Перейти к содержанию

Вирус зишифровал файлы


Рекомендуемые сообщения

Все файлы на ПК были зашифрованы (docx, txt, mp3, avi, mp4 . jpg). В каждой папке появился txt файл -с названием " ВНИМАНИЕ_ОТКРОЙТЕ-МЕНЯ" с  таким содержанием: "

Здравствуйте, все ваши файлы повреждены, свяжитесь с нами для их восстановления.
Для этого откройте ярлык 'Онлайн консультант', который находится на рабочем столе или кликните два раза левой кнопкой мыши на любой зашифрованный файл.

Если по каким-то причинам вы не можете связаться с нами через 'Онлайн чат', свяжитесь с нами через оффлайн контакты.
TOR: https://www.torproject.org/ | Видео инструкция:
url_1: http://y6kpyefykdvswxps.onion:4567/pay.html
url_2: http://gi3ruskskqzff2rw.onion:4567/pay.html
HashKey: e0626a6e305ea12d977635a720474dc9
ID: 15378"

 


Прикрепляю логи, сразу не загрузился.


И еще. Я переустановил Виндовс после шифровки.

CollectionLog-2014.10.08-12.35.zip

Ссылка на комментарий
Поделиться на другие сайты

чисто.

 

Исправьте через AVZ -> Файл -> Мастер поиска и устранения проблем -> Все проблемы -> отметить указанное -> Исправить

>> Internet Explorer - ActiveX, not marked as safe, are allowed
>> Internet Explorer - signed ActiveX elements are allowed without asking user
>> Internet Explorer - unsigned ActiveX elements are allowed
>> Internet Explorer - automatic queries of ActiveX operating elements are allowed
>> Internet Explorer - running programs and files in IFRAME window is allowed

 

дешифратора пока нет.

ждите, возможно, появится у вирлаба.

Ссылка на комментарий
Поделиться на другие сайты

У меня програма на английском язике, похожего не могу найти там. напишите пожалуйста на английском куда заходить. 

И еще мне интересно, что это я делаю? Вирус иничтожаю или как? Спасибо

Ссылка на комментарий
Поделиться на другие сайты

 

 


И еще мне интересно, что это я делаю? Вирус иничтожаю или как? Спасибо

нет.

Вы это сделали ранее.

 

 

 


И еще. Я переустановил Виндовс после шифровки.

 

 


напишите пожалуйста на английском куда заходить. 

File - 8-я строка сверху

Ссылка на комментарий
Поделиться на другие сайты

Я все зделал как написали, ошыбка((


Error: 'BEGIN' expected at position 1:1


Все зделал, спасибо. А а насчет файлов то это надо ждать? Просто файлы очень важные.

Ссылка на комментарий
Поделиться на другие сайты

Внимание! Данный дешифратор предназначен только для пользователя DAN0601


Во избежание окончательной потери информации использовать данный дешифратор другим пострадавшим не рекомендуется
 
Перед использованием дешифратора рекомендуется сделать резервную копию всех зашифрованных файлов.
 
Дешифратор
 
Принцип работы с дешифратором:
 
1. Сохраните дешифратор в отдельную созданную папку. 
 
2. Сохраните прикрепленное вложение в папку с дешифратором. Распакуйте архив с ключом. Запустите сам дешифратор и дождитесь окончания процесса работы дешифратора.

key.zip

Ссылка на комментарий
Поделиться на другие сайты

  • 1 месяц спустя...

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Максим1985
      Автор Максим1985
      Добрый день!
      Столкнулся с каким-то вредоносным ПО, которое повредило все файлы с расширением .docx и .xlsx созданные до 28.03.2025. При попытке открытия файлов MS Office выдаёт сообщение "приложением word в документе обнаружено содержимое которое не удалось прочитать ошибка. Доверяете ли вы источнику? " Если я нажимаю "Да" - файлы не открываются, выводится сообщение об ошибке открытия либо то, что файл повреждён.
      Сканировал Kaspersky Virus Removal Tool и Dr.Web CureIt, вирусов не нашел.
      Действий по вымогательству (если это шифровальщик) не было.
      Логи прикрепляю.
      Была уже похожая тема (
      ), но все же может получится исправить.
      CollectionLog-2025.04.02-10.58.zip Телефон аварийная ситуация.docx Ведомость электропотребления 2025г (1).xlsx
    • CreativeArch
    • CHEAX
      Автор CHEAX
      Один из файлов грузит систему, ни один антивирус поймать не может, в том числе Касперский Премиум. На данном форуме видел подобные темы, uVS скачан. Просьба помочь в решении вопроса.

    • ВасилийВ
      Автор ВасилийВ
      Касперский не видит вирусов,встроенный антивирус нашел больше 10 троянов но не смог с ними справитьсяCollectionLog-2025.03.25-22.30.zip
    • Dava
      Автор Dava
      Поймал вирус с торрента который устанавливал мне адблок в эдж, вирус и его папки я нашел и удалил, позже удалил торрент, но теперь при открытии эджа у меня пишет "Microsoft edge неожиданно завершил работу, восстановить страницы?"
      Удалять куки и сбрасывать настройки к начальным и тыкать Repair я пробовал, это не помогло. Я предполагаю что где то еще остался вирусняк который лезет в эдж, но касперский его не видит
      Addition.txt FRST.txt
×
×
  • Создать...