Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Восстанавливаем файлы, удаленные после шифратора

RSS
кстати, шифровальщик не тронул файлы, которые были открыты на момент запуска заразы. видимо не умеет закрывать приложения ещё, и не получает доступ.

удалось восстановить директорию system volume information (около 15ГБ), однако не получается работать с этими данными.
закинул файлы в директорию, но винда не видит точки. так же не видят SystemRestoreExplorer и ShadowExplorer. Наверно метаданные уже не содержат инфы о старых точках.
Как достать файлы, кто что может посоветовать?

Ответы

и как? есть у вас удачный опыт восстановления данных после того, как на системе отработали такие например шифраторы как VAULT, ctb-locker, da_vince_code или better_call_saul?
Здравствуйте! помогите пожалуйста расшифровать фотофайлы NO MORE RANSON
Цитата
Марина Ивко написал:
Здравствуйте! помогите пожалуйста расшифровать фотофайлы NO MORE RANSON
Посмотрите здеть
http://id-ransomware.blogspot.ru/2016/11/blog-post-no-ransom.html
Изменено: Руслан Сметанин - 02.03.2017 11:58:24
Цитата
Марина Ивко написал:
Здравствуйте! помогите пожалуйста расшифровать фотофайлы NO MORE RANSON
расшифровкм по no_more_ransom пока нет.
если необходимо проверить систему на активность шифратора, добавьте образ автозапуска системы
Доброго дня! Можете помочь с расшифровкой файлов, зашифрованных omerta?
Цитата
vlad postnov написал:
omerta
http://id-ransomware.blogspot.com/2018/07/scarab-omerta-ransomware.html

если вы лицензионный пользователь ESET, можно сделать запрос на расшифровку в [email protected]
если нет лицензии, тогда стоит поискать расшифровку на других форумах (DrWeb или LK),

или например здесь:
https://www.bleepingcomputer.com/forums/t/651855/scarab-mich78-ransomware-scarab-scorpio-mich78usacom-support-topic/?p=4516375
Читают тему