• Внимание. Восстановление баз 1С7, 1C8 и Mssql после атаки шифровальщика, подробности и отзывы читайте в профильной теме.

    Внимание. Восстановление архивов RAR и ZIP, образов Acronis и виртуальных машин, баз почтовых программ после атаки шифровальщика, подробности и отзывы читайте в профильной теме.

Решена без расшифровки Вирус @Fileraptor [Raptorfiles@yahooweb.co].[C5A019F3-6CAF97D4]

Статус
В этой теме нельзя размещать новые ответы.
Пробуйте вложенный файл.
Делать это лучше из-под LiveCD, существующий переименуйте и на его место скопируйте чистый.
Вот еще одномк из мошенников, который заблочил базу от 1с мы перевели деньги, он дал пароль от архива, и сказал выполнить следущую команду, скорее всего последущий взлом из за нее
"
да, есть.

пароль Dlk234&^yJ Поставьте политику сложных паролей для входа юзеров по RDP или разрешите вход на терминалку только из локальной сети или только определенным маскам IP адресов + запрет юзерам на действия с файлами на дисках с БД (удаление) и бекапами.
и уберите уязвимость, связанную с выполнением команды REG ADD "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\sethc.exe" /v Debugger /t REG_SZ /d "C:\windows\system32\cmd.exe"

сбрутился вход Default;8633089 "
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху Снизу