Восстанавливаем файлы, удаленные после шифратора

RSS
кстати, шифровальщик не тронул файлы, которые были открыты на момент запуска заразы. видимо не умеет закрывать приложения ещё, и не получает доступ.

удалось восстановить директорию system volume information (около 15ГБ), однако не получается работать с этими данными.
закинул файлы в директорию, но винда не видит точки. так же не видят SystemRestoreExplorer и ShadowExplorer. Наверно метаданные уже не содержат инфы о старых точках.
Как достать файлы, кто что может посоветовать?

Ответы

и как? есть у вас удачный опыт восстановления данных после того, как на системе отработали такие например шифраторы как VAULT, ctb-locker, da_vince_code или better_call_saul?
Здравствуйте! помогите пожалуйста расшифровать фотофайлы NO MORE RANSON
Цитата
Марина Ивко написал:
Здравствуйте! помогите пожалуйста расшифровать фотофайлы NO MORE RANSON
Посмотрите здеть
http://id-ransomware.blogspot.ru/2016/11/blog-post-no-ransom.html
Изменено: Руслан Сметанин - 02.03.2017 11:58:24
Цитата
Марина Ивко написал:
Здравствуйте! помогите пожалуйста расшифровать фотофайлы NO MORE RANSON
расшифровкм по no_more_ransom пока нет.
если необходимо проверить систему на активность шифратора, добавьте образ автозапуска системы
Доброго дня! Можете помочь с расшифровкой файлов, зашифрованных omerta?
Цитата
vlad postnov написал:
omerta
http://id-ransomware.blogspot.com/2018/07/scarab-omerta-ransomware.html

если вы лицензионный пользователь ESET, можно сделать запрос на расшифровку в [email protected]
если нет лицензии, тогда стоит поискать расшифровку на других форумах (DrWeb или LK),

или например здесь:
https://www.bleepingcomputer.com/forums/t/651855/scarab-mich78-ransomware-scarab-scorpio-mich78usacom-support-topic/?p=4516375
By the way, the ransomware did not touch the files that were open at the time the infection was launched. Apparently he does not know how to close applications yet, and does not get access.

I was able to restore the system volume information directory (about 15GB), but I can't work with this data.
threw the files into the directory, but Windows does not see the dot. also do not see SystemRestoreExplorer and ShadowExplorer. Probably the metadata no longer contains information about the old points.
How to get the files, who can advise what?
Цитата
Rubel rubelahamed написал:
How to get the files, who can advise what?

We are not aware of this solution
Читают тему (гостей: 3)