Сообщение на форуме
10 сентября 2017 в 20:29:30
Господа постараюсь в кратце ответить на ваши вопросы.
------- файл не заразный
------- есть тело вируса если кому надо.
------- да расшифровать базу или файл не реально, я и не требую расшифровки, нужно глянуть на возможность восстановления
------- почему я обращаюсь к 1с-кам , я считаю что каждый уважающий себя 1с-ик знает из чего состоит база данных и если он обладает навыками обработки шестнадцатеричных данных (hex) то он может подумать и дать свой вердикт.
-------- оф. ответ касперского Я получил информацию от вирусных аналитиков. Предоставленные Вами файлы были зашифрованы троянской программой Trojan-Ransom.Win32.Crusis. К сожалению, на данный момент, расшифровка не представляется возможной.
Шифровальщик использует криптографически стойкие, асимметричные алгоритмы. Публичные ключи (для шифрования) вшиты в сам шифровальщик, приватные ключи (для расшифровки) доступны только злоумышленникам. Иногда удаётся восстановить ключи анализом самого криптора, в большинстве случаев это трудная задача с непрогнозируемыми сроками.
Вирусные аналитики продолжат подбор ключей для расшифровки. Если информация в файлах со временем не утеряет своей актуальности, прошу сохранить их в удобном для Вас месте (облако, жесткий диск и т.д.) При успешном создании декриптора мы Вас обязательно уведомим. К сожалению, сориентировать по срокам создания утилиты-декриптора не могу. Данный процесс может занять как несколько месяцев, так и несколько лет.
--------Как вариант попробовать их в чем то навернуть. Блин да они даже ценник не хотят ронять.
--------Народ это бесполезно не стоит тратить время. Завтра с утра я постараюсь поговорить по поводу выкупа с руководством, а пока Ценник за восстановление базы начинаем с 5000.