xameleon 0 Опубликовано 12 сентября, 2020 Share Опубликовано 12 сентября, 2020 Здравствуйте! История банальна и проста: сотрудник фирмы, занимающийся корректировкой данных в софте для продаж(а потому имеющий админские права) что-то запустил. Увы, не признается что именно, используя фразу: "Я не айтишник и ничего не понимаю про ваши вопросы". Зашифровано теперь всё, в том числе БД. Прошу помощи, если это возможно! Заранее спасибо! Addition.txt FRST.txt need_help.zip Ссылка на сообщение Поделиться на другие сайты
xameleon 0 Опубликовано 12 сентября, 2020 Автор Share Опубликовано 12 сентября, 2020 Заявку частично продублировал на корп. Касперский. Ее номер - INC000011891434 Ссылка на сообщение Поделиться на другие сайты
thyrex 1 468 Опубликовано 12 сентября, 2020 Share Опубликовано 12 сентября, 2020 Цитата C:\Program Files\Read Me!.hta C:\Users\zaruto_e\Reads Me.txt прикрепите в одном архиве без пароля к следующему сообщению Ссылка на сообщение Поделиться на другие сайты
xameleon 0 Опубликовано 13 сентября, 2020 Автор Share Опубликовано 13 сентября, 2020 Во вложении требуемые файлы. Спасибо! pack.zip Ссылка на сообщение Поделиться на другие сайты
xameleon 0 Опубликовано 15 сентября, 2020 Автор Share Опубликовано 15 сентября, 2020 Спасибо! Получил ответ от тех.пода Касперского: "Вирусные аналитики сообщили мне, что файлы были зашифрованы троянской программой Trojan-Ransom.Win32.Purgen. К сожалению, информацию расшифровать невозможно, так как данный шифровальщик использует криптографически стойкий алгоритм шифрования. Данный запрос я отменяю, сожалею, что не смогли ничем помочь." Вопрос более не акктуален. Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения