Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Помогите, вчера открыл документ в ворде, компьютер перезагрузился, виндовс не грузится вместо него моргает красно-белый скелет. И надпись под ним press any key. Перезагрузка не помогает, что это и как с этим бороться?

Опубликовано (изменено)

Здравствуйте. Про Петю и его друзей Вы можете почитать в блоге Лаборатории Касперского. 

 

Пришлите скриншот после окна с черепом. Для этого нажмите любую клавишу на этом окне. 

Изменено пользователем mike 1
Опубликовано

[+] Victim ID: 45PdkqeLTkguDQchdqeorbgcoFc6UxwMpJsdw5HcKxt5E3ak81um3qwRjeWAFbFgDUdUvBuyCRzuKUumHju1DCkYiQ
---
[+] Your key   : 9bb4FJW2FfbFskmu

----------

В поле key вводим данный код

9bb4FJW2FfbFskmu

и нажимаем Enter

должен начаться процесс расшифровки, пойдут проценты расшифровки.

Дождитесь завершения процесса и после завершения процесса следуйте указаниям. Или сразу пойдет загрузка системы, или пойдет запрос перегрузить систему. После перезагрузки система должна загрузиться нормально. 

 

Далее сделайте логи по правилам.

  • safety изменил название на [Расшифровано] Вы стали жертвой программы вымогателя Petya

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • monkeyd
      Автор monkeyd
      Добрый, скачал файл с интернета, компьютер выключился и скелет красно-белый просит нажать любую кнопку 
    • DAV
      Автор DAV
      в пятницу лег сервер: зашифрованы все системные файлы и вся база 1С. Также файлы на зеркальном диске, а бэкапы на другом диске почему-то оказались повреждены (копировались каждый вечер).
      в закодированном файле текст в таких иероглифах: "... ৸믻䀹ᑞஞ樱惒孌ڨ쎩델꥛睟괎䦝捰㨿秡﹈贆Ŵ䣍㥶﬍ຌ̒螐꯵ॶㅈ鹧ӷ፮箈ꥦ 樟倣폃웘붾셳炼..."
      один из файлов 1С теперь с таким названием: 1Cv8.lgf.id-DEB1FBBC.[James2020m@aol.com].MUST.id[DEB1FBBC-3259].[restore1_helper@gmx.de].
       
      кто знает, как вернуться к "родной" кодировке, подскажите, пожалуйста.
       
      P.S. "доброжелатели" в сопутствующем info письме указали адреса для контакта: restore1_helper@gmx.de или restore2_helper@mein.gmx.
    • KADIK
      Автор KADIK
      Фото уже старое скорее всего измениося идентификатор. Прощу помочь т. К. Сам не могу сделать с petya decryptor. 

    • Ksandrboi
      Автор Ksandrboi
      Поймал тоже этот вирус. 
      все что советовали в интернете не помогает((
      помогите кто чем сможет))
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • BORIS59
      Автор BORIS59
      Доброго времечка поймал шифровальщик, система не переустанавливалась.
      Зашифровали файлы (WANNACASH NCOV v170720), требуют выкуп!
      Попался на поиске ключей ESET, в 2020г. Обращался в ESET про пудрили
      мозг и смылись. Приложил скрин kvrt сделан сразу после шифровки.
      Подскажите, пожалуйста, возможно восстановить?

      Farbar Recovery Scan Tool.zip Файлы с требованиями злоумышленников.zip Зашифрованные файлы.zip
×
×
  • Создать...