Перейти к содержанию

Пропала информация после шифровальщика. fairexchange@qq.com


Рекомендуемые сообщения

Помогите восстановить информацию после шифровальщика. Интересуют только базы 1с. Злоумышленник взломал сервер, учетную запись админа, удалил антивирус и запустил шифровальщик. Есть ли какая-нибудь возможность нам помочь? Систему не переустанавливали. Вирус не убирали.

Во вложении сам вирус как предполагаем и папка созданная злоумышленником. (пароль - virus)

примеры зашифрованных файлов.rar virus.zip

Ссылка на комментарий
Поделиться на другие сайты

Увы, это crylock 2.0.0.0, для этой версии пока нет возможности расшифровать файлы.

 

Цитата

ATTENTION: The user is not administrator

Если система не под переустановку, то нужны логи от учетной записи с правами администратора. 

Ссылка на комментарий
Поделиться на другие сайты

Я могу снять логи от администратора, но, получается, смысла особого нет, да?

 

Как-то может помочь, если я возьму у злоумышленников расшифрованный файл? То есть будет и зашифрованный и расшифрованный документ.

Ссылка на комментарий
Поделиться на другие сайты

Нет, это не поможет.

 

8 минут назад, Иван2021 сказал:

Я могу снять логи от администратора, но, получается, смысла особого нет, да?

Если планируете переустановку системы, то нет смысла. Если хотите с нашей помощью очистить следы пребывания вымогателя, то есть смысл.

Ссылка на комментарий
Поделиться на другие сайты

Есть еще вопрос. Связался с ребятами из сайта decryptionlab.ru

Выслал зашифрованный файл - они расшифровали.

Сказали что 100% гарантия работ. Правда ценник очень немаленький.

Есть ли у Вас контакты к кому можно еще обратиться?

Ссылка на комментарий
Поделиться на другие сайты

Да, я уже списывался с ними. Все обстоит именно так, к сожалению. Но мы готовы даже переплатить, чтобы гарантированно вернуть данные, но не такую наценку...

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Корчагин Степан
      От Корчагин Степан
      Всем привет!
      С этого момента здесь мы будем публиковать новости о бета-тестировании.
      Присоединяйтесь к нашему бета-тестированию на нашем специальном ресурсе (лучше регистрироваться под тем же ником, что и тут), приглашайте своих друзей, помогайте нам создавать лучшее защитное программное обеспечение в мире, получайте клубные баллы и другие подарки от нас.
       
      Последние бета-версии продуктов Касперского для Windows (21.8.4.272) можно получить здесь:
      Kaspersky — https://box.kaspersky.com/d/faa52e0ba68c4c5aaa45/
      Kaspersky VPN — https://box.kaspersky.com/d/cc7a0ae4207148b6a0cf/
      KSOS— https://box.kaspersky.com/d/941e5b357d2d45f39dd4/
      KES— https://box.kaspersky.com/d/dbc8bf07bd8a45a3b0bc/
       
      Пожалуйста, сообщайте об ошибках и отзывах на нашем форуме бета-тестирования:
      Для домашних продуктов (Kaspersky, Kaspersky VPN) - https://eap.kaspersky.com/category/354/home
      Для бизнес-продуктов (KES, KSOS) - https://eap.kaspersky.com/category/356/business

      Информацию о изменении актуальной версии бета-продуктов мы будем публиковать здесь, в следующих обновлениях.
      Увидимся!
    • Сергей98352247
      От Сергей98352247
      Пропала мышь, Kaspersky, появилось много новых процессов. Выключил компьютер, выдернул сетевой шнур, включил. Получил помимо упомянутого, отсутствие всех установленных программ и на вкладке недавние те которые были ранее, ноне все, плюс новые. ничего не открывал, выключил комп.
      Сообщение от модератора kmscom Тема перемещена из раздела Помощь в борьбе с шифровальщиками-вымогателями
    • Александр94
      От Александр94
      Поймаи шифровальщик один в один как в теме  
       
      csb.log.[MJ-UE8059316472](decodehop@gmail.com ).rar csb.log.[MJ-UE8059316472](decodehop@gmail.com ).rar FRST.txt Addition.txt
    • WhySpice
      От WhySpice
      Утром снесло домашний сервер с открытым вне RDP. Зашифровало абсолютно все, все мои рабочие проекты, python скрипты, виртуалки vmware/virtualbox

      Зашифрованный файл: https://cloud.mail.ru/public/qDiR/yEN8ogSZJ
      Addition_06-01-2025 15.06.34.txt FRST_06-01-2025 15.01.14.txt
      README.txt
    • sater123
      От sater123
      Добрый день. Зашифровались файлы размером более 8 мегабайт (их почта datastore@cyberfear.com). Помогите пожалуйста.
      Зашифрованные файлы не могу прикрепить, так как их размер более 5Мб.
      FRST.txt Addition.txt
×
×
  • Создать...