Перейти к содержанию

Рекомендуемые сообщения

Здравствуйте!  

- Пришли утром в офис. Включаем компьютер 27.03.20 , он загружается до экрана пин-кода. Ввожу код и выходит окно о невозможности войти в систему. Появились доп. Учётные записи. Используем коммерческие продукты KAV.. но на  этом комп был Free. Оч нужна база и документы на диске "Д"...Мяу.
Возможно ли востановление данных?

01.png

02.png

01_дистриб абби .zip 02_фолдер Куасера - SIGNUP.ZIP FRST 27.03.20_.ZIP

Ссылка на сообщение
Поделиться на другие сайты
3 часа назад, mike 1 сказал:

Здравствуйте, вы спустя год решили обратиться за помощью? 

Только вернули из Полиции. Пароль не подходит.. его и не было был только пинкод. В режиме командной строки тоже просит пароль. Из под Течадмин последний все утилиты не сработали вообще это и понятно. Каспер нашел помошника вирусу..но это конечно все не то. 

Ссылка на сообщение
Поделиться на другие сайты

С помощью загрузочного диска от Сергея Стрельца можно сбросить пароль к учетной записи Администратора. 

Ссылка на сообщение
Поделиться на другие сайты

все файлы защифрованы, течадмин не справился нет нужных файлов для операции сброса...вы проосто скажите шансы есть на восстаноление? может уверенную прогу подскажите для восстановления теневой копии файлов ..базы1с на другом разделе который в принципе еще никто не трогал.

Изменено пользователем azm47
Ссылка на сообщение
Поделиться на другие сайты

Есть ли какие-то шансы на расшифровку ответит техническая поддержка Лаборатории Касперского. Делайте запрос https://forum.kasperskyclub.ru/topic/48525-sozdanie-zaprosa-na-rasshifrovku-faylov-v-laboratoriyu-kasperskogo/ на расшифровку по инструкции и ждите. 

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • Новый Дом
      От Новый Дом
      Вчера вечером взломали по RDP методом подбора паролей....
       
      В результате зашифрован 1 компьютер и 1 сетевой диск.
      Файлы логов с компьютера прилагаем. Как их получить с сетевого диска пока не ясно - разберемся позже...
       
      Очень нужна Ваша помощь!
      Файлы прилагаем.
       
      Спасибо!
      Addition.txt FRST.txt virus.rar
    • Vitaly9367
      От Vitaly9367
      Доброго времени суток. 

      После открытия RDP порта, буквально через сутки-полтора подвергся атаке шифровальщика. Шифровальщик забрался на два сервера и убил порядочное кол-во файлов.
      Существует ли расшифровка? Если нет, то можно как то подчистить за ним реестр и мусор удалить его? Буду благодарен. 

      Прикрепляю данные с двух серверов.
      Addition-1.txt Addition-2.txt FRST-1.txt FRST-2.txt virus-1.zip virus-2.zip
    • Asvard
      От Asvard
      Заразился windows server 2008r2, пока неизвестно по какой причине. Зашифровал на себе почти всё и куда смог дотянуться по сети к общему доступу других компьютеров.
      Во вложении так же оригинал одного из зашифрованных файлов.

      files.7z FRST_14-06-2022 13.09.50.txt Addition_14-06-2022 13.09.50.txt
    • rashid47
      От rashid47
      Добрый день. Зашифровало все файлы на сервере, но есть такие-же файлы не зашифрованные. Есть какие-то варианты расшифровки ?
      file.rar
    • YarKadr
      От YarKadr
      https://cloud.mail.ru/public/1QHL/3xDkyHNFg Ссылка на архив с файлами шифрованными и не шифрованными. Просьба помочь с расшифровкой.
×
×
  • Создать...