Перейти к содержанию

Рекомендуемые сообщения

Добрый день. 

Зашифрованы файлы 1с 

Как обычно backup'ов нет. 

 

1Cv8.1CD.cfl.Email=[soxum@protonmail.com]ID=[tuE8UOlMkdgW1IP]

 

Сам файл базы "не зашифрован" имеет исходное название и исходное расширение. 

 

 

Ссылка на комментарий
Поделиться на другие сайты

Надеюсь все правильно сделал. 

Сам компьютер зашифрованный мы форматнули. Вытащили только файлы 1с зашифрованные, т.е. файла баз данных 1cd. 

CollectionLog-2019.10.05-19.38.zip

report1.log

report2.log

Ссылка на комментарий
Поделиться на другие сайты

Сам компьютер зашифрованный мы форматнули

А сразу об этом написать не могли? Скорее всего и сам файл шифратора, который можно было найти, утерян безвозвратно.

 

Примеры зашифрованных файлов прикрепите в архиве к следующему сообщению.

Ссылка на комментарий
Поделиться на другие сайты

А более мелких зашифрованных файлов не нашлось?

 К сожалению нет. Это самая маленькая база. 

Файл сам имеет исходное название, и исходное расширение. Такое ощущение, что зашифрован сам файл внутри. 

Ссылка на комментарий
Поделиться на другие сайты

1Cv8.1CD.cfl.Email=[soxum@protonmail.com]ID=[tuE8UOlMkdgW1IP]

Этот файл имеет еще больший размер? И вообще в этом имени явно не хватает окончания. Например, .KRONOS или что-то иное.
Ссылка на комментарий
Поделиться на другие сайты

 

1Cv8.1CD.cfl.Email=[soxum@protonmail.com]ID=[tuE8UOlMkdgW1IP]

Этот файл имеет еще больший размер? И вообще в этом имени явно не хватает окончания. Например, .KRONOS или что-то иное.

 

Я высылал данный файл DR.web и KASp 

Они ответили что данный файл имеет нулевое значение. 

Зашифрованный каталог выглядит (в прикрепленном файле)

post-55922-0-01548500-1570373504_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Вирус зашифровал файл базы, но не смог ее переименовать, т.к. она использовалась в момент шифрования.

 

Насколько я представляю себе базы 1С (возился недавно с огромным количеством после другого шифратора), то как минимум оригинал файла DoNotCopy.txt должен быть в составе дистрибутива.

 

Не знаю, поможет ли он в единственном экземпляре и будет ли он подходящего размера, но попробуйте его найти. Потому что в Вашем случае без оригиналов ключ расшифровки не подобрать.

 

Когда найдете, по поводу расшифровки напишите в теме на форуме BC, также нужно отправить там личное сообщение пользователю BloodDolly. В личном сообщении отправьте ему примеры шифрованных файлов и их оригиналы до шифрования (все, что найдете ненулевого размера).

 

Сообщите здесь окончательный результат.

Ссылка на комментарий
Поделиться на другие сайты

Вирус зашифровал файл базы, но не смог ее переименовать, т.к. она использовалась в момент шифрования.

 

Насколько я представляю себе базы 1С (возился недавно с огромным количеством после другого шифратора), то как минимум оригинал файла DoNotCopy.txt должен быть в составе дистрибутива.

 

Не знаю, поможет ли он в единственном экземпляре и будет ли он подходящего размера, но попробуйте его найти. Потому что в Вашем случае без оригиналов ключ расшифровки не подобрать.

 

Когда найдете, по поводу расшифровки напишите в теме на форуме BC, также нужно отправить там личное сообщение пользователю BloodDolly. В личном сообщении отправьте ему примеры шифрованных файлов и их оригиналы до шифрования (все, что найдете ненулевого размера).

 

Сообщите здесь окончательный результат.

Есть backup двух месячной давности. Он может помочь как то? 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Шаманов_Артём
      От Шаманов_Артём
      Доброго дня. Поймали данный шедевр на компы, подскажите пожалуйста, какие действия предпринимать, куда бежать, куда писать?
       
      Сообщение от модератора thyrex Перенесено из данной темы
    • InnaC
      От InnaC
      Файлы на сервере 1С и он же файловый сервер зашифрованы. Файлы получили расширение Demetro9990@cock.li.
      Можно ли их как-то спасти?
      FRST.txt Addition.txt
    • ligiray
      От ligiray
      Добрый день
       
      Зашифровались файлы, стали с расширением .kasper
       
      И появился файл Readme с текстом:
      kasper Ransmoware
      ATTENTION!
      At the moment, your system is not protected.
      We can fix itand restore files.
      To get started, send a file to decrypt trial.
      You can trust us after opening the test file.
      2.Do not use free programs to unlock.
      To restore the system write to both : kasperskyrans@gmail.com        and      kasperskyrans@outlook.com
      Telegram id:@kasperrecovery
      Your Decryption ID: C3C29BC3926D6E30
       
      Нужна помощь, заранее спасибо
    • Николай Костиков
      От Николай Костиков
      Доброго всем дня !!! Ребята помогите дешефратором , один паразит американских файлы 1 С у меня зашифровал. Пример файлов прикладываю к письму.
      user-192.png.rar
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Эдуард Autofresh
      От Эдуард Autofresh
      Зашифровались все файлы и компьютеры, которые имели общую сетевую папку с зараженным компьютером (3 штуки). На первом зараженном компьютере добавился новый пользователь, и разделился жесткий диск. На первом зараженном компьютере диспетчер задач не открывается. Файлы зараженные представлены в архиве.  Файл шифровальщика не нашел.
       



      FRST.rar
×
×
  • Создать...