HELP!! SOS!! Всем системщикам, хакерам и прочим компьютерным гениям

Екатеринбург

Mr_: Файлы вернуть можно при хорошем стечении обстоятельств! Расшифровать маловероятно, но вернуть можно!

Может объясните свою умную мысль?

Mr_
папа
Екатеринбург

Лесик-Ксюша,
На ОС Windows 7 и выше включено теневое копирование по умолчанию. Из тени можно попытаться выдернуть(у меня, по крайней мере, получилось выдернуть 99%)

Mr_
папа
Екатеринбург

Что происходит при шифровании? Оригинал шифруется, затем записывается на диск, а исходный файл стирается. Но информация то так и остается на диске. Если ничего не было перезаписано поверх, то шансы восстановить исходный файл есть.

просто посетитель
Екатеринбург

GALAktika-Z автор темы: файлы тестовые расшифровали, в скидке отказывают Увидели что контора и ...
Mr_: Файлы вернуть можно при хорошем стечении обстоятельств! Расшифровать маловероятно, но вернуть можно!

Вы понимаете что вы говорите? Если был бы бекап... а его нету

Mr_: Что происходит при шифровании? Оригинал шифруется, затем записывается на диск, а исходный файл стирается. Но информация то так и остается на диске. Если ничего не было перезаписано поверх, то шансы восстановить исходный файл есть.

Феерично - вы кроме доса работали на чем то?
А что делать если вашей логикой один стерт файл, поверх него следующий зашифрован и так далее? Что у нас осталось на выходе? 1 файл, который шифровали самым последним?

автор
Екатеринбург

Mr_: По умолчанию должно быть включено теневое копирование.

есть, но там не так много

Mr_: Ну и по восстановлению удаленных файлов тоже результат далеко не нулевой.

и это тоже, порылась. нашла кое что

автор
Екатеринбург

ВДУЧ: Увидели что контора и ...

Ну, я не с конторской почты с ними вела беседу. И в отправленных файлах нет ссылок на контору.

Mr_
папа
Екатеринбург

GALAktika-Z автор темы: есть, но там не так много

Чем смотрели?

автор
Екатеринбург

Mr_: Чем смотрели?

глазами в папке темп порылась

Екатеринбург

GALAktika-Z ,
Я Вам в личку написала.

Mr_
папа
Екатеринбург

Нееее
Попробуйте утилитку:

Mr_
папа
Екатеринбург

Нет в личных ничего)))

Екатеринбург

Mr_: Нееее
Попробуйте утилитку:

Так помогите человеку, зачем глумиться... Там годы труда... Если специалисты руками разводят, так докажите свои слова.. Или Вы так лишь бы потрещать...

Mr_
папа
Екатеринбург

Так не проблема, но... низя мне еще публиковать ссылки

Екатеринбург

Mr_,
Напишите автору в личку, а потом мы все узнаем от автора какой Вы гений...

Mr_
папа
Екатеринбург

уже...

Екатеринбург

Так Вы не мне, а автору темы напишите.
GALAktika-Z ,

автор
Екатеринбург

Mr_,
Лесик-Ксюша,

автор
Екатеринбург

Лесик-Ксюша: а потом мы все узнаем от автора какой Вы гений..

Нормально все. Я эту утилиту уже пробовала. Просто не мой вариант. В дальнейшем сделаю настройки, чтобы она работала.

папа
Евпатория

Имел дело с Цербером, из своего опыта могу посоветовать такое:

автор
Екатеринбург

Лалаша: Насчет платить - не одобряю, но ето дело каждого...

Решаю не я... отдала бразды правления начальству. На мой вопрос сегодня "ну как?" получила лаконичный ответ: "в процесе"
За ссылки спасибо

автор
Екатеринбург

Расшифровали.
Не все, правда.
Папку темп вообще расшифровывать не стали почему-то.
Около сотни битых файлов оказались нерасшифрованными. И 11 штук нужных. Но они все есть либо в резерве, либо на компах других сотрудников.
Злодеям лучи поноса и самых страшных вирусов на все их компы и гаджеты.

В общем, люди, бдите за почтой. Внимательно смотрим если письмо со вложением от знакомого адресата - имя отправителя может быть знакомым, а почта нет. И вложение с непонятным расширением. Я позвонила тем, от кого вирус пришел, у них та же фигня. Пришло от их имени, но не с их адреса.

папа
Евпатория

GALAktika-Z ,
Жесть... Сочувствую
И сколько заплатили за расшифровку?
Даа за почтой обязательно следить надо, отключать макро в МС Вроде, установить Antiransomware tool от Malwarebytes , Bitdefender , TrendMicro, или Kaspersky.
Ну и самое главное - ДЕЛАТЬ РЕГУЛЯРНЫЕ БЕКАПЫ! И в идеале бекапы на оффлайн накопитель.
Кстати, недавно читал что вышел первый шифровальщик, написанный на языке 1С. Приходят письма от контрагентов с просьбой поменять банковский идентификационный код и там сразу файл - epf. Что этот файл сделает думаю объяснять не стоит...

автор
Екатеринбург

лилия: Kaspersky. Да говорят все эти антивирусники не ловят шифровальщиков, не умеют еще

лилия: ДЕЛАТЬ РЕГУЛЯРНЫЕ БЕКАПЫ!

Это обязательно

лилия: Кстати, недавно читал что вышел первый шифровальщик, написанный на языке 1С. Приходят письма от контрагентов с просьбой поменять банковский идентификационный код и там сразу файл - epf. Что этот файл сделает думаю объяснять не стоит...

Ого, скажу нашим, спасибо.

Екатеринбург

по следам этой темы , предупреждение.
сегодня на почте письмо:
ИФНС Росссии на основании п.п.1 п.1 ст.31 Налогового Кодекса Российской Федерации, ч.1 и ч.4 ст.23 Федерального закона от 10.12.2003г. № 173 - ФЗ "О валютном регулировании и валютном контроле", в связи с проверкой соблюдения валютного законодательства просит представить в течение 7 рабочих дней следующие документы и информацию: выписку по операциям по счетам, открытым в банках за пределами Российской Федерации. Непредставление запрашиваемых документов в установленный срок влечет ответственность, предусмотренную статьей 15.25 Кодекса Российской Федерации об административных нарушениях.
и ссылка под названием : запрос ( не видно ни расширения ни названия)
думаю это "они".

просто посетитель
Екатеринбург

Я как то случайно какую то программу установила, точнее сказать зашла по ссылке, и автоматически сама программа установилась, что тут началось то, я в панике, стала в интернете читать как это убрать, и по совету одного человека перезагрузила комп задним числом, через восстановление системы, и так избавилась от проблемы. Не знаю как это поможет данной проблеме, но со дня установки или как поймали вирус, должно пройти не более пяти дней, семи дней, и конечно же все что за эти дни дни устанавливали сами, создавали, при перезагрузки задним числом слетит

Вы не авторизованы и не можете оставлять сообщения.
Чтобы авторизоваться, нажмите на эту ссылку (после входа Вы вернетесь на эту же страницу).

";