Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Помогите нашел 20 файлов 10 из них на раб. столе другие на D диске README1-10.txt Написано

Ваши файлы были зашифрованы.
Чтобы расшифровать их, Вам необходимо отправить код:
5C785B4BD63573F63C2D|48|2|14
на электронный адрес decode010@gmail.com или decode1110@gmail.com .
Далее вы получите все необходимые инструкции. 
Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.

All the important files on your computer were encrypted.
To decrypt the files you should send the following code:
5C785B4BD63573F63C2D|48|2|14
to e-mail address decode010@gmail.com or decode1110@gmail.com .
Then you will receive all necessary instructions.
All the attempts of decryption by yourself will result only in irrevocable loss of your data.

другие файлы был в виде "qewq4Gwerweterg.xtbl"

Помогите пожалуйста . 

и еще был изменен фон раб. стола написано

ВНИМАНИЕ !

Все важные файлы на всех дисках были шифрованы.

Опубликовано

Строгое предупреждение от модератора thyrex
Внимание! Евгений Касперский не оказывает техническую поддержку. 

 

http://[url=http://forum.kasperskyclub.ru/index.php?showtopic=43640]Порядок оформления запроса о помощи[/url]

  • Спасибо (+1) 1

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • il1dar
      Автор il1dar
      Добрый день!
      Прошу помочь с расшифровкой файлов. Поймал вирус на сервере, сменили пароль пользователя для входа (в систему попал). В системе зашифрованы офисные файлы и базы 1С. 
      Addition.txt FRST.txt readme.txt aes.rar
    • qqjwjjj
      Автор qqjwjjj
      Когда я сегодня проснулся я увидел что у иконок на рабочем столе нет названий и через какое-то время они появились потом я увидел что с права снизу у меня нет времени и ещё когда я зашёл в проводник там всё было без названий и ещё у меня не работает кнопка пуск и поисковая строка и когда я пытался скачать dr web у меня выходила ошибка у меня сейчас 360 security я им сканировал на вирусы несколько раз и не чего не помогало перезагружал компьютер и не чего переустановить виндоус не могу флешки нету
    • s2v
      Автор s2v
      Добрый день!
      В бухгалтерию пришло письма с архивом
      Успели открыть на терминальном сервере и архив сразу исчез. В течении минут 5-7 сообщили сис админам.
      Сервер немедленно перезагрузили и пробежался по нему антивирусом, но ничего не нашел.
      Просьба помочь отследить куда мог залезть вирус и где его подчистить.
      Заранее благодарен
       
    • Malox
      Автор Malox
      Буквально пару часов назад заразился каким то комбо из троянов и майнеров.
      Вирусы блокировали работу браузера, а так же уже существующего антивируса
      Сделал бэк системы, и возможно мне повезло тем что вирусы не успели развернутся, скачал KVRT
      Показывало что один из вирусов был вшит в оперативную память что и является моим главным опасением
      еще один был прописан в System32\drivers\ets\hosts, и так же по пути C:\ProgramData\WindowsTask\ указывало Trojan.Multi.Agent.n и там был xml файл в котором как я предполагаю было прописано то что мешало нормальной работе браузера
      Хоть и KVRT показывает что вирусы удалены, у меня все еще блокируется работа Discord, я хочу до конца добить то что попало ко мне
      Прикрепляю логи и скриншоты с KVRT
      UPD: В системе присутствовал пользователь John 
       



      CollectionLog-2024.01.23-23.28.zip report1.log report2.log
    • torpeda
      Автор torpeda
      Помогите удалить вирус: trojan:script/wacatac.b!ml

      FRST64:

       
      FRST.txt Addition.txt
×
×
  • Создать...