Перейти к содержанию

[Расшифровано] Вы стали жертвой программы вымогателя Petya


Рекомендуемые сообщения

Помогите, вчера открыл документ в ворде, компьютер перезагрузился, виндовс не грузится вместо него моргает красно-белый скелет. И надпись под ним press any key. Перезагрузка не помогает, что это и как с этим бороться?

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте. Про Петю и его друзей Вы можете почитать в блоге Лаборатории Касперского. 

 

Пришлите скриншот после окна с черепом. Для этого нажмите любую клавишу на этом окне. 

Изменено пользователем mike 1
Ссылка на комментарий
Поделиться на другие сайты

[+] Victim ID: 45PdkqeLTkguDQchdqeorbgcoFc6UxwMpJsdw5HcKxt5E3ak81um3qwRjeWAFbFgDUdUvBuyCRzuKUumHju1DCkYiQ
---
[+] Your key   : 9bb4FJW2FfbFskmu

----------

В поле key вводим данный код

9bb4FJW2FfbFskmu

и нажимаем Enter

должен начаться процесс расшифровки, пойдут проценты расшифровки.

Дождитесь завершения процесса и после завершения процесса следуйте указаниям. Или сразу пойдет загрузка системы, или пойдет запрос перегрузить систему. После перезагрузки система должна загрузиться нормально. 

 

Далее сделайте логи по правилам.

Ссылка на комментарий
Поделиться на другие сайты

  • safety изменил название на [Расшифровано] Вы стали жертвой программы вымогателя Petya

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • norma.ekb
      Автор norma.ekb
      Добрый день.
      Открыли архив, полученный по почте и после этого все файлы на ПК  изменились на тип FONL. Прошу помочь с расшифровкой.
      Файл шифровальщик сохранен (из полученного архива). 
      Файлы для примера и сообщение вымогателей .rar FRST.rar
    • Antchernov
      Автор Antchernov
      Здравствуйте. Словили шифровальщик через RDP, файл шифровальщика удалось найти на рабочем столе учетки Администратора. Зашифровать успел не все, но важным документам и базам 1С досталось. Осложняется все тем, что админ приходящий и он в текущей ситуации стал "очень занят". Прошу помочь с лечением системы и по возможности с расшифровкой, т.к. неизвестно есть ли бэкапы. Систему не лечили никак, логи FRST, зашифрованные фалы и записку прилагаю. Есть нешифрованные версии некоторых файлов, если понадобятся. 
      Addition.txt FRST.txt Zersrv.zip
    • KADIK
      Автор KADIK
      Фото уже старое скорее всего измениося идентификатор. Прощу помочь т. К. Сам не могу сделать с petya decryptor. 

    • MiStr
      Автор MiStr
      Здесь можно задать вопросы по программе «Продвижение продуктов».

      Запрещается обсуждение и обнародование самих вознаграждений. В этой теме принимаются только вопросы по программе. Обсуждение вознаграждения возможно только в специальном закрытом разделе.
    • MiStr
      Автор MiStr
      Здесь можно задать вопросы по программе "Амбассадоры бренда ЛК".
×
×
  • Создать...