Павел Викторович 0 Опубликовано 17 марта, 2015 Share Опубликовано 17 марта, 2015 Доброго времени суток! Прошу помощи в расшифровке файлов на компьютере. Подхватил какой-то вирус. Зашифровал все файлы на жестких дисках. Создал файлы редми с текстом Ваши файлы были зашифрованы. Чтобы расшифровать их, Вам необходимо отправить код: 7ED3D56C94D32AB0AF14|95|2|12 на электронный адрес decode00001@gmail.com или decode00002@gmail.com . Далее вы получите все необходимые инструкции. Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации. Лог просканировал систему антивирусом. обнаружен Trojan.PWS.Tinbahijackthis.log Ссылка на сообщение Поделиться на другие сайты
Павел Викторович 0 Опубликовано 17 марта, 2015 Автор Share Опубликовано 17 марта, 2015 написал этим "хакерам" ради интереса. получил такой ответ: Стоимость дешифровки 5000р. Пришлите 1 файл и мы расшифруем в качестве подтверждения того что файлы могут быть восстановлены.В течение от 5 минут до часа с момента оплаты вышлем программу и ключ которая в точности вернет все как было. Ссылка на сообщение Поделиться на другие сайты
Mark D. Pearlstone 1 528 Опубликовано 17 марта, 2015 Share Опубликовано 17 марта, 2015 Порядок оформления запроса о помощи Ссылка на сообщение Поделиться на другие сайты
Павел Викторович 0 Опубликовано 19 марта, 2015 Автор Share Опубликовано 19 марта, 2015 Порядок оформления запроса о помощи Прошу прощения, в следующий раз буду в курсе, сделаю все по правилам форума. Лог сделал, прикрепил. CollectionLog-2015.03.19-08.20.zip Ссылка на сообщение Поделиться на другие сайты
thyrex 1 411 Опубликовано 19 марта, 2015 Share Опубликовано 19 марта, 2015 Сделайте лог полного сканирования МВАМ Ссылка на сообщение Поделиться на другие сайты
Павел Викторович 0 Опубликовано 20 марта, 2015 Автор Share Опубликовано 20 марта, 2015 Сделайте лог полного сканирования МВАМ Malwarebytes.txt Ссылка на сообщение Поделиться на другие сайты
thyrex 1 411 Опубликовано 20 марта, 2015 Share Опубликовано 20 марта, 2015 Скрытую папку C:\Users\НПО Эталон\AppData\Roaming\5A12DC7C удалите вручную. С расшифровкой не поможем. Как вариант, http://virusinfo.info/showthread.php?t=156188 Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти