Перейти к содержанию

На синем экране ноутбука следующая надпись: Ваши файлы украдены! Оригинальные файлы остались у вас, но были зашифрованы...


Рекомендуемые сообщения

Опубликовано

Ctrl+Alt+Del не работает?

 

Выполните проверку целостности системы:

командную строку запустить от имени Администратора,

в командной строке выполнить:

sfc /scannow

 

дождитесь завершения процесса, перегрузите систему, проверьте - исправились ошибки в работе или нет.

Опубликовано

Ctrl+Alt+Del не работает. Запустил процесс проверки, жду окончания

Опубликовано

Пробуйте установить актуальное обновление для вашей системы

Платформа: Майкрософт Windows 10 Домашняя для одного языка Версия 21H1 19043.1052 (X64) Язык: Русский (Россия)

 

Актуальное обновление для Windows 10 — это
последняя версия 22H2

 

Опубликовано

После 14 октября 2025 г. корпорация Майкрософт больше не будет предоставлять бесплатные обновления программного обеспечения из Центра обновления Windows, техническую помощь и исправления безопасности для Windows 10

Может windows 11 установить?

Опубликовано (изменено)

Наша задача - помочь вам восстановить работоспособность вашей системы. Далее, решать вам, что лучше установить. Поставьте W11, если ресурс вашего ноутбука и наличие лицензии позволяет.

 

К сожалению, с расшифровкой файлов не сможем помочь по данному типу шифровальщика.

 

Общие рекомендации:

 

Теперь, когда ваши файлы были зашифрованы, примите серьезные меры безопасности:


1. создание бэкапов данных на отдельном устройстве, которое не должно быть постоянно доступным;
2. установка актуальных обновлений для операционной системы;
3. установка надежной актуальной антивирусной защиты с регулярным обновлением антивирусных баз;
4. установка надежных паролей для аккаунтов из группы RDP;
5. настройка нестандартного порта (вместо стандартного 3389) для сервиса RDP;
6. настройки безопасности, которые защищают пароль к аккаунту от удаленного брутфорсинга
7. если есть такая возможность, настройте двухфакторную аутентификацию для доступа к рабочему столу
8. доступ к рабочему столу из внешней сети (если необходим для работы), либо через VPN подключение, либо только с доверенных IP (белый лист);

Изменено пользователем safety
Опубликовано

Спасибо за попытку помочь

А почему не получится помочь с расшифровкой файлов по данному типу шифровальщика? 

Опубликовано

Потому  что используется надежная схема шифрования. Без приватного ключа, которого у нас нет расшифровка невозможна.

Опубликовано

Добрый день!

Я пока ничего не менял на своем ноутбуке. Могу ли я создавать документы на нем и отправлять контрагентам по электронке не опасаясь, что с ними могу переслать этот вирус шифровальщик?

Опубликовано

Систему мы очистили от тел шифровальщика, записки о выкупе, как и зашифрованные файлы опасности не представляют.

Так что можете продолжать работу, если система работает стабильно.

  • safety закрыл тема
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Gighall
      Автор Gighall
      Здравствуйте, у нас файлы зашифрованы в системе, с расширением "*09yum1_p2k", файлы прикрепляем, что требуется сделать в нашем случае? Прочитав форум, попытался вставить скрпит в программу FRST по очистке системы, результата не дало, понимаю что в правилах указано этого лучше не делать. Компьютер не можем ни перезагрузить, ни воспользоваться поиском, при попытке перезагрузки пишет - "Нет доступных вариантов управления электропитанием" . Единственное что при открытии зашифрованных файлов, теперь пишет "Не удаётся найти файл С:\temp\HowToRestoreFiles.txt. Вы хотите создать новый файл с таким именем?" Выкуп никакой не делали, есть ли вероятность вернуть файлы?
      HowToRestoreFiles.txt4.32 kB · 1 загрузка л6.jpg.zip716.07 kB · 1 загрузка
    • Comrade Steel
      Автор Comrade Steel
      На почту поступило письмо, во вложении архив с файлом .bat
      После запуска документы (docx, xlsx и т.п., при этом, например, .rtf остались не задетыми), а также файлы изображений исчезли/заменены файлами в формате ".ke2kbh3_p2k", которые открываются как текстовый документ с информацией о краже данных и информацией для оплаты.
      Зашифровано большинство документов на внутреннем жестком диске, а также одна папка на сервере (вероятнее всего та, в которой велась работа).
      Проведено поверхностное сканирование при помощи KVRT, найден HEUR:Trojan.Multi.Ifeodeb.a - во избежание дальнейшего вмешательства пропущен.
      Судя по всему - при первом запуске вируса он отключил антивирус, а также закрыл заметную часть запущенных программ.
      virus.7z Addition.txt FRST.txt пример зашифрованных файлов + текстовка требований.7z
    • alex789z
      Автор alex789z
      Добрый вечер! Поймали шифровальщик с окончанием .09yum1_p2k. Заплатили выкуп, прислали дешифратор, запустили он отработал, но случился какой-то сбой и расшифровалась только часть файлов, а именно то что было на флешке, а то что было на диске С так и осталось. Прикладываю сам дешифратор и файлы с диска С. Пожалуйста помогите с данной проблемой. 
      договора 2023г.zip договора с полигоном 2016.zip decryptor.zip
    • Андрей St
      Автор Андрей St
      Здравствуйте!
       
      Помогите пожалуйста расшифровать файлы, сотрудник поймал вирус на рабочем компьютере, ничего не работает, на пк две винды, приходится заходить с рабочей, интернет отключен, каким то образом вирус снес еще и электронный почтовый ящик, пишет что логина не существует(((
       
      Надеюсь на вашу помощь. Спасибо.
       
       


      Virus.rar Virus текст.rar Addition.txt FRST.txt
    • Иван_82
      Автор Иван_82
      Добрый вечер случилось после открытия файла с почты все файлы теперь с расширением .y30x_p2k
      Addition.txt FRST.txt файлы шифр.rar
×
×
  • Создать...