Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте возникла такая проблема,все файлы на моём пк были заблокированы.

Появился файл README в котором писало :

 

 

"Ваши файлы были зашифрованы.

Чтобы расшифровать их, Вам необходимо отправить код:
14D853535B6A10D18842|0
на электронный адрес decoder1112@gmail.com или deshifrovka@india.com .
Далее вы получите все необходимые инструкции.  
Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.
 
 
All the important files on your computer were encrypted.
To decrypt the files you should send the following code:
14D853535B6A10D18842|0
to e-mail address decoder1112@gmail.com or deshifrovka@india.com .
Then you will receive all necessary instructions.
All the attempts of decryption by yourself will result only in irrevocable loss of your data."
 Подскажите что делать
 
Опубликовано

Здравствуйте возникла такая проблема,все файлы на моём пк были заблокированы.

Появился файл README в котором писало :

 

 

"Ваши файлы были зашифрованы.

Чтобы расшифровать их, Вам необходимо отправить код:
14D853535B6A10D18842|0
на электронный адрес decoder1112@gmail.com или deshifrovka@india.com .
Далее вы получите все необходимые инструкции.  
Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.
 
 
All the important files on your computer were encrypted.
To decrypt the files you should send the following code:
14D853535B6A10D18842|0
to e-mail address decoder1112@gmail.com or deshifrovka@india.com .
Then you will receive all necessary instructions.
All the attempts of decryption by yourself will result only in irrevocable loss of your data."
 Подскажите что делать
 

post-33713-0-50920100-1424898375_thumb.jpg

Опубликовано

1.Проверил при помощи KVRT вредоносных файлов не обнаружил/

2.провёл очистку,но что-то не помогло

3.ниже прикрепил 

 

Надеюсь на вашу помощь 

CollectionLog-2015.02.26-23.46.zip

Опубликовано

Система переустанавливалась?

 

 

Пофиксите следующие строчки в HiJackThis (некоторые строки могут отсутствовать).
 
O4 - HKLM\..\RunOnce: [{675DE01B-BEA2-4967-AD24-E477EB8E742E}] cmd.exe /C start /D "C:\Users\user\AppData\Local\Temp" /B {675DE01B-BEA2-4967-AD24-E477EB8E742E}.cmd
Опубликовано

 

Система переустанавливалась?

 

 

Пофиксите следующие строчки в HiJackThis (некоторые строки могут отсутствовать).
 
O4 - HKLM\..\RunOnce: [{675DE01B-BEA2-4967-AD24-E477EB8E742E}] cmd.exe /C start /D "C:\Users\user\AppData\Local\Temp" /B {675DE01B-BEA2-4967-AD24-E477EB8E742E}.cmd

 

нет,пробовал сделать откат,в надежде что поможет

Опубликовано

В остальном логи в порядке. С расшифровкой помочь не сможем.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Solaris05
    • VLDMaster
      Автор VLDMaster
      Файлы зашифрованы в формате .XTBL. Лог файлы собраны AutoLogger.exe и приложены к сообщению. Помогите пожалуйста! Спасибо!
      CollectionLog-2015.07.05-19.07.zip
    • ULTERnv
      Автор ULTERnv
      Ребенок лазил по сайтам в итоге фотографии и документы стали зашифрованы с разрешением XTBL прошу Вас помочь с данной проблемой.
       
      CollectionLog-2015.09.08-21.38.zip
    • Иван Милимко
      Автор Иван Милимко
      На жестком диске на каждом есть реадми с таким текстом 
       
      Ваши файлы были зашифрованы.
      Чтобы расшифровать их, Вам необходимо отправить код:
      9BC894C92277F3648443|0
      на электронный адрес deshifrator01@gmail.com или deshifrovka@india.com .
      Далее вы получите все необходимые инструкции.  
      Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.
       
       
      проверил AVZ и KVRT
      avz_log.txt
      CollectionLog-2015.09.08-14.45.zip
    • simm
      Автор simm
      Здравствуйте. Поймал вирус-шифровальщик. Чистил cureitом. Помогите с расшифровкой файлов!!! Прикрепляю логи и зашифрованную фотку. Заранее спасибо.
      CollectionLog-2015.08.31-01.28.zip
      111.zip
×
×
  • Создать...