Ronan Accuser 0 Опубликовано 25 мая, 2016 Share Опубликовано 25 мая, 2016 (изменено) Ваши файлы были зашифрованы.Чтобы расшифровать их, Вам необходимо отправить код:DF2B0A2A45C5D3881F18|0на электронный адрес Kartamysheva.Larisa@gmail.com .Далее вы получите все необходимые инструкции.Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.Если вы всё же хотите попытаться, то предварительно сделайте резервные копии файлов, иначе в случаеих изменения расшифровка станет невозможной ни при каких условиях.Если вы не получили ответа по вышеуказанному адресу в течение 48 часов (и только в этом случае!),воспользуйтесь резервным адресом. Его можно узнать двумя способами:1) Скачайте и установите Tor Browser по ссылке: https://www.torproject.org/download/download-easy.html.enВ адресной строке Tor Browser-а введите адрес:http://cryptorzimsbfbkx.onion/и нажмите Enter. Загрузится страница с резервными email-адресами.2) В любом браузере перейдите по одному из адресов:http://cryptorzimsbfbkx.onion.to/http://cryptorzimsbfbkx.onion.cab/ Скачал и запустил Farbar Recovery Scan Tool, полученные файлы прикрепил Addition.txt FRST.txt CollectionLog-2016.05.25-12.40.zip Изменено 25 мая, 2016 пользователем Ronan Accuser Цитата Ссылка на сообщение Поделиться на другие сайты
Elly 3 262 Опубликовано 25 мая, 2016 Share Опубликовано 25 мая, 2016 Надо выполнить правила. Цитата Ссылка на сообщение Поделиться на другие сайты
Ronan Accuser 0 Опубликовано 25 мая, 2016 Автор Share Опубликовано 25 мая, 2016 Исправил Цитата Ссылка на сообщение Поделиться на другие сайты
mike 1 1 093 Опубликовано 25 мая, 2016 Share Опубликовано 25 мая, 2016 2 месяца с запущенным шифровальщиком живете. Я в шоке от некоторых пользователей. Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе. Если у вас похожая проблема - создайте тему в разделе Уничтожение вирусов и выполните Правила оформления запроса о помощи. Здравствуйте! Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin QuarantineFile('C:\Users\Aleksander\AppData\Local\Host Service\launchall.js',''); QuarantineFile('C:\Users\Aleksander\AppData\Local\Host Service\nssm.exe',''); TerminateProcessByName('c:\programdata\windows\csrss.exe'); QuarantineFile('c:\programdata\windows\csrss.exe',''); TerminateProcessByName('c:\users\aleksander\appdata\local\almzworks\6137d991.exe'); QuarantineFile('c:\users\aleksander\appdata\local\almzworks\6137d991.exe',''); DeleteFile('c:\users\aleksander\appdata\local\almzworks\6137d991.exe','32'); DeleteFile('c:\programdata\windows\csrss.exe','32'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Client Server Runtime Subsystem'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Almzworks'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Ubxmmedia'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Host Service'); ExecuteSysClean; RebootWindows(true); end. Внимание! Будет выполнена перезагрузка компьютера. После перезагрузки компьютера выполните скрипт в АВЗ: begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. quarantine.zip из папки AVZ отправьте по адресу newvirus@kaspersky.com. 1. В заголовке письма напишите "Запрос на исследование вредоносного файла". 2. В письме напишите "Выполняется запрос хэлпера". 3. Прикрепите файл карантина и нажмите "Отправить" 4. Полученный ответ сообщите здесь (с указанием номера KLAN) Сделайте новые логи Цитата Ссылка на сообщение Поделиться на другие сайты
Ronan Accuser 0 Опубликовано 25 мая, 2016 Автор Share Опубликовано 25 мая, 2016 (изменено) Спасибо за помощь! 2 месяца с запущенным шифровальщиком живете. Я в шоке от некоторых пользователей. Мопед не мой, я просто разместил объяву KLAN-4329103963 CollectionLog-2016.05.25-14.37.zip Изменено 25 мая, 2016 пользователем Ronan Accuser Цитата Ссылка на сообщение Поделиться на другие сайты
mike 1 1 093 Опубликовано 25 мая, 2016 Share Опубликовано 25 мая, 2016 Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе. Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования. Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s1].txt. Прикрепите отчет к своему следующему сообщению. Подробнее читайте в этом руководстве. Цитата Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения
Присоединяйтесь к обсуждению
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.