Если уже случилось — подключаюсь в приоритете: останавливаю утечку, восстанавливаю системы и данные, закрываю то, через что зашли, чтобы не повторилось.
Очно — в Челябинске и Челябинской области, удалённо — по всей России. Большую часть работ выполняю через защищённый удалённый доступ, поэтому город клиента значения не имеет; выезд — когда нужно физически поработать с оборудованием. Первый шаг всегда один: бесплатная диагностика, после неё — цена и срок, которые по ходу работ не меняются.
Отключить заражённые машины от сети (не выключать), не платить и ничего не переустанавливать, сохранить записку вымогателей — и позвонить. Подключаюсь в приоритете.
Удалённо — в течение часа-двух после звонка в рабочее время; по договору сопровождения — круглосуточно. В Челябинске могу приехать.
Если есть недоступная для атакующего копия — да. Если копий нет, шансы зависят от типа шифровальщика: проверяю по базам известных дешифраторов и говорю честно.
Разбор, как проникли, закрытие точки входа, смена всех паролей, отчёт по инциденту и план, чтобы не повторилось. Без этого повторный взлом — вопрос недель.
Экстренное подключение и локализация — по часам; восстановление и разбор — оценка после первичной диагностики. Бесплатная диагностика здесь — первый созвон, на котором говорю, что делать немедленно.
Первый шаг — бесплатная диагностика: смотрю, что и как настроено, потом называю цену и срок.