SigmentD Опубликовано 22 октября, 2019 Опубликовано 22 октября, 2019 Добрый день дорогие эксперты срочно нужна Ваша неоценимая помощь (b1tc01n@aol.com).oo7 вот такой формат файлов по всему компу что делать не понятно!Файлы на рабочем столе, базы 1c все под такими именами. После чего произошло - не понятно!лог и файл прикрепил (по поводу файла - не знаю какой прикреплять - прикрепил не большого веса, так как файлы базы весят по 500 а то и больше) DropMeFiles_7Bmlw.zip
Sandor Опубликовано 22 октября, 2019 Опубликовано 22 октября, 2019 Здравствуйте! Расшифровка этой версии вымогателя нашими силами невозможна. лог и файл прикрепилЛоги сделаны в терминальной сессии, сделайте их из консоли. После чего произошло - не понятноСкорее всего был взломан пароль на RDP. Меняйте его.
SigmentD Опубликовано 22 октября, 2019 Автор Опубликовано 22 октября, 2019 Здравствуйте! Расшифровка этой версии вымогателя нашими силами невозможна. лог и файл прикрепилЛоги сделаны в терминальной сессии, сделайте их из консоли. После чего произошло - не понятноСкорее всего был взломан пароль на RDP. Меняйте его. Я сам сижу через RDP, сейчас попрошу админа сделать Log напрямую через комп. А есть шанс что удастся расшифровать? после новых логов?
Sandor Опубликовано 22 октября, 2019 Опубликовано 22 октября, 2019 Не цитируйте предыдущее сообщение, используйте форму быстрого ответа внизу. есть шанс что удастся расшифровать? после новых логов?Нет. Будет только лечение и очистка возможного мусора.
SigmentD Опубликовано 22 октября, 2019 Автор Опубликовано 22 октября, 2019 Не цитируйте предыдущее сообщение, используйте форму быстрого ответа внизу. есть шанс что удастся расшифровать? после новых логов?Нет. Будет только лечение и очистка возможного мусора. Правильно ли я понимаю - что база мертвая с концами? или еще возможно когда-то появиться дишефратор?
SigmentD Опубликовано 22 октября, 2019 Автор Опубликовано 22 октября, 2019 Проверьте ЛС. Серьезно? Ну это смешно - спасибо!
Sandor Опубликовано 22 октября, 2019 Опубликовано 22 октября, 2019 Хочу уточнить, что тут форум фан-клуба и отвечают не сотрудники лаборатории, а энтузиасты. При наличии лицензии на любой из продуктов Касперского создайте запрос на расшифровку.
Рекомендуемые сообщения