• Внимание. Восстановление баз 1С7, 1C8 и Mssql после атаки шифровальщика, подробности и отзывы читайте в профильной теме.

Решена без расшифровки Помогите расшифровать файлы id-7C8389BA.[decrypthelp@qq.com].arrow

Статус
В этой теме нельзя размещать новые ответы.

Xaarv

Новый пользователь
Сообщения
2
Реакции
0
Баллы
1
Здравствуйте.
Помогите расшифровать файлы.
Утром пришли на работу, висит не виндовое окошко "Введите пароль" Вызвали админа не смог ничего сделать с ним. Перебил винду и восстановил всё что смог. Файлы зашифрованы и имеют расширение ".id-7C8389BA.[decrypthelp@qq.com].arrow"
Неделю пытались восстановить базы 1С и не получается. Также много рабочих файлов. пострадало.
Будем очень благодарны за помощь.
 

Вложения

Sandor

Ассоциация VN/VIP
Преподаватель
Сообщения
5,407
Реакции
1,839
Баллы
563
Здравствуйте!

Тип вымогателя Dharma (.cezar Family). Увы, расшифровки для него нет.

После этого логи не нужны.

Смените пароли на RDP. Проверьте уязвимые места:
Выполните скрипт в AVZ при наличии доступа в интернет:

Код:
var
LogPath : string;
ScriptPath : string;
begin
 LogPath := GetAVZDirectory + 'log\avz_log.txt';
 if FileExists(LogPath) Then DeleteFile(LogPath);
 ScriptPath := GetAVZDirectory +'ScanVuln.txt';
  if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else
begin
    if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath)
else begin
       ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
       exit;
      end;
  end;
 if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить.
В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.

Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления (если таковые будут).
Перезагрузите компьютер.
Снова выполните этот скрипт и убедитесь, что уязвимости устранены.
 

Xaarv

Новый пользователь
Сообщения
2
Реакции
0
Баллы
1
эх...
Спасибо и на этом.
 
Статус
В этой теме нельзя размещать новые ответы.
Сверху Снизу