как вариант - попробовать отреверсить и ключ достать, если сам трой остался. или ссылка откуда он скачан был. можешь попробовать попросить на форумах чтоб отреверсили, мб кто в положение войдет. ну или заплатишь.
Поскольку данный зловред удаляет оригиналы файлов в не зашифрованном виде, оставляя на HDD их зашифрованные копии , то можете воспользоваться ПО по восстановлению удаленных с HDD файлов.
главное чтобы бэкапы потом не зашифровали вместе с остальными файлами кстати это первая мысль которая пришла мне в голову при прочтении первого поста в теме, странно что я забыл про это написать
сколько уже удивляюсь, как люди так берут все открывают запускают) сижу без ав уже года 4 доси ни одной заразы не хватанул..)
O&O Disk Recovery, GetDataBack, BadCopyPro, EazyRecovery... В общем любой софт для восстания удалённых файлов.
А как организовать просьбу? Что спрашивать? Я имею в виду как мне кого то попрасить, чтобы за деньги попробовали вылечить фотки?
А почему кстати в Лайтруме фотки остались целы? Открылся лайтрум, а там фотки не тронул шифровальщик!
Клиентов защищаю от подобного с помощью Drweb Security Space. Им делается защищенная область для резервных копий. Проверял на шифровщиках новейших - копии остаются нетронутые и можно восстановить хотя бы на определенный период (обычно вчера).
Да фотки с лайтрума так то лежат в папке на диске С в обычном доступе, ну да ладно, там лишь малая и не очень важная часть(