• Внимание. Восстановление баз 1С7, 1C8 и Mssql после атаки шифровальщика, подробности и отзывы читайте в профильной теме.

Закрыто Помогите расшифровать mryoba@cock.li.ver-CS 1.6

Статус
В этой теме нельзя размещать новые ответы.

Александр Сапарин

Новый пользователь
Сообщения
1
Реакции
0
Баллы
1
Знакомая подхватила вирус шифровальщик, очень нужно расшифровать базы 1с, работа может пострадать.
У неё не было антивируса Касперского, только Avast и он собственно не помог.
Создаёт рядом с зашифрованными файлами текстовый документ с содержанием: "decrypt files? write to mryoba@cock.li or telegram @helprestore"
И ещё в корне диска нашёл файл vault.db в скрытой папке $VAULT. Он зашифрован паролем, так что не знаю что там и не уверен что он от вируса, но если понадобится пришлю.
Очень надеюсь на вашу помощь.
 

Вложения

akok

Команда форума
Администратор
Сообщения
17,855
Реакции
13,541
Баллы
2,203
Это обновленная версия шифровальщика, для нее нет расшифровки. При наличии лицензии можете обратиться в службу поддержки DrWeb или ЛК, пусть анализируют.

Мы можем почистить мусор, нужно?

И смените пароли на RDP (и установите последние патчи безопасности).
 

akok

Команда форума
Администратор
Сообщения
17,855
Реакции
13,541
Баллы
2,203
Здравствуйте!

Ввиду отсутствия активности в течение последних 10 дней, предположу, что помощь больше не нужна. Поэтому тема закрывается.
Если Вам по-прежнему нужна помощь, отправьте личное сообщение одному из модераторов и укажите ссылку на эту тему.

Спасибо за использование нашего форума и удачи!
 
Статус
В этой теме нельзя размещать новые ответы.
Сверху Снизу