xameleon Опубликовано 12 сентября, 2020 Опубликовано 12 сентября, 2020 Здравствуйте! История банальна и проста: сотрудник фирмы, занимающийся корректировкой данных в софте для продаж(а потому имеющий админские права) что-то запустил. Увы, не признается что именно, используя фразу: "Я не айтишник и ничего не понимаю про ваши вопросы". Зашифровано теперь всё, в том числе БД. Прошу помощи, если это возможно! Заранее спасибо! Addition.txt FRST.txt need_help.zip
xameleon Опубликовано 12 сентября, 2020 Автор Опубликовано 12 сентября, 2020 Заявку частично продублировал на корп. Касперский. Ее номер - INC000011891434
thyrex Опубликовано 12 сентября, 2020 Опубликовано 12 сентября, 2020 Цитата C:\Program Files\Read Me!.hta C:\Users\zaruto_e\Reads Me.txt прикрепите в одном архиве без пароля к следующему сообщению
xameleon Опубликовано 13 сентября, 2020 Автор Опубликовано 13 сентября, 2020 Во вложении требуемые файлы. Спасибо! pack.zip
xameleon Опубликовано 15 сентября, 2020 Автор Опубликовано 15 сентября, 2020 Спасибо! Получил ответ от тех.пода Касперского: "Вирусные аналитики сообщили мне, что файлы были зашифрованы троянской программой Trojan-Ransom.Win32.Purgen. К сожалению, информацию расшифровать невозможно, так как данный шифровальщик использует криптографически стойкий алгоритм шифрования. Данный запрос я отменяю, сожалею, что не смогли ничем помочь." Вопрос более не акктуален.
Рекомендуемые сообщения