Перейти к содержанию

Ваши файлы были зашифрованы. decode0987@gmail.com или decode098@gmail.com


Рекомендуемые сообщения

Здравствуйте!

Знакомые поймали вирус. Соответственно, теперь почти все файлы с данными зашифрованы и имеют расширение .xtbl , на рабочем столе с десяток файлов ридми.тхт с содержимым:

 

Ваши файлы были зашифрованы.
Чтобы расшифровать их, Вам необходимо отправить код:
3419D46888A0DDCD9F05|107|2|2
на электронный адрес decode0987@gmail.com или decode098@gmail.com .
Далее вы получите все необходимые инструкции.  
Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.

 

по инструкции отсюда http://[url=http://forum.kasperskyclub.ru/index.php?showtopic=43640]Порядок оформления запроса о помощи[/url] сделал

1) проверку Kaspersky Virus Removal Tool 2015; ,

2) скачал и запустил автологгер.

 

Можно ли расшифровать данные?

Буду рад помощи.

CollectionLog-2015.06.04-14.56.zip

Изменено пользователем userkompa
Ссылка на комментарий
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
  • Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5".
    B92LqRQ.png
  • Нажмите кнопку Scan.
  • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
  • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.

Ссылка на комментарий
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

 

  • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

     

     

  • Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5".

     

    B92LqRQ.png

     

  • Нажмите кнопку Scan.

     

     

  • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.

     

     

  • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.

 

 

Сделано.

Addition.txt

FRST.txt

Изменено пользователем userkompa
Ссылка на комментарий
Поделиться на другие сайты

Амиго сами устанавливали?

 

Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку, откуда была запущена утилита Farbar Recovery Scan Tool:

 

CreateRestorePoint:
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
2015-06-04 07:36 - 2015-06-04 07:36 - 03148854 _____ C:\Users\Наталья\AppData\Roaming\5A488E795A488E79.bmp
2015-06-04 07:36 - 2015-06-04 07:36 - 00000905 _____ C:\Users\Наталья\Desktop\README9.txt
2015-06-04 07:36 - 2015-06-04 07:36 - 00000905 _____ C:\Users\Наталья\Desktop\README8.txt
2015-06-04 07:36 - 2015-06-04 07:36 - 00000905 _____ C:\Users\Наталья\Desktop\README7.txt
2015-06-04 07:36 - 2015-06-04 07:36 - 00000905 _____ C:\Users\Наталья\Desktop\README6.txt
2015-06-04 07:36 - 2015-06-04 07:36 - 00000905 _____ C:\Users\Наталья\Desktop\README5.txt
2015-06-04 07:36 - 2015-06-04 07:36 - 00000905 _____ C:\Users\Наталья\Desktop\README4.txt
2015-06-04 07:36 - 2015-06-04 07:36 - 00000905 _____ C:\Users\Наталья\Desktop\README3.txt
2015-06-04 07:36 - 2015-06-04 07:36 - 00000905 _____ C:\Users\Наталья\Desktop\README2.txt
2015-06-04 07:36 - 2015-06-04 07:36 - 00000905 _____ C:\Users\Наталья\Desktop\README10.txt
2015-04-07 14:37 - 2015-06-04 13:19 - 00000000 ____D C:\Users\Наталья\AppData\Roaming\Browsers
 
 
Reboot:

  • Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.

Ссылка на комментарий
Поделиться на другие сайты

Амиго сами устанавливали?

 

Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку, откуда была запущена утилита Farbar Recovery Scan Tool:

CreateRestorePoint:
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
2015-06-04 07:36 - 2015-06-04 07:36 - 03148854 _____ C:\Users\Наталья\AppData\Roaming\5A488E795A488E79.bmp
2015-06-04 07:36 - 2015-06-04 07:36 - 00000905 _____ C:\Users\Наталья\Desktop\README9.txt
2015-06-04 07:36 - 2015-06-04 07:36 - 00000905 _____ C:\Users\Наталья\Desktop\README8.txt
2015-06-04 07:36 - 2015-06-04 07:36 - 00000905 _____ C:\Users\Наталья\Desktop\README7.txt
2015-06-04 07:36 - 2015-06-04 07:36 - 00000905 _____ C:\Users\Наталья\Desktop\README6.txt
2015-06-04 07:36 - 2015-06-04 07:36 - 00000905 _____ C:\Users\Наталья\Desktop\README5.txt
2015-06-04 07:36 - 2015-06-04 07:36 - 00000905 _____ C:\Users\Наталья\Desktop\README4.txt
2015-06-04 07:36 - 2015-06-04 07:36 - 00000905 _____ C:\Users\Наталья\Desktop\README3.txt
2015-06-04 07:36 - 2015-06-04 07:36 - 00000905 _____ C:\Users\Наталья\Desktop\README2.txt
2015-06-04 07:36 - 2015-06-04 07:36 - 00000905 _____ C:\Users\Наталья\Desktop\README10.txt
2015-04-07 14:37 - 2015-06-04 13:19 - 00000000 ____D C:\Users\Наталья\AppData\Roaming\Browsers
 
 
Reboot:
  • Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!

     

     

  • Обратите внимание, что компьютер будет перезагружен.

     

     

 

 

Fixlog.txt прикрепил. Насчет Амиго - сказать сложно, тот кто пользуется ноутом не может вспомнить, откуда он взялся.

Fixlog.txt

Ссылка на комментарий
Поделиться на другие сайты

 

 


Насчет Амиго - сказать сложно, тот кто пользуется ноутом не может вспомнить, откуда он взялся.
Тогда удалите через Установку программ

 

С расшифровкой не поможем

 

Как вариант, http://virusinfo.info/showthread.php?t=156188 (тему на Вирусинфо создавать не нужно)

Ссылка на комментарий
Поделиться на другие сайты

Сообщение от модератора Mark D. Pearlstone
Одно из сообщений перенесено в новую тему https://forum.kasperskyclub.ru/index.php?showtopic=46682
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • scopsa
      От scopsa
      Здравствуйте у меня тоже самое, можно что то с  этим сделать
      Сообщение от модератора kmscom Сообщение перенесено из темы Вирус-шифровальщик "datastore@cyberfear"  
    • Gikboer
      От Gikboer
      Здравствуйте, подскажите пожалуйста. На компьютер попал вирус-шифровальщик и теперь все файлы стали называться с расширением "datastore@cyberfear". Вирус скорее-всего называется - Phobos.
    • Svetlana1965
      От Svetlana1965
      Здравствуйте, уважаемые сотрудники форума! Я к вам с огромной просьбой. Помогите, пожалуйста, расшифровать мои файлы после вируса - шифровальщика (как я узнала позже). Теперь все мои файлы зашифрованы с расширением .zip и имеют название "932 Фaйл зaшифрoвaн [petrov441@protonmail.com] wannacash". Пожалуйста, подскажите, что мне нужно сделать. Утеряны все фотографии моих детей и внуков, файлы по работе. Так расстроена. Видео и музыка не тронуты.  
      Сообщение от модератора kmscom Тема перемещена из раздела Компьютерная помощь  
    • vaz21102
      От vaz21102
      В домене все сервера выдают сообщение "All your files have been encrypted due to a security problem with your PC. If you want to restore them, write us to the e-mail Smith1@mailfence.com". Рабочий стол не грузиться.К имени файлов на серверах добавился текст "id-1A54EC80.[smith11@keemail.me].Aim"
      Addition.txt FRST.txt hijackthis.log virus.rar
    • isavr
      От isavr
      Друзья, подскажите что делать? первый раз поймал шифровальщика
      sample.zip FRST.txt Addition.txt
×
×
  • Создать...