Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна.
Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.
На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения
PRO32
— надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.
Для действующих клиентов ESET мы предлагаем промокод на скидку в размере
15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.
этот вопрос лучше задать специалистам по криптологии. я (не являюсь специалистом по криптографии) думаю, что нельзя, иначе все это крипкостойкое шифрование не стоит и гроша.
если обе машины с XP, значит теневых копий нет. по ctb lock нет расшифровки, остаются варианты: восстановить документы из архивных копий, если таковые есть и пробовать восстановить доки поиском удаленных файлов с помощью специализированных утилит.
зашифровано с расширением *filesos*; *backyourfiles*; *[email protected]_*, Filecoder.NDE
если будет расшифровка по данному типа шифратора, тогда возможно будет восстановить зашифрованные документы с диска H. метод восстановления данных из архивной копии невозможно применить, поскольку у вас нет резервных копий данных документов, а через поиск удаленных файлов - это процедура трудоемкая, с некоторой вероятностью восстановления, и ее невозможно выполнить по удаленному доступу.
если выход в сеть через роутер, сбросьте настройки роутера и заново настройте выход в сеть. если не поможет, пробуйте сделать образ автозапуска из безопасного режима системы
увы, надо все таки включать защиту диска, если размер диска позволяет. как видимо, в некоторых случаях без этих копий трудно восстановить данные.
выполните скрипт очистки системы от следов шифратора.
[SIZE="4"][COLOR="Red"]выполняем скрипт в uVS[/COLOR][/SIZE] - скопировать содержимое кода в буфер обмена; - стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена; - закрываем все браузеры перед выполнением скрипта; при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
шифратора сейчас нет в автозапуске. точнее, он был, но сейчас уже удален.
Код
Полное имя C:\USERS\NIKONO~1\APPDATA\LOCAL\TEMP\MZAOSVK.EXE
Имя файла MZAOSVK.EXE
Тек. статус ПОДОЗРИТЕЛЬНЫЙ в автозапуске
Сохраненная информация на момент создания образа
Статус ПОДОЗРИТЕЛЬНЫЙ в автозапуске
Инф. о файле Не удается найти указанный файл.
Цифр. подпись проверка не производилась
Статус ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ
Путь до файла Типичен для вирусов и троянов
Ссылки на объект
Ссылка C:\WINDOWS\SYSTEM32\TASKS\NOSWWDG
по зашифрованным файлам: скиньте в почту id и пароль от Тимвьювера, проверю возможность восстановления данных по одному из методов.