Перейти к содержанию

Рекомендуемые сообщения

Добрый день!

 

Коллега где-то в интернете поймала данный вирус.

 

Текст сообщения вируса:

Ваши файлы были зашифрованы.

Чтобы расшифровать их, Вам необходимо отправить код:
51AC7FE07BC5C59F1467|0
на электронный адрес decode00001@gmail.com или decode00002@gmail.com .
Далее вы получите все необходимые инструкции.
Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.

All the important files on your computer were encrypted.
To decrypt the files you should send the following code:
51AC7FE07BC5C59F1467|0
to e-mail address decode00001@gmail.com or decode00002@gmail.com .
Then you will receive all necessary instructions.
All the attempts of decryption by yourself will result only in irrevocable loss of your data.

 

 

 

Сделал всё по инструкции http://[url=http://forum.kasperskyclub.ru/index.php?showtopic=43640]Порядок оформления запроса о помощи[/url]

 

Логи прикладываю к сообщению.

 

Заранее спасибо за помощь!

 

Ссылка на комментарий
Поделиться на другие сайты

 

 


Сделал всё по инструкции http://forum.kaspers...showtopic=43640Логи прикладываю к сообщению.

 

К сообщению файлы не добавлены. Попробуйте добавить снова.. :)

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ

 

begin
RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\02EE542A','command');
RebootWindows(false);
end.
Компьютер перезагрузится.

 

Папку C:\Users\ЗамГлавБух\AppData\Roaming\02EE542A удалите

 

Сделайте новые логи по правилам

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ

begin
RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\02EE542A','command');
RebootWindows(false);
end.
Компьютер перезагрузится.

 

Папку C:\Users\ЗамГлавБух\AppData\Roaming\02EE542A удалите

 

Сделайте новые логи по правилам

 

Правильно ли я понял - надо выполнить 2 действия, а затем заново по инструкции сделать логи?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • farguskz
      Автор farguskz
      приветствую, после установки дистрибутива скаченного с официального сайта, получили зашифрованные файлы с письмом, так говорят менеджеры, прочитал ваш пост далее обращаюсь к вам за помощью в этом вопросе, спасибо
      систем защиты на момент возникновения проблемы не было, только удалил для переустановки едпоинт, с перепугу установил малваре прекратил отправку данных и нашёл очень много ошибок
      virus.zip Addition.txt Shortcut.txt FRST.txt
    • Anton3456
      Автор Anton3456
      CollectionLog-2025.08.02-22.40.zip
       
    • aleksey76
    • lizachan
      Автор lizachan
      Касперский несколько раз подряд находит эти вирусы и как я поняла не удаляет их почему-то. Смогла запустить этот антиварь только переименовав его. 
       
       

    • Artyom1990
      Автор Artyom1990
      Здравствуйте, прошу помочь, подхватили шифровальщик, не могу ни удалить ни расшифровать файлы.
      .[Rdpdik6@gmail.com].lockedfile
      анкета сокращенная.pdf.[Rdpdik6@gmail.com]
      SearchReg.txt Addition.txt FRST.txt
      Это то что отправил вымогатель.
      #Read-for-recovery.txt
      Это то что отправил вымогатель.
×
×
  • Создать...