• Внимание. Восстановление баз 1С7, 1C8 и Mssql после атаки шифровальщика, подробности и отзывы читайте в профильной теме.

    Внимание. Восстановление архивов RAR и ZIP, образов Acronis и виртуальных машин, баз почтовых программ после атаки шифровальщика, подробности и отзывы читайте в профильной теме.

Решена с расшифровкой. поймали вирус [hopeandhonest@smime.ninja Помогите пожалуйста расшифровать..

Статус
В этой теме нельзя размещать новые ответы.

alexrom79

Новый пользователь
Сообщения
8
Реакции
0
Добрый день. поймали вирус [hopeandhonest@smime.ninja Помогите пожалуйста расшифровать...Сетевая папка удалённый сервер.
 

Вложения

Система после переустановки?
 
Нет ничего не переустанавливали ....
 
Тогда нужен полный комплект логов FRST (FRST.txt и Addition.txt) c зараженной системы, если подбросили диск к другой машине, то логи бесполезны. Addition.txt не прикрепили. В вложении расшифрованные файлы.
 

Вложения

файлы открылись.... На компьютере зашифрованных очень-очень много
 
E:\Admin\ - кто имеет доступ к папке? Смените пароли на RDP и настройте вход через VPN. Инструкцию по расшифровке отправлю в ЛС.
 
Спасибо... Насчёт доступа Сейчас разберёмся,,,,,. Ну как мы поняли папку кто-то создал вот вот перед заражением
 
Судя по логам там хранился "пакет" файлов для шифрования.
 
Спасибо часть файлов расшифровали а вот некоторые нет на диске D
 

Вложения

  • D.rar
    D.rar
    56.6 KB · Просмотры: 1
Отправил ключ.
 
Рекомендации все выполнили .... но получается нужен еще ключ. На диске D после второго не все файлы расшифровались. Вышлите пожалуйста ключик.
 

Вложения

  • d2.rar
    d2.rar
    8.2 KB · Просмотры: 1
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху Снизу