• Внимание. Восстановление баз 1С7, 1C8 и Mssql после атаки шифровальщика, подробности и отзывы читайте в профильной теме.

Закрыто Помогите расшифровать mryoba@cock.li.ver-CS 1.6

Статус
В этой теме нельзя размещать новые ответы.

Александр Сапарин

Новый пользователь
Сообщения
1
Реакции
0
Баллы
11
Знакомая подхватила вирус шифровальщик, очень нужно расшифровать базы 1с, работа может пострадать.
У неё не было антивируса Касперского, только Avast и он собственно не помог.
Создаёт рядом с зашифрованными файлами текстовый документ с содержанием: "decrypt files? write to mryoba@cock.li or telegram @helprestore"
И ещё в корне диска нашёл файл vault.db в скрытой папке $VAULT. Он зашифрован паролем, так что не знаю что там и не уверен что он от вируса, но если понадобится пришлю.
Очень надеюсь на вашу помощь.
 

Вложения

  • Зашифрованный файл и оригинал.rar
    105.1 KB · Просмотры: 1
  • Зашифрованные файлы просто.rar
    111.8 KB · Просмотры: 2
  • Логи FRST.zip
    51 KB · Просмотры: 1

akok

Команда форума
Администратор
Сообщения
19,677
Реакции
13,504
Баллы
2,203
Это обновленная версия шифровальщика, для нее нет расшифровки. При наличии лицензии можете обратиться в службу поддержки DrWeb или ЛК, пусть анализируют.

Мы можем почистить мусор, нужно?

И смените пароли на RDP (и установите последние патчи безопасности).
 

thyrex

Ассоциация VN/VIP
VIP
Сообщения
2,873
Реакции
2,581
Баллы
593
Расшифрованные файлы
 

Вложения

  • kl_to_1c (5).txt
    85 KB · Просмотры: 0
  • kl_to_1c (6).txt
    7.3 KB · Просмотры: 0
  • kl_to_1c.txt
    325.2 KB · Просмотры: 0

akok

Команда форума
Администратор
Сообщения
19,677
Реакции
13,504
Баллы
2,203
Здравствуйте!

Ввиду отсутствия активности в течение последних 10 дней, предположу, что помощь больше не нужна. Поэтому тема закрывается.
Если Вам по-прежнему нужна помощь, отправьте личное сообщение одному из модераторов и укажите ссылку на эту тему.

Спасибо за использование нашего форума и удачи!
 
Статус
В этой теме нельзя размещать новые ответы.
Сверху Снизу