Перейти к содержанию

Пропала информация после шифровальщика. fairexchange@qq.com


Рекомендуемые сообщения

Помогите восстановить информацию после шифровальщика. Интересуют только базы 1с. Злоумышленник взломал сервер, учетную запись админа, удалил антивирус и запустил шифровальщик. Есть ли какая-нибудь возможность нам помочь? Систему не переустанавливали. Вирус не убирали.

Во вложении сам вирус как предполагаем и папка созданная злоумышленником. (пароль - virus)

примеры зашифрованных файлов.rar virus.zip

Ссылка на сообщение
Поделиться на другие сайты

Увы, это crylock 2.0.0.0, для этой версии пока нет возможности расшифровать файлы.

 

Цитата

ATTENTION: The user is not administrator

Если система не под переустановку, то нужны логи от учетной записи с правами администратора. 

Ссылка на сообщение
Поделиться на другие сайты

Я могу снять логи от администратора, но, получается, смысла особого нет, да?

 

Как-то может помочь, если я возьму у злоумышленников расшифрованный файл? То есть будет и зашифрованный и расшифрованный документ.

Ссылка на сообщение
Поделиться на другие сайты

Нет, это не поможет.

 

8 минут назад, Иван2021 сказал:

Я могу снять логи от администратора, но, получается, смысла особого нет, да?

Если планируете переустановку системы, то нет смысла. Если хотите с нашей помощью очистить следы пребывания вымогателя, то есть смысл.

Ссылка на сообщение
Поделиться на другие сайты

Есть еще вопрос. Связался с ребятами из сайта decryptionlab.ru

Выслал зашифрованный файл - они расшифровали.

Сказали что 100% гарантия работ. Правда ценник очень немаленький.

Есть ли у Вас контакты к кому можно еще обратиться?

Ссылка на сообщение
Поделиться на другие сайты

Скорее всего очередные посредники, они покупают ключ у преступников и перепродают вам со своей наценкой.

Ссылка на сообщение
Поделиться на другие сайты

Да, я уже списывался с ними. Все обстоит именно так, к сожалению. Но мы готовы даже переплатить, чтобы гарантированно вернуть данные, но не такую наценку...

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

×
×
  • Создать...