Ilbruss Опубликовано 5 апреля, 2019 Опубликовано 5 апреля, 2019 Вчера на компьютере файлы базы 1Cv8 были зашифрованы сменили вид на имя файла плюс [Aeghie6u@secmail.pro] Фото и файлы логов во вложении Что делать и как можно восстановить базу? default.vrd.Aeghie6u@secmail.pro.rar CollectionLog-2019.04.05-09.24.zip
злойайтишник Опубликовано 5 апреля, 2019 Опубликовано 5 апреля, 2019 (изменено) у меня это случилось 2 дня назад пока способа востановить не нашёл. тут ответили что : Файлы "забиты" нулями, поэтому, к сожалению, помочь ничем не можем. (Сами злодеи тоже не смогут). Изменено 5 апреля, 2019 пользователем злойайтишник
Ilbruss Опубликовано 5 апреля, 2019 Автор Опубликовано 5 апреля, 2019 у меня это случилось 2 дня назад пока способа востановить не нашёл. тут ответили что : Файлы "забиты" нулями, поэтому, к сожалению, помочь ничем не можем. (Сами злодеи тоже не смогут). Спасибо! А откуда "прилетело" разобрался?
Sandor Опубликовано 5 апреля, 2019 Опубликовано 5 апреля, 2019 Здравствуйте! Да, у вас та же картина. В логах порядок. Смените все важные пароли, включая пароль на RDP. Проверьте уязвимые места: Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива. Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10) Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt Прикрепите этот файл к своему следующему сообщению.
Ilbruss Опубликовано 5 апреля, 2019 Автор Опубликовано 5 апреля, 2019 Здравствуйте! Да, у вас та же картина. В логах порядок. Смените все важные пароли, включая пароль на RDP. Проверьте уязвимые места: Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива. Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10) Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt Прикрепите этот файл к своему следующему сообщению. Файл лога во вложении SecurityCheck.txt
Sandor Опубликовано 5 апреля, 2019 Опубликовано 5 апреля, 2019 ------------------------------- [ Windows ] ------------------------------- Internet Explorer 11.0.9600.19236 Внимание! Скачать обновления ^Онлайн установка. Последняя версия доступна при включенном обновлении Windows через интернет.^ --------------------------- [ FirewallWindows ] --------------------------- Брандмауэр Windows (MpsSvc) - Служба работает Отключен общий профиль Брандмауэра Windows Отключен частный профиль Брандмауэра Windows --------------------------- [ OtherUtilities ] ---------------------------- TeamViewer 12.0.78716 v.12.0.78716 Внимание! Скачать обновления Microsoft Office Ultimate 2007 v.12.0.4518.1014 Данная программа больше не поддерживается разработчиком. Обновите Microsoft Office до последней версии или используйте Office Online или LibreOffice Microsoft Office Access MUI (Russian) 2007 v.12.0.4518.1022 Данная программа больше не поддерживается разработчиком. Читайте рекомендации - Рекомендации после удаления вредоносного ПО
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти