Перейти к содержанию

Рекомендуемые сообщения

Опубликовано
Здравствуйте.

Файлы зашифрованы в формат ХTВL

На рабочем столе картинка с содержанием:

"Ваши файлы были зашифрованы.

Чтобы расшифровать их, Вам необходимо отправить код:

3ECA65009A77690AC9FA|0

на электронный адрес files1147@gmail.com или post100023@gmail.com .

Далее вы получите все необходимые инструкции.  

Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.

 

 

All the important files on your computer were encrypted.

To decrypt the files you should send the following code:

3ECA65009A77690AC9FA|0

to e-mail address files1147@gmail.com or post100023@gmail.com .

Then you will receive all necessary instructions.

All the attempts of decryption by yourself will result only in irrevocable loss of your data."

 

Помогите пожалуйста решить эту проблему.

CollectionLog-2015.07.11-11.39.zip

Опубликовано
Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5".

B92LqRQ.png

Нажмите кнопку Scan.

После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.

Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.

  • Согласен 1
Опубликовано

Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку, откуда была запущена утилита Farbar Recovery Scan Tool:

 

CreateRestorePoint:
2015-07-08 19:40 - 2015-07-08 19:40 - 03148854 _____ C:\Users\Марина\AppData\Roaming\BEAD35E8BEAD35E8.bmp
2015-07-08 19:08 - 2015-07-09 20:01 - 00000000 __SHD C:\Users\Все пользователи\Windows
2015-07-08 19:08 - 2015-07-09 20:01 - 00000000 __SHD C:\ProgramData\Windows
Reboot:

  • Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.

Опубликовано

Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку, откуда была запущена утилита Farbar Recovery Scan Tool:

CreateRestorePoint:
2015-07-08 19:40 - 2015-07-08 19:40 - 03148854 _____ C:\Users\Марина\AppData\Roaming\BEAD35E8BEAD35E8.bmp
2015-07-08 19:08 - 2015-07-09 20:01 - 00000000 __SHD C:\Users\Все пользователи\Windows
2015-07-08 19:08 - 2015-07-09 20:01 - 00000000 __SHD C:\ProgramData\Windows
Reboot:
  • Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!

     

     

  • Обратите внимание, что компьютер будет перезагружен.

     

     

 

сделал

Fixlog.txt

Опубликовано
Логи в порядке.

 

По расшифровке:

 

При наличии коммерческой лицензии на любой из продуктов Антивируса Касперского обратитесь за помощью в техническую поддержку Лаборатории Касперского через личный кабинет.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • maxaradja
      Автор maxaradja
      Добрый день! Вчера за шифровались файлы на компьютере. Там нет ничего жизненно важного, исключительно дорогие сердцу и давно собираемые фото и музыка и некоторые документы. На другом известном сайте написали, что Зашифровано одним из вариантов Trojan.Encoder.858. Расшифровка невозможна. Помогите, пожалуйста, если есть хоть один маленький шансик. Спасибо.
    • ekatzerina
      Автор ekatzerina
      Добрый день!
       
      На ноутбуке установлен Вин 7, поймала вирус - черный экран, надпись "внимание! все важные файлы на всех дисках вашего компьютера зашифрованы....."
      Все файлы зашифрованы, в почтовой программе все файлы в нормальном виде (вложения).
      Антивирусы не видят....
       
      Заранее спасибо!
      CollectionLog-2015.07.16-15.52.zip
    • romtr
      Автор romtr
      Добрый день!
      В течении нескольких дней ноутбук тормозил и грелся. По окончанию этой активности все файлы с фото и видео, расположенные в предопределенных пользовательских (C:\Users\<Имя пользователя>\Videos, C:\Users\<Имя пользователя>\Documents, C:\Users\<Имя пользователя>\Pictures, C:\Users\<Имя пользователя>\Desktop) и вложенных каталогах приобрели нечитаемые имена и расширение ".xtbl". Фоновой картинкой рабочего стола установилась надпись красными буквами на черном фоне следующего содержания:
      "ВНИМАНИЕ!
      Все важные файлы на всех дисках вашего компьютера были зашифрованы. Подробности вы можете прочитать в файлах README.txt, которые можно найти на любом из дисков.
       
      ATTENTION!
      All the important files on your disks were encrypted. The details can be found in README.txt files which you can find on any of your disks."
      Упомянутые в тексте файлы README.txt обнаружены не были.
      Фото и видео файлы, расположенные в других местах на жеском диске, не пострадали.
      К сожалению, предшествующие заражению события установить не удалось, т.к. ноутбук был не у меня.
      Восстановление работоспособности операционной системы не требуется, она все равно будет переустановлена "с нуля". Однако очень хотелось бы восстановить фотографии и видео, представляющие собой семейный архив.
      CollectionLog-2015.07.19-01.11.zip
    • Sidd
      Автор Sidd
      Зашифровались некоторые фотографии и картинки, изменилось название файлов и расширение в .xtbl. Точно сказать когда это произошло не могу.
      CollectionLog-2015.07.14-22.09.zip
    • Korvin1992
      Автор Korvin1992
      появилось сообщение на рабочем столе, что файлы зашифрованы. все файлы переименовались в непонятный набор символов с форматом .xtbl
      На рабочем столе(как и в других папках) появились файлы readme.txt с вот таким содержанием:

      Ваши файлы были зашифрованы. Чтобы расшифровать их, Вам необходимо отправить код: 7563BC7E39E7795BB97D|0 на электронный адрес decode010@gmail.com или decode1110@gmail.com . Далее вы получите все необходимые инструкции.   Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.     All the important files on your computer were encrypted. To decrypt the files you should send the following code: 7563BC7E39E7795BB97D|0 to e-mail address decode010@gmail.com or decode1110@gmail.com . Then you will receive all necessary instructions. All the attempts of decryption by yourself will result only in irrevocable loss of your data.
      прикреплю фаил readme и сканирование логов. README10.txt
      CollectionLog-2015.07.14-23.05.zip
×
×
  • Создать...