Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Доброе времени суток, 10 числа мне залетает всем известный этот вирус, зашифровывает к чертям все документы, фото, вообщем 32 тысячи нужной информации. Проверял различными антивирусными программами, удалял трояны в течении 3 дней, скачал с касперского сегодня rectordescryptor. Он начал расшифровку итого найдено 34666 файлов и расшифровано столько же, захожу в папку, ни одной фотографии не увидел, не открывается.

Что делать? прилагаю отчет этой программы.

Отчет.rar

Опубликовано

 

 


Проверял различными антивирусными программами, удалял трояны в течении 3 дней

сами или на другом ресурсе помощи просили?

 

 


скачал с касперского сегодня rectordescryptor. Он начал расшифровку итого найдено 34666 файлов и расшифровано столько же, захожу в папку, ни одной фотографии не увидел, не открывается.

эта утилита не для такого случая.

This file is not recognized as Trojan-Ransom.Win32.Rector

 

 

от Вас:

1) логи по правилам

2) попробовать эту утилиту

Опубликовано

Весь интернет облазил решением, решил сам, проверил трояны удалил.

Потом появились оригинальные файлы, но они не открывались а этой утилитой получается я все испортил он все файлы удалил с расширением AES256, оставил оригиналы которые не работают.

Обращался на dr.Web там ихняя утилита не помогла с ответом Невозможно подобрать параметры шифрования

SITLog_Info.txt

SITLog.txt

DSCN7308.rar

Опубликовано

 

 


 SITLog_Info.txt   62,74К   Количество загрузок: 0  SITLog.txt   277,49К   Количество загрузок: 0

а где Вы в правилах увидели про

 

txt.gif  SITLog_Info.txt   62,74К   Количество загрузок: 0

txt.gif  SITLog.txt   277,49К   Количество загрузок: 0

 

?

Опубликовано

 

 SITLog_Info.txt   62,74К   Количество загрузок: 0  SITLog.txt   277,49К   Количество загрузок: 0

а где Вы в правилах увидели про

 

txt.gif  SITLog_Info.txt   62,74К   Количество загрузок: 0

txt.gif  SITLog.txt   277,49К   Количество загрузок: 0

 

?

Готово.CollectionLog-2014.10.14-00.08.zip

Опубликовано

 

 

Потом появились оригинальные файлы, но они не открывались а этой утилитой получается я все испортил он все файлы удалил с расширением AES256, оставил оригиналы которые не работают.

Т.е. файлов с расширением AES 256 вообще не осталось?

Опубликовано

CollectionLog-2014.10.14-00.08.zip


 

 

 

Потом появились оригинальные файлы, но они не открывались а этой утилитой получается я все испортил он все файлы удалил с расширением AES256, оставил оригиналы которые не работают.

Т.е. файлов с расширением AES 256 вообще не осталось?

флешка была вставлена на ней doc остались и одна фотография с AES256,  хз откат поможет вернуть эти файлы?

 

Опубликовано

В утилите галочку напротив пункта "Удалять зашифрованные копии файлов" ставили?

Опубликовано

В утилите галочку напротив пункта "Удалять зашифрованные копии файлов" ставили?

Да ставил. Я посмотрел, можно восстановить файлы с AES256 через утилиту  Photo Recovery  восстановить?

Опубликовано

Да ставил.

Печалька. Вы своей самодеятельностью убили себе часть файлов. Теперь эти якобы расшифрованные файлы превратились в мусор.  

Опубликовано

 

 


Я посмотрел, можно восстановить файлы с AES256 через утилиту  Photo Recovery  восстановить?

пытайтесь.

Опубликовано

Зашифрованные файлы с расширением .AES256, восстановил, какие следующие действия?

Опубликовано

 

2) попробовать эту утилиту

 

Не помогло, вы не знает как связаться с ними? ссылки указанные в текстовом документе не действительные.

Опубликовано

нет, не знаю...

а оригиналы файлов Photo recovery не находила?

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Владимир В. А.
      Автор Владимир В. А.
      Добрый день!
       
      Windows 7 Pro x64
      Прошу помочь, с очисткой компа от вируса и дешифровкой файлов. Зашел по RDP, подобрал пароль к учетке и через неё зашел на три компа, пошифровал много чего (в том числе загрузочные записи испортил).
      В дальнейшем предполагаю переставить систему.
       
      Addition.txt files.zip FRST.txt
    • duduka
      Автор duduka
      вечером, как оказывается взломали рдп (подобрали пароль) в 20:40
      утром естественно появились текстовые документы с текстом:
       

      и  файлы стали в таком виде.
      файл_нейм.id-B297FBFD.[cheese47@cock.li].ROGER
       
      так же был обнаружен файл payload.exe
       
      есть возможность расшифровать?

      report1.log report2.log
    • sasaks11
      Автор sasaks11
      Добрый день! Аналогичная ситуация с человеком в теме... Ещё было замечено что скачиваемые файлы на следующий день также повреждаются. Могу ли я решить проблему действуя по представленным здесь шагам или требуется индивидуальное решение?
      Сканирование проводилось с помощью встроенного в майкрософт 11 антивируса. Он ничего не обнаружил ни при полной проверке, ни при быстрой, ни при автономной проверке (Microsoft Defender).

       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • farguskz
      Автор farguskz
      приветствую, после установки дистрибутива скаченного с официального сайта, получили зашифрованные файлы с письмом, так говорят менеджеры, прочитал ваш пост далее обращаюсь к вам за помощью в этом вопросе, спасибо
      систем защиты на момент возникновения проблемы не было, только удалил для переустановки едпоинт, с перепугу установил малваре прекратил отправку данных и нашёл очень много ошибок
      virus.zip Addition.txt Shortcut.txt FRST.txt
    • Dava
      Автор Dava
      Поймал вирус с торрента который устанавливал мне адблок в эдж, вирус и его папки я нашел и удалил, позже удалил торрент, но теперь при открытии эджа у меня пишет "Microsoft edge неожиданно завершил работу, восстановить страницы?"
      Удалять куки и сбрасывать настройки к начальным и тыкать Repair я пробовал, это не помогло. Я предполагаю что где то еще остался вирусняк который лезет в эдж, но касперский его не видит
      Addition.txt FRST.txt
×
×
  • Создать...