Перейти к содержанию

admi.dk

Новички
  • Публикаций

    9
  • Зарегистрирован

  • Посещение

Репутация

0

Информация о admi.dk

  • Статус
    Новичок
  1. За несколько недель до шифрации при бездействии пк экран блокировался как при экране смены пользователя. Выходила запись, что вход осуществлен через GUEST, хотя такого пользователя на пк нет. под учетной записью администратора в папке загрузок найдена папка "дешифратор", которая была перемещена на флеш и удалена с пк. Проверка dr.web cureit ничего не выявила, установленный антивирус ничего не сообщал и не блокировал. Помогите расшифровать КАК РАСШИФРОВАТЬ ФАЙЛЫ.zip
  2. первая проба: из 10 000 файлов расшифровалось 70. логи дешифратора в прикрепленном файле CryptConsoleDecrypter-log.zip
  3. readme в которых было сообщение от вымогателей все высланы, не высланы те в которых текст не от вымогателей (например лицензионное соглашение canon в папке program files. как был до шифрования текст соглашения так и остался после шифрования).
  4. зашифрован только этот пк. в прикрепленном файле архив с readme-требования мошенников. нужны ли файлы readme, например из папки program files, не тронутые шифрацией? readme.7z
  5. примеры зашифрованных файлов и readme в прикрепленных файлах шифр са.7z
  6. Добрый день! 06.06.2018г. был зашифрован пк. файлы на компьютере стали с маской xser@tutanota.com Каким образом произошла шифрация неизвестно, никаких конкретных действий по запуску тела вируса не производилось. Зашифрованы не все файлы на компьютере, некоторые остались не тронутыми (даже word и pdf). Пожалуйста, помогите расшифровать. Логи в прикрепленном архиве
×
×
  • Создать...