Перейти к содержанию

Вирус зашифровал файлы на компьютере


Рекомендуемые сообщения

После попытки открыть заархивированный документ, все файлы и ярлыки программ на жестком диске и на флешке зашифровались. Kaspersky Virus Removal Tool не запускается. Сделал необходимые отчеты и прикрепил их к сообщению.

 

Также во всех папках появился файл READ_ME_NOW!.TXT следующего содержания:

 

Если Вы читаете это сообщение, значит Ваш компьютер был атакован опаснейшим вирусом.

Вся Ваша информация (документы, фильмы и другие файлы) на этом компьютере была зашифрована

с помощью самого криптостойкого алгоритма в мире RSA1024.

Восстановить файлы можно только при помощи специальной программы. Чтобы её получить, Вам необходимо

написать нам письмо на адрес unblockme@tormail.org

При попытке расшифровки без нашей программы файлы могут повредиться!

К письму прикрепите файл, который находится на рабочем столе "READ_ME_NOW!.TXT", либо этот файл

Письма с угрозами будут угрожать только Вам и Вашим файлам! НЕ ЗАБУДЬТЕ: только МЫ можем расшифровать Ваши файлы!

 

f5SlqMGUoy4QrFab0VcBdE/+edCYgTQsnSQjo0w1frkHfuOqr9FQWv0hi+NDkEzvbnZe8xsorPBXnmZhA+ZClv9XS0LLbFJSwoGN2h5

Xx3o+k2KBeF2yyLx9OqI1Kp5bJZga1o3m24hlQ/n4yADpiFHZtJwLQmKRq8y2Az69dIM=

virusinfo_syscure.zip

virusinfo_syscheck.zip

info.txt

log.txt

Ссылка на комментарий
Поделиться на другие сайты

Max-persey, здравствуйте.

 

 

Рекомендую обратиться в антивирусную лабораторию компании, в которой есть подразделение вирусных аналитиков, занимающихся данной проблемой; к тикету приложите зашифрованный троянцем файл (а если возможно и его незашифрованную копию); дождитесь ответа вирусного аналитика. В связи с большим количеством запросов это может занять некоторое время.

 

Адреса с формами отправки зашифрованных файлов:

Лаборатория Касперского (необходимо выбрать "Запрос на исследование вредоносного файла")

Др.Веб (необходимо выбрать "Запрос на лечение")

 

Ознакомьтесь с подробными рекомендациями по вашему вопросу.

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте. Проблему победили. Решение тут: ссылка удалена

 

 

Сообщение от модератора Tiare
К сожалению, в данном разделе у вас нет прав оказывать расширенную помощь и давать рекомендации, следование которым может принести вред пользователю.

Спасибо за понимание.

Изменено пользователем Tiare
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Alexey.N
      От Alexey.N
      Добрый день!
      Утром 04.10.2024 обнаружили, что на компьютере пропали ярлыки и не открываются файлы.
      На всех папках стоит дата 03.10.24 вечером в 23:10 вирус проник и зашифровал.
      Записка злоумышленников есть, также все файлы имеют расширение почты и код блокировки. 
      Пример: Mail-[mammoncomltd@gmail.com]ID-[КОД БЛОКИРОВКИ].mammn
      Во вложении зашифрованные файлы в архиве и также в другом архиве логи.
       
      Зашифрованные файлы.rar FRST и Addition.rar
    • ALFGreat
      От ALFGreat
      Добрый день! Сегодня обнаружилось, что зашифрован сервер. Открылся файл, мол пишите на адрес a38261062@gmail.com 
      Какой порядок действий? Возможно ли как то восстановить? Как узнать под какой учеткой был запущен шифровальщик?
    • Шаманов_Артём
      От Шаманов_Артём
      Доброго дня. Поймали данный шедевр на компы, подскажите пожалуйста, какие действия предпринимать, куда бежать, куда писать?
       
      Сообщение от модератора thyrex Перенесено из данной темы
    • InnaC
      От InnaC
      Файлы на сервере 1С и он же файловый сервер зашифрованы. Файлы получили расширение Demetro9990@cock.li.
      Можно ли их как-то спасти?
      FRST.txt Addition.txt
    • ligiray
      От ligiray
      Добрый день
       
      Зашифровались файлы, стали с расширением .kasper
       
      И появился файл Readme с текстом:
      kasper Ransmoware
      ATTENTION!
      At the moment, your system is not protected.
      We can fix itand restore files.
      To get started, send a file to decrypt trial.
      You can trust us after opening the test file.
      2.Do not use free programs to unlock.
      To restore the system write to both : kasperskyrans@gmail.com        and      kasperskyrans@outlook.com
      Telegram id:@kasperrecovery
      Your Decryption ID: C3C29BC3926D6E30
       
      Нужна помощь, заранее спасибо
×
×
  • Создать...