Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

качал футажи для видео а на утро все файлы были зашифрованы 

Посреди работы на рабочем столе поменялся черный фон с красными буквами- Внимание! Все важные файлы на всех дисках вашего компьютера были зашифрованы. Подробности вы можете прочитать в файлах README.txt, которые можно найти на любом из дисков.
непосредственно сообщение в блокноте следующего характера:

Ваши файлы были зашифрованы.
Чтобы расшифровать их, Вам необходимо отправить код:
282C422A56BFA7DC7AE1|0
на электронный адрес decode0987@gmail.com или decode098@gmail.com .
Далее вы получите все необходимые инструкции.  
Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.

CollectionLog-2015.05.25-18.49.zip

Опубликовано
Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
 
Если у вас похожая проблема - создайте тему в разделе Уничтожение вирусов и выполните Правила оформления запроса о помощи.
 
Здравствуйте! 
 
 
Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
 
begin
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 QuarantineFile('C:\Users\user\local settings\application data\ExtensionInstaller_videoge_0.1.3\config.json','');
 DeleteFile('C:\Users\user\local settings\application data\ExtensionInstaller_videoge_0.1.3\config.json','32');
 DeleteFile('C:\Windows\system32\Tasks\ExtensionInstallerX_videoge_0.1.3','64');
 DeleteFile('C:\Windows\system32\Tasks\Reimage Reminder','64');
 DeleteFile('C:\Windows\system32\Tasks\ReimageUpdater','64');
ExecuteSysClean;
RebootWindows(true);
end.
 
Внимание! Будет выполнена перезагрузка компьютера. После перезагрузки компьютера выполните скрипт в АВЗ:
 
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
 
quarantine.zip из папки AVZ отправьте по адресу newvirus@kaspersky.com.
1. В заголовке письма напишите "Запрос на исследование вредоносного файла".
2. В письме напишите "Выполняется запрос хэлпера".
3. Прикрепите файл карантина и нажмите "Отправить"
4. Полученный ответ сообщите здесь (с указанием номера KLAN)
 
 
Сделайте новые логи Автологгером. 
 
 
  • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
  • Прикрепите отчет к своему следующему сообщению.
 
Подробнее читайте в этом руководстве.
 

 

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Yuliya
      Автор Yuliya
      Ваши файлы были зашифрованы.
      Чтобы расшифровать их, Вам необходимо отправить код:
      F6A8B4C7C095FFB38B9F|0
      на электронный адрес files09990@gmail.com или files09991@gmail.com .
      Далее вы получите все необходимые инструкции.  
      Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.
       
       
       
      Кстати, одна из папок, файлы в которой зашифрованы, синхронизировалась с Гугл Диском. Так вот если скачать эти файлы с гугл диска, то с ними все в порядке. Единственное, названия файлов изменились. Возможно кому-то поможет.
      CollectionLog-2015.07.04-19.38.zip
    • seregaking
      Автор seregaking
      у деда но ноутбуке не было антивируса и он лазил в интернете. и потом у него вместо картинки на рабочем столе вылез черный экран с надписью: Внимание! Все важные файлы на всех дисках вашего компьютера были зашифрованы. подробности вы можете прочитать в файлах README.txt, которые можно найти на любом из дисков.
      и перевод на английском. в этих файлах написано ;Ваши файлы были зашифрованы.
      Чтобы расшифровать их, Вам необходимо отправить код:
      C0CFE0542714F443E30F|0
      на электронный адрес files1147@gmail.com или post100023@gmail.com .
      Далее вы получите все необходимые инструкции. 
      Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.
      я отправил и мне ответили давай 5000 и все пройдёт.
      буду ждать вашего ответа 
      CollectionLog-2015.07.04-14.05.zip
    • CinereoFilius
      Автор CinereoFilius
      Добрый день!
      Файлы были зашифрованы. На рабочем столе заставка с надписью "Все важные файлы на всех дисках вашего компьютера были зашифрованы"
      Файл Readme:
      "Ваши файлы были зашифрованы. Чтобы расшифровать их, Вам необходимо отправить код: FAA515DB748675825697|0 на электронный адрес decode010@gmail.com или decode1110@gmail.com . Далее вы получите все необходимые инструкции.   Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации." Помогите пожалуйста! CollectionLog-2015.07.03-22.03.zip
    • Ice Wanderer
      Автор Ice Wanderer
      Добрый день!
      Мне принесли ноутбук, много файлов зашифрованы с расширением *.xbtl
       
      На рабочем столе были 5 файлов README1.txt ..... README5.txt  с текстом:
       
      Ваши файлы были зашифрованы.
      Чтобы расшифровать их, Вам необходимо отправить код:
      96AE21D5163B7314326E|0
      на электронный адрес files1147@gmail.com или post100023@gmail.com .
      Далее вы получите все необходимые инструкции.  
      Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.


      All the important files on your computer were encrypted.
      To decrypt the files you should send the following code:
      96AE21D5163B7314326E|0
      to e-mail address files1147@gmail.com or post100023@gmail.com .
      Then you will receive all necessary instructions.
      All the attempts of decryption by yourself will result only in irrevocable loss of your data.
       
      Прилагаю логи и шифрованные файлы, часть из них.
       
      Спасибо заранее за помощь. Буду признателен в расшифровке их. Просто у клиентов много фотографий детей зашифрованно, очень жаль их...
      CollectionLog-2015.07.02-22.57.zip
      Шифрованные файлы.zip
    • Евгений321
      Автор Евгений321
      Ваши файлы были зашифрованы.
      Чтобы расшифровать их, Вам необходимо отправить код:
      9CAFAC09B84C0B8D4F6D|0
      на электронный адрес files1147@gmail.com или post100023@gmail.com .
      Далее вы получите все необходимые инструкции. 
           Зашифрованы файлы на всем ПК.
×
×
  • Создать...