• Внимание. Восстановление баз 1С7, 1C8 и Mssql после атаки шифровальщика, подробности и отзывы читайте в профильной теме.

Правила оформления запроса на расшифровку файлов

Статус
В этой теме нельзя размещать новые ответы.

akok

Команда форума
Администратор
Сообщения
17,687
Реакции
13,479
Баллы
2,203
Данные правила являются дополнением к основным правилам лечения. Пожалуйста, ознакомьтесь с ними, чтобы продолжить.

Внимание!


Инструкции, подготовленные нашими специалистами, пишутся (составляются) индивидуально для каждого пользователя.
Не производите самостоятельного лечения на основании инструкций, которые подготовлены для другого пользователя, так как это может навредить Вашей операционной системе.
Не удаляйте и не перемещайте никаких файлов без указаний Консультанта.
Не запускайте самостоятельно утилиты лечения без рекомендации Консультанта - это может привести к негативным последствиям, вплоть до утраты работоспособности операционной системы и потере пользовательских данных!
Не прикрепляйте зашифрованные файлы содержащие персональную, конфиденциальную информацию, а также информацию, связанную с коммерческой тайной. Мы не можем гарантировать, что эта информация не попадет третьей стороне в процессе дешифровки. Если же вы прикрепили подобные файлы, то вы автоматически соглашаетесь с обработкой данных и в случае необходимости (для получения ключей дешифровки) передачи ее третьим лицам.
Пожалуйста, не пытайтесь получить помощь в нескольких местах одновременно, т.к. выполнение рекомендаций, не связанных между собой, может привести к потере возможности расшифровать файлы.

О конфиденциальности информации:
Мы уважаем конфиденциальность наших клиентов, поэтому вложения в разделе лечения доступны только Вам и консультантам, оказывающим помощь. Прошу учесть, что раздел доступен для поисковых роботов, а это значит, что все написанное Вами будет доступно всем.

О гарантиях расшифровки:
Мы не можем гарантировать расшифровку Вашей информации:
  1. В шифровальщике могут присутствовать ошибки которые делают невозможным восстановление данных.
  2. Шифровальщики активно развиваются и антивирусная индустрия не успевает бороться с таким наплывом новых зловредов.
О публикации семплов:
Для подбора ключа расшифровки может понадобиться тело шифратора, его необходимо прикрепить к теме в отдельном архиве с паролем "virus". После того как файл будет проанализирован, он будет удален, крепить его к теме повторно не нужно.

Что необходимо сделать:
  1. Подготовьте логи анализа системы при помощи Farbar Recovery Scan Tool. Если система была переустановлена, то предупредите консультантов в своей теме об этом.
  2. Подготовьте несколько небольших зашифрованных файлов (двух будет достаточно) и файл с требованиями злоумышленников и упакуйте их в архив.
  3. В отдельном архиве с паролем (virus) прикрепите файл шифровальщика, если его удалось найти.
  4. Создайте тему в разделе "Помощь в расшифровке файлов", подробно опишите проблему и прикрепите логи собранные Farbar Recovery Scan Tool и ранее подготовленный архив с зашифрованными файлами и запиской о выкупе.
  5. Дождитесь ответа консультанта.
  6. В случае если пораженная ОС будет переустановлена, пожалуйста, предупредите об этом в своей теме. В этом случаем мы просто проверим наличие активного вредоносного ПО без полной диагностики.

Стоимость услуги:

Помощь в расшифровке файлов абсолютно бесплатна. Если мы Вам помогли, и Вы желаете помочь проекту, то можно сделать так или так.

Прочее:
Рассмотрите возможность обратиться в правоохранительные органы, иначе злоумышленники так и останутся безнаказанными
Борьба с шифровальщиками. Обращение в полицию (для жителей России).
 
Последнее редактирование:
Статус
В этой теме нельзя размещать новые ответы.
Сверху Снизу