Перейти к содержанию

Рекомендуемые сообщения

Помогите пожалуйста!

16 декабря пришло письмо на рабочий mail якобы от судебных приставов... пытался открыть файл по ссылке..

Только вечером  обнаружил что все файлы на моем ноутбуке зашифрованы.  Очень длинные названия файлов, расширение cbf. На рабочем столе висит баннер. Что делать? Утилиты Xorist и rector не помогли.

 

post-33135-0-45105400-1418808849_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Какие файлы остались в этих папках?

2014-12-16 09:27:28 ----D---- C:\Program Files (x86)\1
2014-12-16 09:26:24 ----D---- C:\Program Files (x86)\ROSSINFORM
  • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
  • Прикрепите отчет к своему следующему сообщению.
 
Подробнее читайте в этом руководстве.
 
Ссылка на комментарий
Поделиться на другие сайты

Снимите в AdwCleaner метки со всего, что имеет отношение к Mail.Ru, и удалите оставшиеся записи

 

Папки

C:\Program Files (x86)\1
C:\Program Files (x86)\ROSSINFORM

 

удаляйте

 

С расшифровкой не поможем

Ссылка на комментарий
Поделиться на другие сайты

  • 1 year later...

Снимите в AdwCleaner метки со всего, что имеет отношение к Mail.Ru, и удалите оставшиеся записи

 

Папки

C:\Program Files (x86)\1

C:\Program Files (x86)\ROSSINFORM

 

удаляйте

 

С расшифровкой не поможем

Это почему с расшифровкой не поможете ? Как раз это больше всего нужно.

Ссылка на комментарий
Поделиться на другие сайты

 

Снимите в AdwCleaner метки со всего, что имеет отношение к Mail.Ru, и удалите оставшиеся записи

 

Папки

C:\Program Files (x86)\1

C:\Program Files (x86)\ROSSINFORM

 

удаляйте

 

С расшифровкой не поможем

Это почему с расшифровкой не поможете ? Как раз это больше всего нужно.

 

Найдете нам кластер из компьютеров ядер так на 200 может быть сможем выполнить факторизацию 3 RSA ключей по 2048 бит. А пока вот вам задачка: разложите хотя бы одно такое число на простые множители.

8218573558423868576763286162417727488729356553874144436243558385082013292018314269999051321143121835151586955166758552592175126886015333262208526809701515868703069177388605678085226984126750655824441103484117901192362044107373706299647832760503989379610949620903289961076922047235709569442148351776390771045819406380727053579573045429371687056037657759416374532634792426441798055715624726414878656648979320572088638040973173801825576261200923711609713660251520171228818322245914565214120414363524247155454086062423336157248028947150603748999307483486931045687820834658160053550185302437313510217654141746100718072807
Изменено пользователем mike 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Pavel763
      От Pavel763
      На почту пришло письмо с текстом:
       
      Добрый день! 
      Отправляю подробности заказа. 
      Документ во вложении и на сайте компании: [удалено]
       
      Голубев Георгий Геннадьевич 
      Менеджер. 
      ПАО «Группа Компаний ПИК»
       
      Я перешел по ссылке, скачал архив а там открыл вредоносную программу, которая в свою очередь переименовала и зашифровала практически все файлы на ПК. Далее я начал действовать по шагам описанным в статье "https://[url=http://forum.kasperskyclub.ru/index.php?showtopic=43640]Порядок оформления запроса о помощи[/url]", проверил компьютер программой  Kaspersky Virus Removal Tool 2015, затем собрал логи.
       
      Заранее спасибо за помощь!
    • Alexey_juma
      От Alexey_juma
      Добрый день. Утром злоумышленник зашифровал часть файлов на компьютере, в сети и на удаленных серверах. Формат зашифрованных файлов .mark. Зашифрованные файлы имеют формат Autoconfig.ini.mark. Прошу оказать помощь в расшифровке файлов.
      CollectionLog-2018.12.19-11.10.zip
    • Dima_Mitushev
      От Dima_Mitushev
      Добрый день!
           7-го февраля на мой рабочий е-mail пришло письмо от какого-то "Финансового отдела" (было написано "Финансовый отдел".
      К финансовому отделу я отношения не имею и поэтому это письмо меня удивило, и открывать я его сразу не стал. 
           На следующий день открыв электронку я увидел не прочитанное письмо от "Финансового отдела" и решил прочитать.
      Было написано, что наша организация не заплатила деньги по договору и будут начислены проценты за неуплату. Ни номера договора, ни о чем он, написано не было, было только указанно, перейти по ссылке и там будет все разъесненно. Я открыл ссылку, что в ней было я уже не помню, но часа через 3 монитор стал черным и красными буквами написано, Внимание! Все важные файлы на всех дисках вашего компьютера были зашифрованы. Подробности вы можете прочитать на README.txt. Я прочитал README.txt, а там написано, что отошлите деньги на номер и файлы расшифруются.
    • Grigas65
      От Grigas65
      После использования чужой флешки был пойман шифровальщик,  зашифровавший все фотографии и видео.
      А так же появились файлы, предлагающие оплатить разблокировку (Если не ошибаюсь, т.к. се пишу со слов пользователя). Эти файлы были удалены незамедлительно, а так же была проверка программой "Malwarebytes Anti-Malware" и какой программой Dr.Web'a, которые, вроде как удалили шифровальщик.
      Произошло это около двух месяцев назад. Но, к сожалению, ни одна из утил-расшифровальщиков с сайта Касперского в тот момент помочь не смогла.
       
      Если у Вас есть возможность помочь - буду очень признателен.
       
      CollectionLog-2016.06.12-20.44.zip
    • dbnfkbq24
      От dbnfkbq24
      Расширение файлов .better_call_saul. Надеюсь на помощь.

      CollectionLog-2016.04.01-16.24.zip
×
×
  • Создать...