Перейти к содержимому


Фотография
- - - - -

вирус зашифровал файлы[castor-troy-restore@protonmail.com]

вирус зашифровщик

Друзья!

 В данном разделе форума действуют дополнительные правила — тема «Общие правила раздела "Уничтожение вирусов"». Пожалуйста, ознакомьтесь с ними перед размещением любого сообщения в данном разделе.

Для оформления запроса о помощи, внимательно прочитайте и аккуратно выполните указания в теме «Порядок оформления запроса о помощи».


  • Закрытая тема Тема закрыта
Сообщений в теме: 6

#1 OFF   DoubleD

DoubleD

    Новичок

  • Новички
  • Cообщений: 3

Отправлено 14 Май 2018 - 15:04

Здравствуйте! Утром пришел на работу и все файлы баз данных 1С, архивы и текстовые документы doc и xls не открываються(зашифрованы). Было произведено сканирование программой AVZ.

 

Есть возможность прислать оригинальные,не зараженные фаилы

 

 

Спасибо.


Образец зашифрованного фаила

Прикрепленные файлы


  • 0

#2 OFF   thyrex

thyrex

    Абориген

  • Модераторы
  • Консультанты
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 14 478

Награды

           

Отправлено 14 Май 2018 - 16:49

Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.
  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.
3munStB.png
3. Нажмите кнопку Scan.
4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Отчеты, полученные в пунктах 4 и 5, заархивируйте (в один архив) и прикрепите к сообщению.
  • 0
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect



m4303.gif

#3 OFF   DoubleD

DoubleD

    Новичок

  • Новички
  • Cообщений: 3

Отправлено 15 Май 2018 - 10:19

Добрый день. 

 

Архив с frst и addition приложен.

Прикрепленные файлы


  • 0

#4 OFF   thyrex

thyrex

    Абориген

  • Модераторы
  • Консультанты
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 14 478

Награды

           

Отправлено 15 Май 2018 - 18:31

C:\Users\Галина\Desktop\ReadMe_Decryptor.txt прикрепите к следующему сообщению.

Это одна из разновидностей CrySis и расшифровки нет.
  • 0
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect



m4303.gif

#5 OFF   DoubleD

DoubleD

    Новичок

  • Новички
  • Cообщений: 3

Отправлено 15 Май 2018 - 20:23

ReadMe_Decryptor приложен.

Прикрепленные файлы


  • 0

#6 OFF   thyrex

thyrex

    Абориген

  • Модераторы
  • Консультанты
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 14 478

Награды

           

Отправлено 31 Май 2018 - 15:50

Сергей Самохин, если Вы с первого раза не поняли: еще одно Ваше сообщение в теме - и получите заслуженное наказание.

Имеющийся у Вас дешифратор только Вам и поможет. Ключи уникальные для каждого пострадавшего
  • 0
  • Согласен x 1
  • Показать
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect



m4303.gif

#7 OFF   Сергей Самохин

Сергей Самохин

    Новичок

  • Новички
  • Cообщений: 1

Отправлено 31 Май 2018 - 15:57

А вдруг поможет, вот spora просил ключ, который генерировался на компьютере пострадавшего, а этот вымогатель ничего не просил, я  отправил два пробника, он тут же его расшифровал. Если только ему данные стекаются о поражённых компьютерах, то как он определил какой ему именно ключ нужен?

 

 

[ex='thyrex']

Предупреждение в ЦП за неоднократное нарушение правил раздела Уничтожение вирусов.

Форум в режиме R/O на 14 дней

[/ex]


  • 0





Темы с аналогичными тегами: вирус, зашифровщик

Количество пользователей, читающих эту тему: 0

0 пользователей, 0 гостей, 0 анонимных