• Внимание. Восстановление баз 1С7, 1C8 и Mssql после атаки шифровальщика, подробности и отзывы читайте в профильной теме.

    Внимание. Восстановление архивов RAR и ZIP, образов Acronis и виртуальных машин, баз почтовых программ после атаки шифровальщика, подробности и отзывы читайте в профильной теме.

Закрыто Нужна помощь с расшифровкой [bitlocker@foxmail.com].wiki

Статус
В этой теме нельзя размещать новые ответы.

EvgenAb

Новый пользователь
Сообщения
3
Реакции
5
Добрый день.
Система Winserver2003 R2 SP2. В одном из сеансов удаленных подключений юзер набрался вирусов и запустил их. Пострадал профиль этого пользователя, базы 1С7, и файлы в сетевой папке на другой машине. Файлов там много, более 20GB, в основном офисные доки(xls,doc,pdf), сканы(jpg,tiff), архивы(rar,zip). Больша часть зашифрованого нужна и ее хотелось бы (очень!) вернуть.
К сожалению, пользователи не сразу поняли в чем проблема, почему 1С не работает, и файлы в общей папке "какие-то другие" и перегрузили сервер. Так что логи сняты уже после перезагрузки.
Профиль проблемного пользователя я удалил, но перед удалением заархивировал рабочий стол и автозапуск - там есть очень подозрительные файлы, самый подозрительный 1Lost.exe - архив прикрепляю, пароль virus. Еще в архив с зашифроваными файлами я добавил те же файлы в незашифрованом виде - восстановлены из почты, возможно это вам(ну и нам) поможет.
 

Вложения

  • Addition.txt
    64 KB · Просмотры: 1
  • FRST.txt
    31.7 KB · Просмотры: 1
Последнее редактирование модератором:
Здравствуйте!

Вынужден вас огорчить, это Dharma (.cezar Family) или Crusis по терминологии Касперского, расшифровке не подлежит.
возможно это вам(ну и нам) поможет
Не поможет, к сожалению.

юзер набрался вирусов и запустил их
Логи нужны с того компьютера (если необходимо лечение). На сервере, если не считать устаревшую систему, порядок.
 
Спасибо за быстрый ответ.
Вынужден вас огорчить, это Dharma (.cezar Family) или Crusis по терминологии Касперского, расшифровке не подлежит.
Имеет ли смысл обращаться в тему по расшифровке баз 1С?
 
Да, только не по расшифровке, а по восстановлению. Шанс на успех достаточно высок.
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху Снизу