, заранее спасибо
    • Николай Костиков
      От Николай Костиков
      Доброго всем дня !!! Ребята помогите дешефратором , один паразит американских файлы 1 С у меня зашифровал. Пример файлов прикладываю к письму.
      user-192.png.rar
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Эдуард Autofresh
      От Эдуард Autofresh
      Зашифровались все файлы и компьютеры, которые имели общую сетевую папку с зараженным компьютером (3 штуки). На первом зараженном компьютере добавился новый пользователь, и разделился жесткий диск. На первом зараженном компьютере диспетчер задач не открывается. Файлы зараженные представлены в архиве.  Файл шифровальщика не нашел.
       



      FRST.rar
×
×
  • Создать...