• Внимание. Восстановление баз 1С7, 1C8 и Mssql после атаки шифровальщика, подробности и отзывы читайте в профильной теме.

    Внимание. Восстановление архивов RAR и ZIP, образов Acronis и виртуальных машин, баз почтовых программ после атаки шифровальщика, подробности и отзывы читайте в профильной теме.

Решена без расшифровки Помогите расшифровать файлы

Статус
В этой теме нельзя размещать новые ответы.

Андрей27

Новый пользователь
Сообщения
5
Реакции
0
Доброго дня, поймали шифровальщик. По правила оформления запроса на расшифровку файлов приложил логи, примеры зашифрованных файлов, и шифровальщик (locker.zip пароль virus). Можно ли расшифровать данные?
После сбора логов и перезагрузки, система перестала загружаться (черный экран и надпись Boot failed!)
Windows7x64sp3
 

Вложения

  • pack.zip
    64 KB · Просмотры: 1
  • Addition.txt
    64.3 KB · Просмотры: 0
  • FRST.txt
    65.3 KB · Просмотры: 1
Последнее редактирование:

akok

Команда форума
Администратор
Ассоциация VN
Сообщения
20,612
Реакции
13,979
(черный экран и надпись Boot failed!)
Создание логов FRST не требуют перезагрузки по каким правилам собирали логи? Хотя не важно, шифровальщик постарался у вас поломать систему.

2019-11-06 00:17 - 2019-11-06 00:17 - 000384018 __RSH C:\bootmgr.id-A1878BA5.[[email protected] ].wiki

По поводу расшифровки: порадовать особо нечем для этой заразы нет дешифровщика даже у вирлабов, но есть и хорошая новость БД есть возможность восстановить, были прецеденты.

Система под переустановку или будете восстанавливать загрузчик? Ибо шифировальщик прописался в автозапуске.
 

akok

Команда форума
Администратор
Ассоциация VN
Сообщения
20,612
Реакции
13,979
Насколько старый бекап? В любом случае смените пароли на RDP, установите последние патчи безопасности, и запретите доступ из интернета.... на крайний случай только через VPN
 

akok

Команда форума
Администратор
Ассоциация VN
Сообщения
20,612
Реакции
13,979
Напомнил, должны ответить.
 
Статус
В этой теме нельзя размещать новые ответы.
Сверху Снизу