Восстанавливаем файлы, удаленные после шифратора

RSS
кстати, шифровальщик не тронул файлы, которые были открыты на момент запуска заразы. видимо не умеет закрывать приложения ещё, и не получает доступ.

удалось восстановить директорию system volume information (около 15ГБ), однако не получается работать с этими данными.
закинул файлы в директорию, но винда не видит точки. так же не видят SystemRestoreExplorer и ShadowExplorer. Наверно метаданные уже не содержат инфы о старых точках.
Как достать файлы, кто что может посоветовать?

Ответы

и как? есть у вас удачный опыт восстановления данных после того, как на системе отработали такие например шифраторы как VAULT, ctb-locker, da_vince_code или better_call_saul?
Здравствуйте! помогите пожалуйста расшифровать фотофайлы NO MORE RANSON
Цитата
Марина Ивко написал:
Здравствуйте! помогите пожалуйста расшифровать фотофайлы NO MORE RANSON
Посмотрите здеть
http://id-ransomware.blogspot.ru/2016/11/blog-post-no-ransom.html
Изменено: Руслан Сметанин - 02.03.2017 11:58:24
Цитата
Марина Ивко написал:
Здравствуйте! помогите пожалуйста расшифровать фотофайлы NO MORE RANSON
расшифровкм по no_more_ransom пока нет.
если необходимо проверить систему на активность шифратора, добавьте образ автозапуска системы
Доброго дня! Можете помочь с расшифровкой файлов, зашифрованных omerta?
Цитата
vlad postnov написал:
omerta
http://id-ransomware.blogspot.com/2018/07/scarab-omerta-ransomware.html

если вы лицензионный пользователь ESET, можно сделать запрос на расшифровку в support@esetnod32.ru
если нет лицензии, тогда стоит поискать расшифровку на других форумах (DrWeb или LK),

или например здесь:
https://www.bleepingcomputer.com/forums/t/651855/scarab-mich78-ransomware-scarab-scorpio-mich78usacom-support-topic/?p=4516375
Читают тему (гостей: 1)