Перейти к содержанию

Вирус зишифровал файлы


Рекомендуемые сообщения

Все файлы на ПК были зашифрованы (docx, txt, mp3, avi, mp4 . jpg). В каждой папке появился txt файл -с названием " ВНИМАНИЕ_ОТКРОЙТЕ-МЕНЯ" с  таким содержанием: "

Здравствуйте, все ваши файлы повреждены, свяжитесь с нами для их восстановления.
Для этого откройте ярлык 'Онлайн консультант', который находится на рабочем столе или кликните два раза левой кнопкой мыши на любой зашифрованный файл.

Если по каким-то причинам вы не можете связаться с нами через 'Онлайн чат', свяжитесь с нами через оффлайн контакты.
TOR: https://www.torproject.org/ | Видео инструкция:
url_1: http://y6kpyefykdvswxps.onion:4567/pay.html
url_2: http://gi3ruskskqzff2rw.onion:4567/pay.html
HashKey: e0626a6e305ea12d977635a720474dc9
ID: 15378"

 


Прикрепляю логи, сразу не загрузился.


И еще. Я переустановил Виндовс после шифровки.

CollectionLog-2014.10.08-12.35.zip

Ссылка на комментарий
Поделиться на другие сайты

чисто.

 

Исправьте через AVZ -> Файл -> Мастер поиска и устранения проблем -> Все проблемы -> отметить указанное -> Исправить

>> Internet Explorer - ActiveX, not marked as safe, are allowed
>> Internet Explorer - signed ActiveX elements are allowed without asking user
>> Internet Explorer - unsigned ActiveX elements are allowed
>> Internet Explorer - automatic queries of ActiveX operating elements are allowed
>> Internet Explorer - running programs and files in IFRAME window is allowed

 

дешифратора пока нет.

ждите, возможно, появится у вирлаба.

Ссылка на комментарий
Поделиться на другие сайты

У меня програма на английском язике, похожего не могу найти там. напишите пожалуйста на английском куда заходить. 

И еще мне интересно, что это я делаю? Вирус иничтожаю или как? Спасибо

Ссылка на комментарий
Поделиться на другие сайты

 

 


И еще мне интересно, что это я делаю? Вирус иничтожаю или как? Спасибо

нет.

Вы это сделали ранее.

 

 

 


И еще. Я переустановил Виндовс после шифровки.

 

 


напишите пожалуйста на английском куда заходить. 

File - 8-я строка сверху

Ссылка на комментарий
Поделиться на другие сайты

Я все зделал как написали, ошыбка((


Error: 'BEGIN' expected at position 1:1


Все зделал, спасибо. А а насчет файлов то это надо ждать? Просто файлы очень важные.

Ссылка на комментарий
Поделиться на другие сайты

Внимание! Данный дешифратор предназначен только для пользователя DAN0601


Во избежание окончательной потери информации использовать данный дешифратор другим пострадавшим не рекомендуется
 
Перед использованием дешифратора рекомендуется сделать резервную копию всех зашифрованных файлов.
 
Дешифратор
 
Принцип работы с дешифратором:
 
1. Сохраните дешифратор в отдельную созданную папку. 
 
2. Сохраните прикрепленное вложение в папку с дешифратором. Распакуйте архив с ключом. Запустите сам дешифратор и дождитесь окончания процесса работы дешифратора.

key.zip

Ссылка на комментарий
Поделиться на другие сайты

  • 1 месяц спустя...

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • orbita06
      Автор orbita06
      легла вся сеть и 4 сервера вирус удален нужна программа дешифровальщика
    • zsvnet
      Автор zsvnet
      obrazec.zipAddition.txtShortcut.txtFRST.txtДобрый день! Зашифровали файлы.
      Скорее всего проникли через RDP. Исходный ПК неработоспособен. Диск подключен к другому ПК и на нем запускали FRST.
    • вася1525
      Автор вася1525
      virusinfo_syscheck.zip
    • sasaks11
      Автор sasaks11
      Добрый день! Аналогичная ситуация с человеком в теме... Ещё было замечено что скачиваемые файлы на следующий день также повреждаются. Могу ли я решить проблему действуя по представленным здесь шагам или требуется индивидуальное решение?
      Сканирование проводилось с помощью встроенного в майкрософт 11 антивируса. Он ничего не обнаружил ни при полной проверке, ни при быстрой, ни при автономной проверке (Microsoft Defender).

       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Sgorick
      Автор Sgorick
      Добрый день. Прошу помощи, переименовались файлы в службах, wuauserv_bkp, UsoSvc_bkp, BITS_bkp, WaaSMedicSvc_bkp, dosvc_bkp. wuauserv я с помощью роликов переделал. bits существует в двух экземплярах, один из которых был bkp, но потом стал обычным.
      FRST.txt Addition.txt CollectionLog-2025.06.07-20.41.zip
×
×
  • Создать...