Поиск сообщества
Показаны результаты для тегов 'зашифрованы файлы'.
Найдено: 17 результатов
-
crylock 2.0.0.0 [РАСШИФРОВАНО] Поймали шифровальщик
DimonD опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день. Помогите пожалуйста с расшифровкой файлов? так же на сервак ктото споймал эту гадость. Сообщение от модератора Mark D. Pearlstone Перемещено из темы. -
Прошу Вас оказать содействие в очистке компьютера. Заранее спасибо! CollectionLog-2017.02.15-09.33.zip
-
Шифровальщик зашифровал файлы и базы 1С
dragon_13364 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте! помогите расшифровать файлы или подскажите как это можно сделать. Ситуация следующая - на рабочем компе внезапно начали зашифровываться файлы (документы с расширениями офиса, т.е. doc, xml и прочие) и файлы баз 1С CollectionLog-2017.02.21-14.41.zip- 3 ответа
-
- шифровальщик
- 1С
-
(и ещё 1 )
C тегом:
-
Зашифрованы файлы на компьютере ! ПОМОГИТЕ !
zhekkka опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день ! Подскажите пожалуйста что делать, как выйти из ситуации ? На компьютере чёрный экран и надпись " Внимание все ваши файлы на всех ваших дисках были зашифрованы" и все файлы зашифрованы ! Что делать ? ? ? Вашu фaйлы былu зашuфpованы. Чmoбы рaсшифровaть их, Вaм неoбходuмо omправumь koд: 4F9ADE6A6200BEED2187|0 на элеkmpонный адреc Novikov.Vavila@gmail.com . Далеe вы полyчume вce нeoбходuмыe uнстрykцuи. Пonыткu рacшuфpoвать самосmoятeльнo не привeдym нu к чемy, кромe бeзвoзвраmной пoтеpu инфopмацuи. Eсли вы вcё жe xoтите nоnыmатьcя, mo предваpuтeльно cдeлaйmе резеpвные копии фaйлов, инaчe в cлучае иx uзмeненuя pасшифpoвka cmaнеm нeвoзмoжнoй нu прu кaкuх условияx. Eслu вы не nолучuлu отвеma пo вышеукaзaнномy адресу в mечение 48 чаcoв (и тoльkо в эmoм слyчaе!), вoспользyйтеcь фоpмoй обpатной связu. Этo можнo сдeлать двумя cnoсoбaмu: 1) Скaчaйтe u усmaнoвuтe Tor Browser no ccылкe: https://www.torproject.org/download/download-easy.html.en B aдpесной стpокe Tor Browser-a введuтe адреc: http://cryptsen7fo43rr6.onion/ u нажмume Enter. 3aгpузumся сmpaнuцa c формoй обратной cвязи. 2) B любом бpаузере nepeйдите по одному uз aдреcов: http://cryptsen7fo43rr6.onion.to/ http://cryptsen7fo43rr6.onion.cab/ All the important files on your computer were encrypted. To decrypt the files you should send the following code: 4F9ADE6A6200BEED2187|0 to e-mail address Novikov.Vavila@gmail.com . Then you will receive all necessary instructions. All the attempts of decryption by yourself will result only in irrevocable loss of your data. If you still want to try to decrypt them by yourself please make a backup at first because the decryption will become impossible in case of any changes inside the files. If you did not receive the answer from the aforecited email for more than 48 hours (and only in this case!), use the feedback form. You can do it by two ways: 1) Download Tor Browser from here: https://www.torproject.org/download/download-easy.html.en Install it and type the following address into the address bar: http://cryptsen7fo43rr6.onion/ Press Enter and then the page with feedback form will be loaded. 2) Go to the one of the following addresses in any browser: http://cryptsen7fo43rr6.onion.to/ http://cryptsen7fo43rr6.onion.cab/ README1.txt- 3 ответа
-
- зашифрованы файлы
- шифровальщик
-
(и ещё 1 )
C тегом:
-
зашифрованы файлы с расширением *.crypt
Noch_Hak опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Доброго здоровья, сегодня вчера с района привезли системник со словами все пропало, вернее словили шифровальщика. Часть документов зашифровано, а часть нет. Двумя утилитами прогнал, нашел 7 вирусов, про бывал утилитой от Касперского восстановить при выборе зашифрованного и нет файла,, программа выдавала ошибку что разный объем файлов. Прошу помощи. CollectionLog-2017.05.04-14.11.zip report1.log -
Зашифрованы файлы Пример: 3B4SpWjG6by1a4aO3YKaXA==.B9688B11EA8498ABB05D.better_call_saul 9WL6WR5APsSV8fP0jhdSwA==.B9688B11EA8498ABB05D.better_call_saul README5.txt README10.txt Первоначально пришло сообщение со вложенным файлом на электронную почту: Бухгалтер --- Не Оплачен счет за март месяц-ТП2322537. При открытии - все файлы оказались зашифрованными. Ваши файлы были зашифрованы. Чтобы расшифровать их, Вам необходимо отправить код: B9688B11EA8498ABB05D|0 на электронный адрес 1986Frederick.MacAlister@gmail.com . Далее вы получите все необходимые инструкции. Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации. Если вы всё же хотите попытаться, то предварительно сделайте резервные копии файлов, иначе в случае их изменения расшифровка станет невозможной ни при каких условиях. Если вы не получили ответа по вышеуказанному адресу в течение 48 часов (и только в этом случае!), воспользуйтесь резервным адресом. Его можно узнать двумя способами: 1) Скачайте и установите Tor Browser по ссылке: https://www.torproject.org/download/download-easy.html.en В адресной строке Tor Browser-а введите адрес: http://cryptorzimsbfbkx.onion/ и нажмите Enter. Загрузится страница с резервными email-адресами. 2) В любом браузере перейдите по одному из адресов: http://cryptorzimsbfbkx.onion.to/ http://cryptorzimsbfbkx.onion.cab/ Ответ: простите помочь не смогу, пишите в четверг-пятницу сохраняйте файлы до лучших времен сервера изьяли органы( PS: вы можете как и остальные пользователи просить Касперского выложить ключи(мою базу или образ сервера) и как клиентоориентированная компания возможно они на этот шаг пойдут Ключи у них есть, но без меня они не смогут помочь, а у меня ключей нет README5.txt README10.txt
-
вирус шифровальщик
polinushkavitebsk опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
При открытии письма на компьютере были зашифрованы все файлы с расширением better_call_saul. Помогите, пожалуйста их расшифровать. CollectionLog-2016.04.13-14.52.zip -
goodmorning Шифровальщик Help.File@zohomail.eu
Andruis опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте! Поймали эту гадость вероятнее всего через RDP. Зашифровали определенные сервера. На каждом сервере свой ID номер в файле выкупа, exe файлы не затрагивал шифровальщик. Есть исходники, нашли на сервере, с которого запускали все. Подскажите пожалуйста, можно их расшифровать? Пароль на архив infected files.zip Restore_Your_Files.txt -
n3ww4v3 Зашифрованы файлы с расширением thaihorsefuckers@onionmail.org
Musashi опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Ночью были зашифрованы все файлы на компьютере с именем *.thaihorsefuckers@onionmail.org, есть ли возможность расшифровать? Утилиты с noransom не помогают files.rar -
Здравствуйте! Поймали эту гадость вероятнее всего через RDP. Зашифровала все до чего дотянулась. Диск с файлами вытащили, систему переставили. Подскажите пожалуйста, можно их расшифровать ? Virus.rar
-
файлы зашифрованы с использованием криптостойкого алгоритма RSA-2048
ДмитрийПК опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Доброго времени суток! Через почту поймал зверя - файл вложения с расширением .exe. Прописался во всех папках диска С, на других дисках его пока не вижу? Файл - !!!!!!!!Как восстановить файлы!!!!!!!.txt пишет: "Ваши файлы зашифрованы с использованием криптостойкого алгоритма RSA-2048. Если хотите их вернуть отправьте один из зашифрованных файлов и файл keyvalue.bin на e-mail: unlock92@india.com Если вы не получили ответа в течение суток то скачайте с сайта www.torproject.con браузер TOR и с его помощью зайдите на сайт: http://ezulxxtwqos5g736.onion- там будет указан действующий почтовый ящик. Попытки самостоятельного восстановления файлов могут безвозвратно их испортить!" некоторые файлы на диске С с расширением _blocked Шаги с использованием: adwcleaner_6.030 и FRST делал сам, полученные файлы прикрепляю. Прошу Вашей помощи. PS.Файл с логами сейчас вышлю. AdwCleanerS1.txt AdwCleanerC0.txt FRST.txt Addition.txt CollectionLog-2016.11.16-23.38.zip -
К сожалению комп не мой, поэтому сказать как и когда именно были зашифрованы файлы не могу, но факт как говорится на лицо, фотографии были зашифрованы кодом да винчи. Отправляю лог и письмо вымогателя. CollectionLog-2016.10.08-13.52.zip README1.txt
-
Помогите мне расшифровать файлы с расширением xtbl и ytbl. CollectionLog-2015.09.16-01.36.zip
- 5 ответов
-
- дешифратор
- xtbl ytbl
-
(и ещё 1 )
C тегом:
-
доброго времени суток. прошу помощи расшифровать файлы... ситуация: зашифрованы файлы изображений, на дике д редми с вирусом win32/filecoder.ed на завирусованной машине открывается с содержанием кода(f4f5ff0faf71686cbaaf/0) и адресов(files1147@gmail.com или post100023@gmail.com) CollectionLog-2015.09.15-16.46.zip
- 3 ответа
-
- дешифратор
- xtbl
-
(и ещё 1 )
C тегом:
-
# AdwCleaner v5.001 - Logfile created 18/08/2015 at 11:30:38 # Updated 17/08/2015 by Xplode # Database : 2015-08-16.2 [server] # Operating system : Windows 7 Home Basic Service Pack 1 (x64) # Username : Дарья - ДАРЬЯ-HP # Running from : C:\Users\Дарья\Desktop\adwcleaner_5.001.exe # Option : Scan ***** [ Services ] ***** Service Found : PanService ***** [ Folders ] ***** Folder Found : C:\Program Files (x86)\Mail.Ru Folder Found : C:\Program Files (x86)\rightsurf Folder Found : C:\Program Files (x86)\PANDORA.TV ***** [ Files ] ***** File Found : C:\Program Files (x86)\Mozilla Firefox\searchplugins\mailru.xml ***** [ Shortcuts ] ***** ***** [ Scheduled tasks ] ***** Task Found : Digital Sites ***** [ Registry ] ***** Key Found : HKLM\SOFTWARE\Classes\AmiBs.Installer Key Found : HKLM\SOFTWARE\Classes\AmiBs.Installer.1 Key Found : HKLM\SOFTWARE\Classes\Updater.AmiUpd Key Found : HKLM\SOFTWARE\Classes\Updater.AmiUpd.1 Key Found : HKLM\SOFTWARE\Classes\ITVA Key Found : HKCU\Software\Classes\ITVA Key Found : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\browser.exe Key Found : HKLM\SOFTWARE\Google\Chrome\Extensions\cncgohepihcekklokhbhiblhfcmipbdh Key Found : HKLM\SOFTWARE\Google\Chrome\Extensions\gehngeifmelphpllncobkmimphfkckne Key Found : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3} Key Found : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23} Key Found : HKLM\SOFTWARE\Classes\CLSID\{67BD9EEB-AA06-4329-A940-D250019300C9} Key Found : HKLM\SOFTWARE\Classes\CLSID\{88BE1AA9-6740-461C-9E3E-F35EB8FA741C} Key Found : HKLM\SOFTWARE\Classes\CLSID\{A6FEED89-3BCD-4D19-9DC2-3E613A80A2A4} Key Found : HKLM\SOFTWARE\Classes\CLSID\{C379EAD1-CB34-4B09-AF6B-7E587F8BCD80} Key Found : HKLM\SOFTWARE\Classes\Interface\{9EDC0C90-2B5B-4512-953E-35767BAD5C67} Key Found : HKLM\SOFTWARE\Classes\Interface\{D54C859C-6066-4F31-8FE0-2AAEDCAE67D7} Key Found : HKLM\SOFTWARE\Classes\TypeLib\{1C1356DA-1E98-4810-A9F6-18D89BD1C0C0} Key Found : HKLM\SOFTWARE\Classes\TypeLib\{A0EE0278-2986-4E5A-884E-A3BF0357E476} Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{88BE1AA9-6740-461C-9E3E-F35EB8FA741C} Key Found : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23} Key Found : [x64] HKLM\SOFTWARE\Classes\Interface\{9EDC0C90-2B5B-4512-953E-35767BAD5C67} Key Found : [x64] HKLM\SOFTWARE\Classes\Interface\{D54C859C-6066-4F31-8FE0-2AAEDCAE67D7} Key Found : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827} Key Found : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{D43B3890-80C7-4010-A95D-1E77B5924DC3} Key Found : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{FFEBBF0A-C22C-4172-89FF-45215A135AC7} Key Found : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827} Key Found : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{D43B3890-80C7-4010-A95D-1E77B5924DC3} Key Found : HKCU\Software\APN DTX Key Found : HKCU\Software\APN PIP Key Found : HKCU\Software\Conduit Key Found : HKCU\Software\dsiteproducts Key Found : HKCU\Software\IM Key Found : HKCU\Software\InstallCore Key Found : HKCU\Software\RightSurf Key Found : HKCU\Software\Softonic Key Found : HKCU\Software\systweak Key Found : HKCU\Software\zona Key Found : HKCU\Software\AppDataLow\Software\Conduit Key Found : HKLM\SOFTWARE\PIP Key Found : HKLM\SOFTWARE\RightSurf Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Codec Pack Packages Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Digital Sites Key Found : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{99C91FC5-DB5B-4AA0-BB70-5D89C5A4DF96} Key Found : [x64] HKCU\Software\APN DTX Key Found : [x64] HKCU\Software\APN PIP Key Found : [x64] HKCU\Software\Conduit Key Found : [x64] HKCU\Software\dsiteproducts Key Found : [x64] HKCU\Software\IM Key Found : [x64] HKCU\Software\InstallCore Key Found : [x64] HKCU\Software\RightSurf Key Found : [x64] HKCU\Software\Softonic Key Found : [x64] HKCU\Software\systweak Key Found : [x64] HKCU\Software\zona Key Found : [x64] HKLM\SOFTWARE\DivX\Install\Setup\WizardLayout\ConduitToolbar Key Found : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\RightSurf Key Found : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2fa28606-de77-4029-af96-b231e3b8f827} Key Found : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2fa28606-de77-4029-af96-b231e3b8f827} Key Found : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2fa28606-de77-4029-af96-b231e3b8f827} Key Found : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2fa28606-de77-4029-af96-b231e3b8f827} ***** [ Web browsers ] ***** ************************* C:\AdwCleaner[s1].txt - [4819 bytes] - [18/08/2015 11:30:40] ########## EOF - C:\AdwCleaner[s1].txt - [4881 bytes] ##########
-
Добрый день! На компе появилась проблема - ЧЕРНЫЙ рабочий стол и надпись КРАСНЫМИ буквами: "ВНИМАНИЕ! Все важные файлы на всех дисках вашего компьютера были зашифрованы." + то же на английском. Файлы зашифрованы с расширением .xtbl и на рабочем столе 10 файлов readme в которых написано: Ваши файлы были зашифрованы. Чтобы расшифровать их, Вам необходимо отправить код: 47DC6A957CF6AD2A026C|0 на электронный адрес decode010@gmail.com или decode1110@gmail.com . Далее вы получите все необходимые инструкции. Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации. All the important files on your computer were encrypted. To decrypt the files you should send the following code: 47DC6A957CF6AD2A026C|0 to e-mail address decode010@gmail.com or decode1110@gmail.com . Then you will receive all necessary instructions. All the attempts of decryption by yourself will result only in irrevocable loss of your data. Очень прошу Вашей помощи! На зараженном компьютере мной проделано: 1. Проверка с помощью Kaspersky Virus Removal Tool 15.0.19.0 ( + второй раз после обязательной перезагрузки). (Касперский удалил 1 раз - 10 угроз, 2 раз - 1 угрозу, после повторной перезагрузки все было чисто). 2. Провел диагностику компьютера с помощью утилиты AVZ, согласно Инструкции. Прикрепленные файлы:KL_syscure.zip
-
Все важные файлы были зашифрованы
Кристина92 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте!Возникла проблема с вирусом,который зашифровывает все файлы,поэтому обращаюсь к вам за помощью, т.к. потерять все фотографии,документы и просто важные файлы,очень трагично. Файлы зашифрованы с непонятным типом XTBL, на рабочем столе появилась картинка с надписью "Внимание!Все важные файлы на всех дисках вашего компьютера зашифрованы",программа "Rectordecryptor" не помогла. Все рекомендации выполнены,проверен компьютер программой "Kaspersky Virus Removal Tool 2011", выполнила очистку диска, затем воспользовалась сборщиком налогов. Файл протоколов прилагаю, надеюсь на вашу помощь в расшифровке файлов,заранее благодарна. CollectionLog-2015.03.13-12.33.zip