• Внимание. Восстановление баз 1С7, 1C8 и Mssql после атаки шифровальщика, подробности и отзывы читайте в профильной теме.

    Внимание. Восстановление архивов RAR и ZIP, образов Acronis и виртуальных машин, баз почтовых программ после атаки шифровальщика, подробности и отзывы читайте в профильной теме.

Решена без расшифровки 3nity@tuta.io.ver-CS 1.6.id-.fname

SergeyB

Новый пользователь
Сообщения
5
Реакции
0
3nity@tuta.io.ver-CS 1.6.id-.fname - зашифровал файлы. Просьба о помощи!
 

Вложения

  • CollectionLog-2019.06.26-11.20.zip
    40.1 KB · Просмотры: 1
  • Баб.zip
    14.9 KB · Просмотры: 1
Последнее редактирование модератором:
Расширения сами меняли в зашифрованных файлах?
 
да, расширение и название файлов. Не позволяло добавить в архив
там расширение было cs16
 
Не меняйте, а то расшифровать не удастся.

Проверьте на VirusTotal, результат сообщите
C:\ProgramData\Microsoft\DRM\Tqakevato\Tnise.exe
C:\ProgramData\Microsoft\DRM\Tqakevato\Vbede.exe
 
C:\ProgramData\Microsoft\DRM\Tqakevato\Tnise.exe
C:\ProgramData\Microsoft\DRM\Tqakevato\Vbede.exe таких файлов на сервере не вижу. В папке DRM только два файла readme и email-3nity@tuta.io.ver-CS 1.6.id- .fname-readme.txt.cs16
 
1. Скачайте утилиту на рабочий стол.
2. Запустите KVRT и подтвердите согласие с условиями использования
3. Дождитесь завершения инициализации и в открывшемся окне нажмите на кнопку "Изменить параметры"
4. В открывшемся меню, поставьте галочку напротив "Системный раздел" и нажмите "Ок"
5. Нажмите кнопку "Начать проверку" для начала сканирования и пролечите все найденое.
6. Дождитесь завершения сканирования и зайдите в папку C:\KVRT_Data\ (C:\ это обычно раздел, где установлена работающая версия Windows) и упакуйте папку Reports в архив и прикрепите к теме
 
+++ таки создайте архив с парой неизменных файлов зашифрованный и его оригинал без изменения расширения.
 
2 оригинала без изменения расширения + Reports
 

Вложения

  • report_20190626_151844.klr.zip
    734 байт · Просмотры: 1
  • original.rar
    299.3 KB · Просмотры: 0
Теперь нужно подождать версия 1.6. пока не поддается дешифровке.
 
В разумное время создать "лекарство" для версии 1.6. невозможно. При наличии лицензии можете обратиться в службу поддержки DrWeb или ЛК, может они что-то придумали... если будет положительный ответ от них, отпишитесь в своей теме. Спасибо
 
Назад
Сверху Снизу