Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Добрый день.

 

Помогите расшифровать файлы. Сейчас они все с расширением *.xtbl

Изменено пользователем dushkinal
Опубликовано

Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
  • Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5".
    B92LqRQ.png
  • Нажмите кнопку Scan.
  • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
  • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.

Опубликовано

Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку, откуда была запущена утилита Farbar Recovery Scan Tool:

 

CreateRestorePoint:
2015-06-24 08:01 - 2015-06-24 08:01 - 06220854 _____ C:\Users\User\AppData\Roaming\0C0899850C089985.bmp
2015-06-24 08:01 - 2015-06-24 08:01 - 00000893 _____ C:\Users\User\Desktop\README9.txt
2015-06-24 08:01 - 2015-06-24 08:01 - 00000893 _____ C:\Users\User\Desktop\README8.txt
2015-06-24 08:01 - 2015-06-24 08:01 - 00000893 _____ C:\Users\User\Desktop\README7.txt
2015-06-24 08:01 - 2015-06-24 08:01 - 00000893 _____ C:\Users\User\Desktop\README6.txt
2015-06-24 08:01 - 2015-06-24 08:01 - 00000893 _____ C:\Users\User\Desktop\README5.txt
2015-06-24 08:01 - 2015-06-24 08:01 - 00000893 _____ C:\Users\User\Desktop\README4.txt
2015-06-24 08:01 - 2015-06-24 08:01 - 00000893 _____ C:\Users\User\Desktop\README3.txt
2015-06-24 08:01 - 2015-06-24 08:01 - 00000893 _____ C:\Users\User\Desktop\README2.txt
2015-06-24 08:01 - 2015-06-24 08:01 - 00000893 _____ C:\Users\User\Desktop\README10.txt
2015-06-23 13:54 - 2015-06-23 13:54 - 00000000 __SHD C:\Users\Все пользователи\Windows
2015-06-23 13:54 - 2015-06-23 13:54 - 00000000 __SHD C:\ProgramData\Windows
Reboot:

  • Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.

Опубликовано

С расшифровкой не поможем.

 

По имеющейся информации техподдержка ЛК оказывает индивидуально помощь в расшифровке обладателям действующей лицензии

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Буп
      Автор Буп
      Зашифровали данные у всех компьютеров, что были в сети. 
      Выдаёт везде сообщение:
      FOR UNLOCK - CONTACT TELEGRAMM @BeGood327
    • merdOgli
      Автор merdOgli
      Добрый день. у меня он же? 
       
      Dectryption-guide.txt
      Файлы выглядят как 
      GTDDOS209804.lic.[MJ-GC4976520831](Bleowalton@gmail.com).walton
      RSAKEY-MJ-PI4638251970.key  RSAKEY-MJ-PI4638251970.key - .txt
       
      + есть нетронутая VM с инсталлятором он не успел там запуститься. на ней нет антивируса. 
      Как действовать чтоб получить алгоритм шифрования? 
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • gemlor
      Автор gemlor
      Добрый день.

      Словили шифровальщика  *id*[stopencrypt@qq.com].adobe .


      Зашифровал все файлы.

      Как точно попал на комп неизвестно, но 9 из 10 , что через почту.

      Главное касперский  удалил\вылечил архив, но это не помогло (могу приложить список действий касперского из "хранилища"), через несколько дней все было перешифровано.

      Прикрепляю файл логов.
      CollectionLog-2018.11.26-14.39.zip
    • Dkmgpu
      Автор Dkmgpu
      Здравствуйте. Была взломана учетная запись с правами доменного администратора. Затем запущено шифрование на рабочей станции, а затем и на серверах. 
      CollectionLog-2018.07.25-14.42.zip
      Замок Сфорца.docx.zip
    • nsemak
      Автор nsemak
      Добрый день. Прошу помощи в расшифровке данных. Все по классике. Бухгалтер работала в терминальном сервере с правами админа, открыла почту и приехали. В архиве логи с программы "Farbar Recovery Scan Tool", зашифрованые файлы и файл о выкупе. 
       
      Файлы для анализа.zip
×
×
  • Создать...