Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Товарищи из конторы 1с установили нам вот эту штуку: RDPWrap-v1.6.2.zip. Спустя три недели мы потеряли базу 1с. Она архивирована с паролем.

CollectionLog-2019.03.16-15.05.zip

Изменено пользователем vputi123
Опубликовано

С разархивированием помочь не сможем.

Опубликовано

С разархивированием помочь не сможем.

Спасибо за ответ.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • gatebbs
      Автор gatebbs
      Добрый день! Вирус зашифровал все базы 1С и архивы backup. В папке появился архив папки с паролем и на диске появилась папка ~ERAFSWD.TMP
      Есть возможность это расшифровать?
       
      Система windows server 2012 str
    • dserp
      Автор dserp
      Здравствуйте! Не совсем понятно как, но подозреваю, что через RDP получил "гранату". Выборочно заархивировал данные с паролей, как всегда важные данные, и создал текстовый файл "ВАЖНО!!!!!" с следующим содержимым 

      Внимание! Ваши данные заархивированы с паролем, использование их невозможно.
      Для получения пароля к архиву от вас требуется оплата в эквиваленте 20000р (инструкции по оплате вам будут выданы после вашего обращения).
      При согласии напишите на почту rob1111stewar@usa.com (резервный rob1111stewar@hotmail.com) , указав в обращении IP адрес вашего сервера (внешний, его можно узнать, открыв сайт 2ip.ru). 
      IP адрес необходим для выдачи вам вашего персонального пароля от архивов. Также вам будут даны подробные рекомендации по устранению недостатков в безопасности сервера, во избежания подобных ситуаций в будущем.

      Сразу, чтобы "не вставать дважды", к вопросу о гарантиях, который задают почти все - "где гарантия того, что после оплаты - пришлете пароль", "где гарантия что данные откроются" и т.п.
      Ответ: как вы видите - архив с данными у вас лежит и доступен к просмотру. Хотел бы кинуть - удалил бы просто все и сказал что данные у меня лежат, а после оплаты - слился бы, а не заморачивался бы с архивацией информации.
      Если сами не будете затягивать - то через 1-2 часа сможете продолжать работу как ни в чем ни бывало + избавитесь от лазеек в 
          системе и никто вас более не потревожит. В конце концов почту мою загуглите, - не вы первые, не вы последние, но кинутых не было.
      Если сильно так хочется гарантию распаковки - заливайте архив на яндекс диск, присылайте ссылку, скачаю

      Ниже все необходимые скрипты
      KL_syscure.zip
    • Zsv89
      Автор Zsv89
      Не доброе утро. Люди словили шифровальщика. Файлы зашифрованы в архивы с паролем.
       
      Здравствуйте , Ваши файлы запакованы в архив с паролем :
      Чтобы получить пароль пишите на почту backuphelp2025@gmail.com
      Не пытайтесь восстановить информацию тк можете потерять к ней доступ навсегда .
      Чем дольше будете писать тем больше будет цена -
      Если просто нужна информация как обезопасить сервер и информацию чтобы она не ушла в сеть тоже пишите -
      Если не пишите ваша информация будет слита в dark-web и конкурентам .
      Если нет ответа по первой почте - пишите kelianydo@gmail.com
      Помогите пожалуйста решить проблему. Или только платить?
    • mi32
      Автор mi32
      Добрый день! НА windows server 2003 шифровальщик зашифровал файлы и базу 1с в архив rar и требует ввести пароль, помогите расшифровать или как подобрать пароль. Некоторые файлы изменили имя стали с именем decryptedKLD 
      !!!!!!Новая база для МИХАИЛА!!!!!!.decryptedKLR.rar
      Addition.txt
      KL_syscure.zip
    • Валерий Иваненко
      Автор Валерий Иваненко
      Здравствуйте.
      Установлена операционная система Windows Server 2012 Standard x64.
      Вечером всё исправно работало. Утром (через 12 часов) обнаружил, что все папки с файлами, базами 1С не открываются. Запаролены архивами.
      Проверил Kaspersky Virus Removal Tool 2015. Не помогло.
      Запустил программу Autologger, получил архив с логами. Архив прилагаю.
      Также прилагаю одну из зашифрованных папок. 

      Результат от сканирования программой Farbar Recovery Scan Tool прилагаю.
      CollectionLog-2017.04.20-09.54.zip
      степные.rar
      Addition.txt
      FRST.txt
×
×
  • Создать...