все файлы зашифрованы помогите пожалуйста утилиты не помогают
-
Похожий контент
-
От AndrusBelarus
Доброй ночи! Подхватил какую-то фигню:
- никак не удаляется, новые процессы в итоге выводят каждый раз в новые папки. Сразу после оповещения от дефендера винды вырубил инет на всякий случай, вот что показал дефендер, сам он удалить не может:
Trojan:Win64/Glupteba!MTB
Trojan:Win32/Acll
P.S. после перезагрузки теперь на пол экрана идёт спам консольных окон и на каждую ошибка что "файл не обнаружен"
UPD.
Вскакивают периодически такие процессы как:
QMEmulatorService - процесс есть, удалить файл (.txt) не даёт
AppMarket / GameLoop (синий круг на иконке)
- аппмаркет появился и на панели внизу но при нажатии на нем ПКМ - его всплывающее окно зависает в виде черного прямоугльника
UPD2.
Какой-то процесс *китайские символы*32 бита
-
От Borova
Прошу помощи , на виндовс 7 пк заразился трояном RenderCraft а также неправильно ведет себя утилита fc.exe , оба процесса запускаются после 30 секунд от включения пк и начинают грузить систему ( и ОЗУ и ЦП ) , RenderCraft работает пару десятков секунд ( примерно 40) и исчезает из процессов , а fc.exe стабильно грузит систему никуда не уходит. изначально попробовал решить проблему самостоятельно с помощью KVRT и AV BR , но ничего не помогло , в итоге начал искать решение в интернете , нашел только один сайт на этом же форуме где было предоставлено решение от господина Sandor . Начал делать все как в случае с Дамир 95 .
Но к сожелению ничего не помогло , ( строго додерживался всех инструкций ) но без положительного результата. Ни один процес не ушел . ПРОШУ ПОМОГИТЕ !
Все максимально подробно описать не могу ( имеется в виду мое полное исполнение действий и рекомендаций от Sandor , не все получалось так как в писал Sandor , к примеру так не вышло если в Farbar Recovery Scan Tool я нажал кнопку исправить и в человека вышло все нормально а в меня выдало ошибку " не удается найти файл fixlist.txt " а автоматически у меня ничего не создало . если сам создам текстовый файл напишу то понятно , что там начнет исправлять и исправит пустоту , ведь там в списке ничего нет , а я не знаю что туда вводить , в итоге исправить ничего не вышло . помогите пожалуйста .
-
От FokinZ
Добрый день,помогите решить проблему,столкнулся с Trojan.Auto lt.1224 и Tool.BtcMine.2733,прогнал через CureIT!,Hitman и другие,ничего не помогло,вкладки сразу закрывает,настройки компьютера закрывает и браузер тоже.Уже не знаю что и делать,буду признателен за внимание!
-
От eeerok0411
при запуске dr.web нужно было его обновить, при загрузке сайта написало, а сайт выдал ошибку из-за вируса, один из вирусов был удален, но в последующих действиях я нашел еще 2 трояна минимум (trojan.multi.lockedfolder.a, trojan.multi.genautorunreg.a), я попытался удалить эти вирусы, но у меня это не получилось и при перезагрузке ПК на несколько секунд появляется 3 окна с командными строками (cmd и powershell), а также отсутствует точка восстановления и не устанавливается антивирус malwarebytes, ещё на пк присутствует John, как я понял после прочтения пары тем на форуме.
-
От zoic
Добрый день!
можно ли что-то сделать?
Добралась до моего рабочего компьютера какая-то "гадость".
Зашифровала все файлы.
Написал на указанные адреса, пришел ответ ниже на англ. Прибыльный у них бизнес...)
Система запускается, но все рабочие файлы и программы "похерены" ((((
Hello,
The price for the recovery of your files is (2500 $).
the payment should be make in BTC
2500 $ includes the following items:
1) you will receive the decryption tool and its usage guide,
2) we will delete all the data we have downloaded from your system,
3) We will teach you how to secure your system from other ransomware attack,
4) We will teach your system vulnerabilities tn order to fix them.
your decryption key is ready.
If the ransom is not paid, the information will be made public on internet.
FRST64_логи.zip требования+файлы.zip
-
Рекомендуемые сообщения
Присоединяйтесь к обсуждению
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.