Перейти к содержанию

сестра скачала шифратор на ноутбук


Рекомендуемые сообщения

Всем здравствуйте, Опишу в кратце что произошло. Прихожу домой я с тренировки и вижу на мамином ноутбуке такою картину (фото приклал) Моя сестра сказала что захотела поиграть в роблокс (детская игра) но не просто поиграть в игру а поиграть с читами некий друг по игре (которого она вообще в реальности не знает) скидывает ей файлик с этим так называемым читом ну она его открыла и компьютер перезагрузился а шифратор удалил все данные на мамином ноутбуке ну так вот дело в том что это не просто какой-то шифратор а самый настоящее зло которое сломала виндовс и не даëт что либо сделать с ОС прошу помогите!!!!!! (Логи я не могу предоставить т.к вирус превратил всю виндовс в блокнот) 

1718104223919350997700817661698.jpg

17181042518404873420615233764480.jpg

Ноутбук сломан вариант с безопасным режимом сразу можно отмести

Ссылка на комментарий
Поделиться на другие сайты

Сразу извиняюсь за орфографические ошибки и отсутствие запятых и полной пунктуации в тексте.

Ссылка на комментарий
Поделиться на другие сайты

К сожалению вирус удалил все данные. 

Как и архив в котором он хранился. 

А «её дружок», который отправил этот вирус удалил переписку вместе с архивом, где лежал зловред.

Я попробую собрать логи. 

 

 

Я понимаю что вы не телепаты и без логов не сможете помочь. 

 

IMG_20240611_190223_594.thumb.jpg.087f1affa1fac6dd99406e81e4e6f2ff.jpg

При открыти любой программы открывается блокнот

Ссылка на комментарий
Поделиться на другие сайты

Всё-таки прочтите инструкцию. Хотя бы саму записку вместе с парой зашифрованных файлов упакуйте в архив и прикрепите к следующему сообщению.

Ссылка на комментарий
Поделиться на другие сайты

7 минут назад, Sandor сказал:

Всё-таки прочтите инструкцию. Хотя бы саму записку вместе с парой зашифрованных файлов упакуйте в архив и прикрепите к следующему сообщению.

Вирус оставил только сообщение,а сами файлы он удалил после перезагрузки ПК. 

Ссылка на комментарий
Поделиться на другие сайты

Судя по приведённому выше скриншоту, вы открыли некий текстовый файл Блокнотом. Вот этот файл и прикрепите.

Предположу также, что у документов (картинки, файлы doc или xls) изменилось расширение. Вот такие файлы тоже нужны (в архиве).

Ссылка на комментарий
Поделиться на другие сайты

И так с любой программой или настройками windows. 

17181087541263117035608876117230.jpg

При подключении флешки или телефона они не отображаются в проводнике. 

Ссылка на комментарий
Поделиться на другие сайты

К сожалению вирус и в безопасном режиме работает. 

Безопасный режим повреждëн. 

 

Можно, я скину видео, где будет наглядно показано, на сколько всё печально.

Ссылка на комментарий
Поделиться на другие сайты

Давайте пока записку и зашифрованные файлы. Тип вымогателя попробуем определить.

Ссылка на комментарий
Поделиться на другие сайты

А вы обратили внимание на фон рабочего стола где написано Aids Nt 2020

К сожалению это не представляется возможным ОС полностью не работоспособна. На флешку тоже не получается перекинуть файлы. 

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Volchek
      От Volchek
      Требуется KES 11.2.0.2254, так как с версией 11.3.0.773 возникает проблема одного из приложений, которая отсутствовала с предыдущим релизом.
    • Pavel Morozov
      От Pavel Morozov
      На протяжении некоторого времени, мой компьютер находился во включенном состоянии. Ранее я баловался с удаленным доступом к компьютеру через удаленный рабочий стол. Сегодня вывел компьютер из спящего режима и увидел на рабочем столе изображение с надписью "BLACK BIT и т.д", изображение с полным текстом в архиве, также я написал сообщение на указанный почтовый адрес изображение с ответом также есть в архиве. По инструкции в архив были добавлены зашифрованные файлы и их оригиналы, а также файлы которые создал вирус, это два файла "Cpriv.BlackBit", "Cpriv2.BlackBit", "info.hta" и "Restore-My-Files.txt". Также в инструкции было написан про "Подготовьте логи анализа системы при помощи Farbar Recovery Scan Tool" данная программа не запускается от слова совсем не в обычном режиме не в режиме администратора.
      файлы.rar
    • organism
      От organism
      в выходные зашифровались все файлы, включая 1с
      установленный касперский больше не работает
      прилагаю образцы файлов и  сообщение от вируса
      пароль архива 32768
      эквилибриум.zip
    • Gyutaro0
    • Naicer
      От Naicer
      недавно скачал обход дс и ютуба от peekbot и после у меня закачался этот майнер и +троян удалив он восстанавливается пробовал смотреть в автозагрузках его там нет, но у меня не открывается "планировщик задач" полагая из-за трояна очень нужна помощь   
×
×
  • Создать...