• Внимание. Восстановление баз 1С7, 1C8 и Mssql после атаки шифровальщика, подробности и отзывы читайте в профильной теме.

    Внимание. Восстановление архивов RAR и ZIP, образов Acronis и виртуальных машин, баз почтовых программ после атаки шифровальщика, подробности и отзывы читайте в профильной теме.

Решена без расшифровки Помощь в расшифровке.

kop_1971

Новый пользователь
Сообщения
4
Реакции
0
Зашифровались фалы, компьютер обычный, домашний, в целом пофиг было бы и на комп в целом даже, но там были все фотографии за 20 лет в единственном экземпляре, так случилось, последнее что радовало(
Денег платить злоумышленнику особо нет, тем более как я посчитал какие там суммы, но я так понимаю и бессмысленно, обманут?
На почту злоумышленнику написал, что денег у меня нет ничего ценного там тоже нет ни для кого, кроме меня.
Нашли файл, заразивший ПК, во вложении, .cr_58_32.exe, также, рядом с ним был файл IconCache.db, также несколько зашифрованных файлов прикладываю, а еще файл info.hta
Если поможете вернуть фотографии, я буду вам безмерно благодарен, это почти все что у меня осталось, в качестве благодарности могу отдать даже свой компьютер, или продать его и деньги отдать, помогите пожалуйста
 

Вложения

Здравствуйте!

К сожалению, расшифровки этого типа вымогателя нет.
Если нужна помощь в очистке системы от его следов, дополните необходимыми логами по правилам раздела.
Благодарю, думаю надёжнее просто переставить систему, диск с фотографиями я отключу, буду ждать, вдруг появится способ.
Если не затруднит, ответьте пожалуйста на пару вопросов, я просто в этом не силен?
При переустановке системы , если в последствии найдется "слитый" ключ, не повлияет то, что система уже другая?
Где то можно мониторить актуальную информацию по наличию слитых ключей и способах восстановления? Может быть есть какой-то сервис?
И еще, может быть попробовать программы по восстановлению удаленных данных, чтобы хоть что то спасти?
 
не повлияет то, что система уже другая?
На всякий случай сохраните также файлы info.txt и info.hta

Может быть есть какой-то сервис?
Обычно такие новости появляются во всех медиа, связанных с безопасностью. Можете следить и за нашим ресурсом.

попробовать программы по восстановлению удаленных данных, чтобы хоть что то спасти?
Попробуйте, но шансов мало. Он как и большинство остальных вымогателей удаляет теневые копии. Я давал ссылку на описание, там об этом подробно расписано.
 
Вы правы, но к сожалению вынуждены были слить все в одно место, чтобы иметь возможность хоть что то сохранить, этим местом оказался старенький ноут, так сложились обстоятельства((
 
Назад
Сверху Снизу