Перейти к содержанию

Рекомендуемые сообщения

Доброго времени суток!

У родственников компьютер подхватил заразу, выводит сообщение:

Ваши файлы были зашифрованы.

Чтобы расшифровать их, Вам необходимо отправить код:
651943E36D3E72F0EB15|0
на электронный адрес decode0987@gmail.com или decode098@gmail.com .
Далее вы получите все необходимые инструкции.  
Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.
Документы зашифровались, появились файлы с расширением xtbl.
Просьба посодействовать для решения данной проблемы.

CollectionLog-2015.06.03-20.21.zip

Ссылка на комментарий
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".

Нажмите кнопку Scan.

После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.

Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.


3munStB.png
Ссылка на комментарий
Поделиться на другие сайты

ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!
 

 

  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
CHR Extension: (No Name) - C:\Users\Администратор\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2014-02-10]
CHR Extension: (No Name) - C:\Users\Администратор\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2014-02-10]
CHR Extension: (No Name) - C:\Users\Администратор\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2014-02-10]
CHR Extension: (No Name) - C:\Users\Администратор\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2014-02-10]
CHR Extension: (No Name) - C:\Users\Администратор\AppData\Local\Google\Chrome\User Data\Default\Extensions\gmlllbghnfkpflemihljekbapjopfjik [2015-04-24]
CHR Extension: (No Name) - C:\Users\Администратор\AppData\Local\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg [2015-03-15]
CHR Extension: (No Name) - C:\Users\Администратор\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2014-02-10]
CHR Extension: (No Name) - C:\Users\Администратор\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2014-02-10]
2015-06-02 17:41 - 2015-06-02 17:41 - 00000000 __SHD () C:\Users\Все пользователи\Windows
2015-06-02 17:41 - 2015-06-02 17:41 - 00000000 __SHD () C:\ProgramData\Windows
AlternateDataStreams: C:\ProgramData\TEMP:58A5270D
AlternateDataStreams: C:\Users\Все пользователи\TEMP:58A5270D
  • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
 
 
Ссылка на комментарий
Поделиться на другие сайты

Запустил Farbar Recovery Scan Tool, предварительно создав файл fixlist.txt,   прикрепил   полученный лог-файл (Fixlog.txt).


Надежда есть на расшифровку? Почитал на Форуме по данной проблеме, большое количество ответов "С расшифровкой не поможем"

Fixlog.txt

Ссылка на комментарий
Поделиться на другие сайты

От decode decode

Re: 651943E36D3E72F0EB15|0

 Стоимость дешифровки 5000р. Пришлите 1 файл и мы расшифруем в качестве подтверждения того что файлы могут быть восстановлены.
В течение от 5 минут до часа с момента оплаты вышлем программу и ключ которая в точности вернет все как было.

 

Видимо других вариантов нет?

Ссылка на комментарий
Поделиться на другие сайты

Антивирус AVG сам не может справиться с вирусом-шифровщиком?

 

а с дешифровкой файлов как поступить? Есть какие-либо варианты?

 

а что по поводу выполненного мною "Запустил Farbar Recovery Scan Tool, предварительно создав файл fixlist.txt,   прикрепил   полученный лог-файл (Fixlog.txt)."

Ссылка на комментарий
Поделиться на другие сайты

 

 

Антивирус AVG сам не может справиться с вирусом-шифровщиком?

Если сигнатуры в базах нет, то он его скорее всего пропустит.

 

 

 

а с дешифровкой файлов как поступить? Есть какие-либо варианты?

С расшифровкой не поможем. Помочь могут только злодеи. 

 

 

 

а что по поводу выполненного мною "Запустил Farbar Recovery Scan Tool, предварительно создав файл fixlist.txt,   прикрепил   полученный лог-файл (Fixlog.txt)."

Этот вопрос не понял. 

Ссылка на комментарий
Поделиться на другие сайты

На данный момент нет способов дешифровки, пришлось отправить через Киви-кошелек 5 тыс. Выслали ссылку на ресурс www.sendspace.com/..... , где скачал архив с 3 файлами: decrypt.exe, decrypt_withlog.exe, key.txt с инструкцией: "Разархивируете и сохраняете папку на диск C, после этого нажимаете на файл decrypt.exe два раза, будут вопросы пишите, хорошего дня. Обязательно отключайте на время расшифровки антивирус и запускайте файл decrypt.exe от имени администратора"

Запустил decrypt_withlog.exe, файлы расшифровались в течение получаса.

Ссылка на комментарий
Поделиться на другие сайты

На данный момент нет способов дешифровки, пришлось отправить через Киви-кошелек 5 тыс. Выслали ссылку на ресурс www.sendspace.com/..... , где скачал архив с 3 файлами: decrypt.exe, decrypt_withlog.exe, key.txt с инструкцией: "Разархивируете и сохраняете папку на диск C, после этого нажимаете на файл decrypt.exe два раза, будут вопросы пишите, хорошего дня. Обязательно отключайте на время расшифровки антивирус и запускайте файл decrypt.exe от имени администратора"

Запустил decrypt_withlog.exe, файлы расшифровались в течение получаса.

А вы могли бы поделится этим всем, что получили и текстовым файлом в котором был код? Я полагаю мне не поможет. Но если поможет, я думаю человек, которому я пытаюсь помочь - будет готов заплатить вам половину стоимости расшифровки. Так вы вернете хотя бы 2500

 

Зы: сегодня тоже писала мошенникам и отправляла файл. расшифровали, теперь требуют 5000 на киви=(

 

 

Изменено пользователем Nusha87
Ссылка на комментарий
Поделиться на другие сайты

Другим дешифратор не поможет. У всех ключи расшифровки будут разные. 

оке, но зачем тогда они просят код, который в текстовике? значит этот код нужен для расшифровки ключа? ну или для чего то еще. Я нашла и скачала декодер. Он работает, но ругается на ключ. теперь осталось понять зачем им код,и как получить ключ по этому коду

На данный момент нет способов дешифровки, пришлось отправить через Киви-кошелек 5 тыс. Выслали ссылку на ресурс www.sendspace.com/..... , где скачал архив с 3 файлами: decrypt.exe, decrypt_withlog.exe, key.txt с инструкцией: "Разархивируете и сохраняете папку на диск C, после этого нажимаете на файл decrypt.exe два раза, будут вопросы пишите, хорошего дня. Обязательно отключайте на время расшифровки антивирус и запускайте файл decrypt.exe от имени администратора"

Запустил decrypt_withlog.exe, файлы расшифровались в течение получаса.

Вы не могли бы поделится key.txt который они вам прислали. И текстовиком в котором был код для письма? пожалуйста =( Я знаю что у меня возможно ничего не получится.  но для меня это очень важно  :cry2:  Просто чтобы попробовать и успокоиться((

Изменено пользователем Nusha87
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • DmitriyDy
      От DmitriyDy
      ПК на Windows11, Windows 10, Windows 7
      Примерная дата шифрования с 17.01.2025
      На некоторых ПК на которых установлен Dr.Web, вирус удали практически все, даже сам Dr.Web.
      На некоторых ПК на которых установлен Dr.Web, вирус зашифровал часть файлов.
      На некоторых ПК на которых установлен Dr.Web, при загрузке Windows автоматом загружается пользователь HIguys
      На некоторых ПК на которых установлен Dr.Web, Dr.Web сработал и остановил вирус (отчеты прилагаю)
       
      Ответ поддержки Dr.Web: 
      В данном случае файл зашифрован Trojan.Encoder.37506.
      Расшифровка нашими силами невозможна
       
      Во вложеных файлах: 1. Zip архив в котором: Скрин письма о выкупе, скрин загрузки пользователя HIguys, отчеты Dr.Web, Зашиврованные файлы. 2. логи, собранные Farbar Recovery Scan
      Зашифрованные файлы+скрины+отчеты Dr.Web.zip Addition.txt FRST.txt
    • evgeny_f
      От evgeny_f
      Addition.txtVirus.rarREAD.txtFRST.txt
       
      Здравствуйте. 8 сентября были зашифрованы файлы на сервере с 1с. Копии баз на этой же машине на другом диске. Тоже зашифрованы. Помогите пожалуйста!
    • e.vetcasov
      От e.vetcasov
      Помощь с расшифровкой princeondarkhorse34@gmail.com
      1 сервер и 3 локальных машины
      файл nn.exe приложил скрин: photo_2024-07-23_07-32-31.jpg

      Addition.txt FRST.txt information.txt
    • Kreout
      От Kreout
      Добрый день. Поймал примерно две недели назад неизвестного шифровальщика. Файла вируса не осталось. ОС переустановил.  Помогите, пожалуйста. 
      шифрованные файлы и инструкция.rar Addition.txt FRST.txt
    • freespect
      От freespect
      Доброго времени суток!

      Столкнулся с неизвестным типом шифровальщика, антивирус его никак не обнаружил.
      Прикрепляю архив с примерами зашифрованного и оригинального файлов. К сожалению, больше информации на данный момент нету.
      Заранее спасибо!
      crypt.rar
×
×
  • Создать...