alkane
Новый пользователь
- Сообщения
- 10
- Реакции
- 0
Сегодня утром на серваки грохнулись все доки. шифровальщик вот эта тварь - email-nightmare666@cock.li. просят ясен красен денег. многоуважаемые господа, прошу помощи.
Смотрите видео ниже, чтобы узнать, как установить наш сайт в качестве веб-приложения на домашнем экране.
Примечание: Эта возможность может быть недоступна в некоторых браузерах.
Внимание. Восстановление баз 1С7, 1C8 и Mssql после атаки шифровальщика, подробности и отзывы читайте в профильной теме.
Внимание. Восстановление архивов RAR и ZIP, образов Acronis и виртуальных машин, баз почтовых программ после атаки шифровальщика, подробности и отзывы читайте в профильной теме.
Удалите пользователя.оявился какой то пользователь sys
Start::
File: C:\ProgramData\Microsoft\WwanSvc\tps.exe
End::
Start::
CreateRestorePoint:
(Microsoft Corporation) [File not signed] C:\ProgramData\Microsoft\WwanSvc\tps.exe
C:\ProgramData\Microsoft\WwanSvc\tps.exe
R2 Java; C:\ProgramData\Microsoft\WwanSvc\tps.exe [263680 2018-05-28] (Microsoft Corporation) [File not signed] <==== ATTENTION
2019-06-09 18:58 - 2019-06-09 18:58 - 000000082 _____ C:\Users\USER\README.txt
2019-06-09 18:58 - 2019-06-09 18:58 - 000000082 _____ C:\Users\USER\Downloads\README.txt
2019-06-09 18:58 - 2019-06-09 18:58 - 000000082 _____ C:\Users\USER\Documents\README.txt
2019-06-09 18:58 - 2019-06-09 18:58 - 000000082 _____ C:\Users\USER\Desktop\README.txt
2019-06-09 18:58 - 2019-06-09 18:58 - 000000082 _____ C:\Users\USER\AppData\Roaming\README.txt
2019-06-09 18:58 - 2019-06-09 18:58 - 000000082 _____ C:\Users\USER\AppData\Roaming\Microsoft\Windows\Start Menu\README.txt
2019-06-09 18:58 - 2019-06-09 18:58 - 000000082 _____ C:\Users\USER\AppData\README.txt
2019-06-09 18:58 - 2019-06-09 18:58 - 000000082 _____ C:\Users\USER\AppData\LocalLow\README.txt
2019-06-09 18:58 - 2019-06-09 18:58 - 000000082 _____ C:\Users\README.txt
2019-06-09 18:58 - 2019-06-09 18:58 - 000000082 _____ C:\README.txt
2019-06-09 18:57 - 2019-06-09 18:57 - 000000082 _____ C:\Users\USER\AppData\Local\README.txt
2019-06-09 18:57 - 2019-06-09 18:57 - 000000082 _____ C:\Users\sys\README.txt
2019-06-09 18:57 - 2019-06-09 18:57 - 000000082 _____ C:\Users\sys\Downloads\README.txt
2019-06-09 18:57 - 2019-06-09 18:57 - 000000082 _____ C:\Users\sys\Documents\README.txt
2019-06-09 18:57 - 2019-06-09 18:57 - 000000082 _____ C:\Users\sys\Desktop\README.txt
2019-06-09 18:57 - 2019-06-09 18:57 - 000000082 _____ C:\Users\sys\AppData\Roaming\README.txt
2019-06-09 18:57 - 2019-06-09 18:57 - 000000082 _____ C:\Users\sys\AppData\Roaming\Microsoft\Windows\Start Menu\README.txt
2019-06-09 18:57 - 2019-06-09 18:57 - 000000082 _____ C:\Users\sys\AppData\README.txt
2019-06-09 18:57 - 2019-06-09 18:57 - 000000082 _____ C:\Users\sys\AppData\LocalLow\README.txt
2019-06-09 18:57 - 2019-06-09 18:57 - 000000082 _____ C:\Users\sys\AppData\Local\README.txt
2019-06-09 18:57 - 2019-06-09 18:57 - 000000082 _____ C:\Users\Public\README.txt
2019-06-09 18:57 - 2019-06-09 18:57 - 000000082 _____ C:\Users\Public\Downloads\README.txt
2019-06-09 18:57 - 2019-06-09 18:57 - 000000082 _____ C:\Users\Default\README.txt
2019-06-09 18:57 - 2019-06-09 18:57 - 000000082 _____ C:\Users\Default\Downloads\README.txt
2019-06-09 18:57 - 2019-06-09 18:57 - 000000082 _____ C:\Users\Default\Documents\README.txt
2019-06-09 18:57 - 2019-06-09 18:57 - 000000082 _____ C:\Users\Default\Desktop\README.txt
2019-06-09 18:57 - 2019-06-09 18:57 - 000000082 _____ C:\Users\Default\AppData\Roaming\README.txt
2019-06-09 18:57 - 2019-06-09 18:57 - 000000082 _____ C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\README.txt
2019-06-09 18:57 - 2019-06-09 18:57 - 000000082 _____ C:\Users\Default\AppData\README.txt
2019-06-09 18:57 - 2019-06-09 18:57 - 000000082 _____ C:\Users\Default\AppData\Local\README.txt
2019-06-09 18:57 - 2019-06-09 18:57 - 000000082 _____ C:\Users\Default User\Downloads\README.txt
2019-06-09 18:57 - 2019-06-09 18:57 - 000000082 _____ C:\Users\Default User\Documents\README.txt
2019-06-09 18:57 - 2019-06-09 18:57 - 000000082 _____ C:\Users\Default User\Desktop\README.txt
2019-06-09 18:57 - 2019-06-09 18:57 - 000000082 _____ C:\Users\Default User\AppData\Roaming\README.txt
2019-06-09 18:57 - 2019-06-09 18:57 - 000000082 _____ C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\README.txt
2019-06-09 18:57 - 2019-06-09 18:57 - 000000082 _____ C:\Users\Default User\AppData\README.txt
2019-06-09 18:57 - 2019-06-09 18:57 - 000000082 _____ C:\Users\Default User\AppData\Local\README.txt
2019-06-09 18:57 - 2019-06-09 18:57 - 000000082 _____ C:\Users\alkane\README.txt
2019-06-09 18:57 - 2019-06-09 18:57 - 000000082 _____ C:\Users\alkane\Downloads\README.txt
2019-06-09 18:57 - 2019-06-09 18:57 - 000000082 _____ C:\Users\alkane\Documents\README.txt
2019-06-09 18:57 - 2019-06-09 18:57 - 000000082 _____ C:\Users\alkane\Desktop\README.txt
2019-06-09 18:57 - 2019-06-09 18:57 - 000000082 _____ C:\Users\alkane\AppData\Roaming\README.txt
2019-06-09 18:57 - 2019-06-09 18:57 - 000000082 _____ C:\Users\alkane\AppData\Roaming\Microsoft\Windows\Start Menu\README.txt
2019-06-09 18:57 - 2019-06-09 18:57 - 000000082 _____ C:\Users\alkane\AppData\README.txt
2019-06-09 18:57 - 2019-06-09 18:57 - 000000082 _____ C:\Users\alkane\AppData\LocalLow\README.txt
2019-06-09 18:57 - 2019-06-09 18:57 - 000000082 _____ C:\Users\alkane\AppData\Local\README.txt
2019-06-09 18:57 - 2019-06-09 18:57 - 000000082 _____ C:\ProgramData\Microsoft\Windows\Start Menu\README.txt
2019-06-09 18:56 - 2019-06-09 18:57 - 000001279 _____ C:\Users\Все пользователи\README.txt
2019-06-09 18:56 - 2019-06-09 18:57 - 000001279 _____ C:\Users\Все пользователи\email-nightmare666@cock.li.ver-CL 1.5.1.0.id-.fname-README.txt.doubleoffset
2019-06-09 18:56 - 2019-06-09 18:57 - 000001279 _____ C:\Users\Public\Documents\email-nightmare666@cock.li.ver-CL 1.5.1.0.id-.fname-README.txt.doubleoffset
2019-06-09 18:56 - 2019-06-09 18:57 - 000001279 _____ C:\Users\Public\Desktop\email-nightmare666@cock.li.ver-CL 1.5.1.0.id-.fname-README.txt.doubleoffset
2019-06-09 18:56 - 2019-06-09 18:57 - 000001279 _____ C:\ProgramData\README.txt
2019-06-09 18:56 - 2019-06-09 18:57 - 000001279 _____ C:\ProgramData\email-nightmare666@cock.li.ver-CL 1.5.1.0.id-.fname-README.txt.doubleoffset
2019-06-09 18:56 - 2019-06-09 18:57 - 000000082 _____ C:\Users\Public\Documents\README.txt
2019-06-09 18:56 - 2019-06-09 18:57 - 000000082 _____ C:\Users\Public\Desktop\README.txt
2019-06-09 18:56 - 2019-06-09 18:56 - 000000082 _____ C:\Program Files (x86)\README.txt
2019-06-09 18:52 - 2019-06-09 18:52 - 000000082 _____ C:\Program Files\README.txt
2019-06-09 18:51 - 2019-06-09 18:57 - 000001279 _____ C:\Users\email-nightmare666@cock.li.ver-CL 1.5.1.0.id-.fname-README.txt.doubleoffset
2019-06-09 18:51 - 2019-06-09 18:51 - 000000082 _____ C:\Program Files\Common Files\README.txt
2019-06-09 18:49 - 2019-06-07 04:18 - 000471552 _____ C:\Users\USER\Downloads\tosenderbuild.exe
2019-06-08 21:56 - 2019-06-09 18:57 - 000000000 ____D C:\Users\sys\AppData\Roaming\Process Hacker 2
Reboot:
End::
Восстановить из бекапа, эта версия шифровальщика пока не поддается расшифровке.как данные расшифровать?
Плохо.не делались резервные копии