nov_777 Опубликовано 12 сентября, 2015 Share Опубликовано 12 сентября, 2015 thyrex, Здравствуйте. Зашифровало файлы, такое же сообщение, только id другой. Внимание! Вы нарушили закон! Все Ваши файлы заблокированы! Чтобы разблокировать файлы посетите сайт http://stoppedpiracy.host.sk Если сайт недоступен пишите на емейл stpiracy@email.su Ваш id ******** Расширение стало *.rOSb1V. Файлы зашифрованы на внешнем HDD. На ПК windows буду удалять, переустанавливать. Хочу расшифровать на другом ПК. Может Ваша помощь и мне поможет, если почти тоже сообщение что и у ТС? Сообщение от модератора Mark D. Pearlstone Перенесено из темы Ссылка на комментарий Поделиться на другие сайты More sharing options...
Mark D. Pearlstone Опубликовано 12 сентября, 2015 Share Опубликовано 12 сентября, 2015 Порядок оформления запроса о помощи Ссылка на комментарий Поделиться на другие сайты More sharing options...
nov_777 Опубликовано 12 сентября, 2015 Автор Share Опубликовано 12 сентября, 2015 Порядок оформления запроса о помощи Извиняюсь, переустановили систему чтобы не зашифровало другие файлы. Скан с логами уже будут бесполезны. Пробовал расшифровать xoristdecryptor и te94decrypt, не дало результатов. te94decrypt выдал ответ, что не удалось найти ключ для расшифровки. Добавлю ссылку на зашифрованные файлы, может кто знает как их расшифровать. http://rghost.ru/6jmJ8JnKl Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 12 сентября, 2015 Share Опубликовано 12 сентября, 2015 Без тела шифровальщика расшифровать не получится. Потому переустановка система была, возможно, слишком поспешной. Если только сами не запускали шифровальщика и можете его прислать Ссылка на комментарий Поделиться на другие сайты More sharing options...
nov_777 Опубликовано 12 сентября, 2015 Автор Share Опубликовано 12 сентября, 2015 Без тела шифровальщика расшифровать не получится. Потому переустановка система была, возможно, слишком поспешной. Если только сами не запускали шифровальщика и можете его прислать Сохранили виновника с папки Temp, который выдавал сообщение на ввод пароля. Также выяснили, чем заразили ПК. По этой ссылке исходный вирус-шифровальщик. Сообщение от модератора Mark D.. Pearlstone На форум вредоносные ссылки публиковать не нужно. Удалены. Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 12 сентября, 2015 Share Опубликовано 12 сентября, 2015 Выложите шифровальщик на rghost.ru в архиве с паролем virus и пришлите ссылку на скачивание мне в личные сообщения Подробности о расшифровке отправлены в личные сообщения 1 1 Ссылка на комментарий Поделиться на другие сайты More sharing options...
nov_777 Опубликовано 12 сентября, 2015 Автор Share Опубликовано 12 сентября, 2015 thyrex,большое спасибо. Помогли расшифровать. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти