Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Всем здравствуйте, Опишу в кратце что произошло. Прихожу домой я с тренировки и вижу на мамином ноутбуке такою картину (фото приклал) Моя сестра сказала что захотела поиграть в роблокс (детская игра) но не просто поиграть в игру а поиграть с читами некий друг по игре (которого она вообще в реальности не знает) скидывает ей файлик с этим так называемым читом ну она его открыла и компьютер перезагрузился а шифратор удалил все данные на мамином ноутбуке ну так вот дело в том что это не просто какой-то шифратор а самый настоящее зло которое сломала виндовс и не даëт что либо сделать с ОС прошу помогите!!!!!! (Логи я не могу предоставить т.к вирус превратил всю виндовс в блокнот) 

1718104223919350997700817661698.jpg

17181042518404873420615233764480.jpg

Ноутбук сломан вариант с безопасным режимом сразу можно отмести

Опубликовано

Сразу извиняюсь за орфографические ошибки и отсутствие запятых и полной пунктуации в тексте.

Опубликовано

К сожалению вирус удалил все данные. 

Как и архив в котором он хранился. 

А «её дружок», который отправил этот вирус удалил переписку вместе с архивом, где лежал зловред.

Я попробую собрать логи. 

 

 

Я понимаю что вы не телепаты и без логов не сможете помочь. 

 

IMG_20240611_190223_594.thumb.jpg.087f1affa1fac6dd99406e81e4e6f2ff.jpg

При открыти любой программы открывается блокнот

Опубликовано

Всё-таки прочтите инструкцию. Хотя бы саму записку вместе с парой зашифрованных файлов упакуйте в архив и прикрепите к следующему сообщению.

Опубликовано
7 минут назад, Sandor сказал:

Всё-таки прочтите инструкцию. Хотя бы саму записку вместе с парой зашифрованных файлов упакуйте в архив и прикрепите к следующему сообщению.

Вирус оставил только сообщение,а сами файлы он удалил после перезагрузки ПК. 

Опубликовано

Судя по приведённому выше скриншоту, вы открыли некий текстовый файл Блокнотом. Вот этот файл и прикрепите.

Предположу также, что у документов (картинки, файлы doc или xls) изменилось расширение. Вот такие файлы тоже нужны (в архиве).

Опубликовано

Сюда прикрепить? 

 

Или скинуть вам в личные сообщения? 

Опубликовано

Сюда прикрепите. Логи по инструкции также крайне желательны.

Опубликовано

И так с любой программой или настройками windows. 

17181087541263117035608876117230.jpg

При подключении флешки или телефона они не отображаются в проводнике. 

Опубликовано
1 час назад, Galem333 сказал:

вариант с безопасным режимом сразу можно отмести

Почему?

Всё же попробуйте.

Опубликовано

К сожалению вирус и в безопасном режиме работает. 

Безопасный режим повреждëн. 

 

Можно, я скину видео, где будет наглядно показано, на сколько всё печально.

Опубликовано

Давайте пока записку и зашифрованные файлы. Тип вымогателя попробуем определить.

Опубликовано

А вы обратили внимание на фон рабочего стола где написано Aids Nt 2020

К сожалению это не представляется возможным ОС полностью не работоспособна. На флешку тоже не получается перекинуть файлы. 

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Vyacheslv B.
      Автор Vyacheslv B.
      Здравствуйте. Пострадал от действий вируса-шифровальщика. Возможно ли восстановить файлы?
       
       
       
      encrypt.zipFRST.zip
    • organism
      Автор organism
      в выходные зашифровались все файлы, включая 1с
      установленный касперский больше не работает
      прилагаю образцы файлов и  сообщение от вируса
      пароль архива 32768
      эквилибриум.zip
    • Виталий__-
      Автор Виталий__-
      Только что установил Винду, в центре обновления Виндоус все установил, в диспетчере устройств было 2 неизвестных устройства, на них я скачал драйвера, а на чипсет как? Материнская плата h610m h v3 ddr4 gygabite. На оф сайте на чипсет 10 драйверов, их все качать надо? (Фото снизу). Помните пж

    • ShadowIce449
      Автор ShadowIce449
      ноут греется как бешанный хоть фильм смотришь,фпс низкий, Цп под 100%, понял что майнер на, не давал открывать avbr и т.д говорил не прав, поэтому пришлось переменовать. использовал avbr случайно удалил log, пиh его удалисалось что был пользователь Jonh. Запустил второй раз и прикрепил log другой уже. 
      CollectionLog-2025.01.11-14.02.zip
      AV_block_remove_2025.01.11-14.13.log
    • damelillard
      Автор damelillard
      программа (Altruistics) нагружает мой процессор на 100 процентов. Я не понимаю как её удалить, я пробовал разные способы и у меня не выходит. В диспетчере задач ЦП загружен на 100 процентов 
×
×
  • Создать...