• Внимание. Восстановление баз 1С7, 1C8 и Mssql после атаки шифровальщика, подробности и отзывы читайте в профильной теме.

    Внимание. Восстановление архивов RAR и ZIP, образов Acronis и виртуальных машин, баз почтовых программ после атаки шифровальщика, подробности и отзывы читайте в профильной теме.

Решена без расшифровки Помогите расшифровать файлы id-7C8389BA.[decrypthelp@qq.com].arrow

  • Автор темы Автор темы Xaarv
  • Дата начала Дата начала
Статус
В этой теме нельзя размещать новые ответы.

Xaarv

Новый пользователь
Сообщения
2
Реакции
0
Здравствуйте.
Помогите расшифровать файлы.
Утром пришли на работу, висит не виндовое окошко "Введите пароль" Вызвали админа не смог ничего сделать с ним. Перебил винду и восстановил всё что смог. Файлы зашифрованы и имеют расширение ".id-7C8389BA.[decrypthelp@qq.com].arrow"
Неделю пытались восстановить базы 1С и не получается. Также много рабочих файлов. пострадало.
Будем очень благодарны за помощь.
 

Вложения

Здравствуйте!

Тип вымогателя Dharma (.cezar Family). Увы, расшифровки для него нет.

После этого логи не нужны.

Смените пароли на RDP. Проверьте уязвимые места:
Выполните скрипт в AVZ при наличии доступа в интернет:

Код:
var
LogPath : string;
ScriptPath : string;
begin
 LogPath := GetAVZDirectory + 'log\avz_log.txt';
 if FileExists(LogPath) Then DeleteFile(LogPath);
 ScriptPath := GetAVZDirectory +'ScanVuln.txt';
  if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else
begin
    if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath)
else begin
       ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
       exit;
      end;
  end;
 if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.

После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить.
В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.

Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления (если таковые будут).
Перезагрузите компьютер.
Снова выполните этот скрипт и убедитесь, что уязвимости устранены.
 
эх...
Спасибо и на этом.
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху Снизу