Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здраствуйте.
Локер зашифровал в общей сложности около 7000 документов (docx,xslx,jpg,pdf) высокой важности.
Прошу помочь с дешифровкой.
Компьютер похоже уже вылечен. Но файлы зашифрованны.
Могу выслать сами зашифрованные файлы, есть так же и сам файл-вирус в архиве под паролем.
ПОмогите пожалуйста!

CollectionLog-2015.01.26-12.36.zip

Опубликовано

CTB-Locker - это на 99,9% без шансов на разблокировку.

Опубликовано

Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.

Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.

Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.

Прикрепите отчет к своему следующему сообщению.


 

Подробнее читайте в этом руководстве.
Опубликовано

Если они ценности для Вас не представляют, то можете их удалить. Хотелось бы увидеть лог AdwCleaner.

Опубликовано

Ценность огромная!!! (
вы даже не представляете насколько огромная (
Помогите пожалуйста!!!

AdwCleanerR0.txt

Опубликовано
Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.
Опубликовано

Я первый раз удалил все не разбираясь, после этого не мог войти в сеть.
Прешлось делать востановление и второй раз избранно все делал и анынсталил все не нужное.
итог почти чистая система и лог у вас.
Помогите пожалуйста, насчет дешифровки. Если надо я пришлю файлы и сам вирус(под паролем).

Опубликовано

 

 

Помогите пожалуйста, насчет дешифровки.

Не поможем. За свою наивность и глупость придется платить рублем. Из-за особенностей криптографии расшифровка таких файлов - невозможна.

 

http://forum.kaspersky.com/index.php?showtopic=314866

 

 

 

почти чистая система и лог у вас.

Почти не считается. 

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Bir19
      Автор Bir19
      Lобрый день друзя!!!
      помогите вылечить от вируса, какойто вирус изменил все файлы расшерения doc, zip, jpg, png, txt, xls... на Файл "LAYFQEN" (.layfqen)

      Добрый день друзя!!!
      помогите вылечить от вируса, какойто вирус изменил все файлы расшерения doc, zip, jpg, png, txt, xls... на Файл "LAYFQEN" (.layfqen)
    • sergey.likhenko
      Автор sergey.likhenko
      Добрый день
      на компьютере словили шифровальщик файлов
      более 60тыс файлов переименовались в 902.DOCX.tunplzd 
      все файлы офисного пакета+ пдф + картинки

      Когда меня позвали к компьютеру, никаких окон вымагателей уже не было и никаких следов трояна я уже не видел.

      я прошелся по инструкции. В безопасном режиме куреит и касперский ничего не нашли
      еще добавил в архив несколько шифрованных файлов (я их проверил на вирустотал - все чисто)
       
      подскажите план действий и есть ли шанс как-то получить декодер?
      Если реально расшифровать файлы, готов поддержать разработку донатом
      archive_with_decoderfiles.zip
    • Денис_1975
      Автор Денис_1975
      После получения почты и запуска вируса, были зашифрованы пользовательские файлы с добавлением нового расширения *.gcxumji. При осмотре системы был найден подозрительный файл, при проверке антивирусом угроз обнаружено небыло, но файл при этом пропал. Файл протоколов прилагаю.
      CollectionLog-2015.01.29-15.40.zip
    • Chatik
      Автор Chatik
      Здраствуйте!Как и наверно множество других людей,я стал жертвой зашифрованых офисных и других файлов.Расширение у этих файлов .XJJQGFM . Может кто-то мне помочь и подсказать как эти файлы декодировать?Заранее спасибо!
    • СергейПенза
      Автор СергейПенза
      Здравствуйте! Вирус зашифровал офисные файлы, .pdf, .jpeg, архивы. У всех файлов добавлено расширение .zmsgrcl
      Прикрепляю 2 версии одного файла, зашифрованную и обычную, рабочую, так же CureIt нашел тело вируса(2 файла с одинаковым размером, но разными именами), временная активность совпадает с временем поражения. Так же прикрепляю логи. Пароль на архив infected
      Заранее спасибо!
       

      Строгое предупреждение от модератора Roman_Five Зловреда выкладывать не надо! CollectionLog-2015.01.29-11.52.zip
×
×
  • Создать...