Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

На каждом логическом диске появились файлы readme.txt со следующим текстом:

--------------------------------------------------------------------------------------------------------------

Ваши файлы были зашифрованы.
Чтобы расшифровать их, Вам необходимо отправить код:
6516BEF6E6B0A56B37AA|0
на электронный адрес files1147@gmail.com или post100023@gmail.com .
Далее вы получите все необходимые инструкции. 
Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.

--------------------------------------------------------------------------------------------------------------
Все файлы картинок на компе переименованы, теперь имеют расширение *.xtbl и не открываются.
Помогите, пожалуйста - там все мои фотки за последние несколько лет...
Файл с логами прилагается.
Опубликовано

 

 


Файл с логами прилагается.

 

Не добавили.. Попробуйте, отправить ещё раз.

Опубликовано

 

Файл с логами прилагается.

 

Не добавили.. Попробуйте, отправить ещё раз.

 

Прошу прощения - под утро, наверно, не проверил сообщение...

На данный момент в системе стоят все обновления, ноут проверил каспером, MSE и CureIt - все чисто...

CollectionLog-2015.06.29-19.05.zip

Опубликовано
Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5".

B92LqRQ.png

Нажмите кнопку Scan.

После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.

Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.

Опубликовано

 

Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.
 
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
  • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
  • Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5".
B92LqRQ.png
  • Нажмите кнопку Scan.
  • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
  • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
 

 

FRST.txt

Addition.txt

Опубликовано

Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку, откуда была запущена утилита Farbar Recovery Scan Tool:

 

CreateRestorePoint:
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  No File
BHO: No Name -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} ->  No File
BHO: No Name -> {D5FEC983-01DB-414a-9456-AF95AC9ED7B5} ->  No File
BHO: No Name -> {DBC80044-A445-435b-BC74-9C25C1C588A9} ->  No File
Toolbar: HKU\S-1-5-21-3246708935-373772235-1772127909-1000 -> No Name - {09900DE8-1DCA-443F-9243-26FF581438AF} -  No File
FF Extension: Popup Currency Converter - C:\Users\пользователь\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\{1FE48F08-A2AC-44AC-A21C-0556D91C50DA} [2014-12-18]
OPR Extension: (Переводчик для Chrome 2) - C:\Users\пользователь\AppData\Roaming\Opera Software\Opera Stable\Extensions\elicpjhcidhpjomhibiffojpinpmmpil [2014-12-18]
2015-06-25 13:13 - 2015-06-25 13:13 - 03148854 _____ C:\Users\пользователь\AppData\Roaming\0EE1AF070EE1AF07.bmp
2015-06-23 17:39 - 2015-06-25 14:57 - 00000000 __SHD C:\Users\Все пользователи\Windows
2015-06-23 17:39 - 2015-06-25 14:57 - 00000000 __SHD C:\ProgramData\Windows
Reboot:

  • Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.

Опубликовано

Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку, откуда была запущена утилита Farbar Recovery Scan Tool:

CreateRestorePoint:
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  No File
BHO: No Name -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} ->  No File
BHO: No Name -> {D5FEC983-01DB-414a-9456-AF95AC9ED7B5} ->  No File
BHO: No Name -> {DBC80044-A445-435b-BC74-9C25C1C588A9} ->  No File
Toolbar: HKU\S-1-5-21-3246708935-373772235-1772127909-1000 -> No Name - {09900DE8-1DCA-443F-9243-26FF581438AF} -  No File
FF Extension: Popup Currency Converter - C:\Users\пользователь\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\{1FE48F08-A2AC-44AC-A21C-0556D91C50DA} [2014-12-18]
OPR Extension: (Переводчик для Chrome 2) - C:\Users\пользователь\AppData\Roaming\Opera Software\Opera Stable\Extensions\elicpjhcidhpjomhibiffojpinpmmpil [2014-12-18]
2015-06-25 13:13 - 2015-06-25 13:13 - 03148854 _____ C:\Users\пользователь\AppData\Roaming\0EE1AF070EE1AF07.bmp
2015-06-23 17:39 - 2015-06-25 14:57 - 00000000 __SHD C:\Users\Все пользователи\Windows
2015-06-23 17:39 - 2015-06-25 14:57 - 00000000 __SHD C:\ProgramData\Windows
Reboot:
  • Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!

     

     

  • Обратите внимание, что компьютер будет перезагружен.

     

     

 

Fixlog.txt

Опубликовано

С расшифровкой не поможем

Блин....все так сложно?

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Shicu
      Автор Shicu
      Здравствуйте!
      Прошу помощи.Все файлы зашифровались в белиберду с расширением.xtbl, что делать, я не знаю что случилось, меня дома не было, приехал и вот такие дела, можно ли это как-то победить?
      PS скрины этого вируса прилагаются



      CollectionLog-2015.07.11-00.31.zip
    • sm3r4
      Автор sm3r4
      прикрепил!


      Сообщение от модератора Roman_Five не надо писать в чужую тему. Addition.txt
      FRST.txt
    • Валера Арнаут
      Автор Валера Арнаут
      Вот с таким я столкнулся
       
      Ваши файлы были зашифрованы. Чтобы расшифровать их, Вам необходимо отправить код: 5F2D846811928F32EF13|0 на электронный адрес decode010@gmail.com или decode1110@gmail.com . Далее вы получите все необходимые инструкции.   Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.     All the important files on your computer were encrypted. To decrypt the files you should send the following code: 5F2D846811928F32EF13|0 to e-mail address decode010@gmail.com or decode1110@gmail.com . Then you will receive all necessary instructions. All the attempts of decryption by yourself will result only in irrevocable loss of your data.   Помогите
    • Lusine  Zaqaryan
      Автор Lusine Zaqaryan
      Помогите пожалуйста.
      Нужна помощь с расшифровкой 
      README1.txt
      README2.txt
      README3.txt
      README4.txt
      README5.txt
      README6.txt
      README7.txt
    • Руфим Мингалеев
      Автор Руфим Мингалеев
      Ваши файлы были зашифрованы.
      Чтобы расшифровать их, Вам необходимо отправить код:
      72AB0D14D2F2C2B1945C|0
      на электронный адрес files1147@gmail.com или post100023@gmail.com .
      Далее вы получите все необходимые инструкции.  
      Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.
       
       
      All the important files on your computer were encrypted.
      To decrypt the files you should send the following code:
      72AB0D14D2F2C2B1945C|0
      to e-mail address files1147@gmail.com or post100023@gmail.com .
      Then you will receive all necessary instructions.
      All the attempts of decryption by yourself will result only in irrevocable loss of your data.
       
       
       
       
      Что можно сделать?
      arhiv.zip
×
×
  • Создать...