alexts55 0 Опубликовано 30 июня, 2019 Share Опубликовано 30 июня, 2019 (изменено) Точно такая же ситуация как и в соседней теме https://forum.kasperskyclub.ru/index.php?showtopic=63090- был открыт RDP наружу, но порт был изменен со стандартного 3389. Файлы зашифрованы на 2 компах. По аналогии с темой в которой смогли помочь, собрал логи и прикрепил пару зашифрованных файлов. Прикрепил повторно файлы Logs.zip Изменено 30 июня, 2019 пользователем alexts55 Ссылка на сообщение Поделиться на другие сайты
Mark D. Pearlstone 1 704 Опубликовано 30 июня, 2019 Share Опубликовано 30 июня, 2019 @alexts55, нужно нажимать кнопку "Загрузить" после выбора файлов для прикрепления. Ссылка на сообщение Поделиться на другие сайты
alexts55 0 Опубликовано 30 июня, 2019 Автор Share Опубликовано 30 июня, 2019 Не заметил, и уже исправился) @alexts55, нужно нажимать кнопку "Загрузить" после выбора файлов для прикрепления. Ссылка на сообщение Поделиться на другие сайты
Sandor 1 253 Опубликовано 30 июня, 2019 Share Опубликовано 30 июня, 2019 Здравствуйте! К сожалению, расшифровки этой версии нет. был открыт RDP наружуМеняйте пароль. Ссылка на сообщение Поделиться на другие сайты
alexts55 0 Опубликовано 30 июня, 2019 Автор Share Опубликовано 30 июня, 2019 Здравствуйте! К сожалению, расшифровки этой версии нет. был открыт RDP наружуМеняйте пароль. Пароль поменян. Есть смысл выкупать расшифровщик? Ссылка на сообщение Поделиться на другие сайты
akoK 138 Опубликовано 30 июня, 2019 Share Опубликовано 30 июня, 2019 Все зависит от ценности данных. Ссылка на сообщение Поделиться на другие сайты
alexts55 0 Опубликовано 30 июня, 2019 Автор Share Опубликовано 30 июня, 2019 Мне интересно, какова статистика покупок - действительно ли дают расшифровщик, или это кидалово Все зависит от ценности данных. Ссылка на сообщение Поделиться на другие сайты
akoK 138 Опубликовано 30 июня, 2019 Share Опубликовано 30 июня, 2019 По этому адресу информации у меня нет Ссылка на сообщение Поделиться на другие сайты
alexts55 0 Опубликовано 1 июля, 2019 Автор Share Опубликовано 1 июля, 2019 Подскажите, а можно переустанавливать систему, оставив зашифрованные файлы на потом (вдруг расшифровщик появится) Или вирусня как-то "привязывается" к железу, операционке и лучше ничего не трогать? По этому адресу информации у меня нет Ссылка на сообщение Поделиться на другие сайты
thyrex 1 468 Опубликовано 1 июля, 2019 Share Опубликовано 1 июля, 2019 Как пожелаете. Но надеяться на появление дешифратора можно только после поимки злоумышленников и изъятия у них нужной для расшифровки информации. А в это верится с трудом. Ссылка на сообщение Поделиться на другие сайты
alexts55 0 Опубликовано 1 июля, 2019 Автор Share Опубликовано 1 июля, 2019 А как тогда с этой темой получилось? https://forum.kasperskyclub.ru/index.php?showtopic=63090 Разве это не один и тот же человек/группа? Как пожелаете. Но надеяться на появление дешифратора можно только после поимки злоумышленников и изъятия у них нужной для расшифровки информации. А в это верится с трудом. Ссылка на сообщение Поделиться на другие сайты
thyrex 1 468 Опубликовано 1 июля, 2019 Share Опубликовано 1 июля, 2019 Там был другой механизм генерации ключей. Ссылка на сообщение Поделиться на другие сайты
alexts55 0 Опубликовано 1 июля, 2019 Автор Share Опубликовано 1 июля, 2019 Я правильно понимаю что: 1. Версия шифратора в теме https://forum.kasperskyclub.ru/index.php?showtopic=63090была легкой для дешифровки? 2. Текущая версия шифратора имеет измененный алгоритм генерации ключей, и его намного сложнее дешифровать? 3. Операционную систему можно переустанавливать, файлы для дешифровки можно сохранить и если будет дешифратор то зараженная операционка не нужна? Ссылка на сообщение Поделиться на другие сайты
thyrex 1 468 Опубликовано 1 июля, 2019 Share Опубликовано 1 июля, 2019 1. Легче 2. Да 3. Да. Ссылка на сообщение Поделиться на другие сайты
alexts55 0 Опубликовано 1 июля, 2019 Автор Share Опубликовано 1 июля, 2019 Благодарю за ответы и за помощь остальным людям. 1. Легче 2. Да 3. Да. Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения