• Внимание. Восстановление баз 1С7, 1C8 и Mssql после атаки шифровальщика, подробности и отзывы читайте в профильной теме.

    Внимание. Восстановление архивов RAR и ZIP, образов Acronis и виртуальных машин, баз почтовых программ после атаки шифровальщика, подробности и отзывы читайте в профильной теме.

Решена с расшифровкой. Шифровальщик Encryptor 1.5.2.9.vis

Статус
В этой теме нельзя размещать новые ответы.

Berezka15

Новый пользователь
Сообщения
8
Реакции
10
Добрый день.

Помогите пожалуйста с неожиданно нагрянувшей бедой:
Подключившись утром к серверу через RDP увидел открытое окно шифровальщика и файл README.
На всех дисках файлы зашифрованы с именами вида "email-3nity@tuta.io.ver-CS 1.6.id-.fname-NTDETECT.COM.cs16"
В файле по тексту только адрес почты.

При запуске Autologer-test предлагает перезагрузиться и продолжить создание логов в консоли.
Но пока шифровальщик открыт - может есть вероятность найти ключ в памяти процесса?

Подскажите, как правильно поступить в этой ситуации?

С уважением, Василий
 
Проверьте ЛС. А логи нужны из консоли, но после ЛС.
 
Выражаю ОГРОМНУЮ благодарность akok за помощь в расшифровке файлов! Все жизненно-важные данные восстановлены полностью. Бухгалтерия в полном составе снимает стресс и готова расцеловать во все приличные места.
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху Снизу