Перейти к содержанию

Вирус-шифровальщик


Рекомендуемые сообщения

Позавчера мне пришел счет Ссылка ... ПРоверила авастом, все было ОК. Да и на диске тогда светилось все зеленым-проверено и признано чистым. Сегодня обнаружила что ВСЕ мои фото и видео превращены в нечто с расширением XTBL никаких писем вымогателей не приходило. Я не знаю что делать

CollectionLog-2015.11.16-09.06.zip

Ссылка на комментарий
Поделиться на другие сайты

Нашла письмо. Скромно замаскировалось

 

Ваши файлы были зашифрованы.
Чтобы расшифровать их, Вам необходимо отправить код:
FBE86A6AADB0DF82231A|0
на электронный адрес files100005@gmail.com или files100006@gmail.com .
Далее вы получите все необходимые инструкции.  
Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.
 
 
All the important files on your computer were encrypted.
To decrypt the files you should send the following code:
FBE86A6AADB0DF82231A|0
to e-mail address files100005@gmail.com or files100006@gmail.com .
Then you will receive all necessary instructions.
All the attempts of decryption by yourself will result only in irrevocable loss of your data.
Ссылка на комментарий
Поделиться на другие сайты


Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.

Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.

Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s1].txt.

Прикрепите отчет к своему следующему сообщению.


 

Подробнее читайте в этом руководстве.
Ссылка на комментарий
Поделиться на другие сайты


Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора),  нажмите кнопку "Scan", а по окончанию сканирования нажмите кнопку "Очистить" ("Clean") и дождитесь окончания удаления.

Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C1].txt.

Прикрепите отчет к своему следующему сообщению


Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

 

Подробнее читайте в этом руководстве.
Ссылка на комментарий
Поделиться на другие сайты

Cделала, перезагрузила-синий экоан. Перезагрузила еще раз-винда умерла. Воостановление через безопасный режим не сработал. Пришлось нести в мастерскую переустанавливать систему, сформатировать диск С. Половина информации в минус. Диск Д цел, но теперь антивир ругается на него. Что теперь делать ?  Скачать  AdwCleaner (by Xplode) снова?

Ссылка на комментарий
Поделиться на другие сайты

Это Вы поспешили с переустановкой. Надо было отписаться в теме, что возникли проблемы. У Вас коммерческая лицензия на наш антивирус имеется?

Ссылка на комментарий
Поделиться на другие сайты

был аваст, платная версия. но я попросила его переустановить-поспешила ,наверное. но я была так зла из-за того, что он пропустил вирус.

Ссылка на комментарий
Поделиться на другие сайты

В общем, расшифровка иногда возможна, но для создания запроса на расшифровку нужна коммерческая лицензия на наш антивирус. 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Gagik
      От Gagik
      Поймал вирус не знаю из за чего и ни чем не определяется почти,вроде как dwm процесс называется,при открытии диспетчера задач,не отображается и нагрузка сразу спадает,в простое нагревает процессор до 90 градусов
    • Vopj
      От Vopj
      В определенный момент начала возникать большая нагрузка на CPU, возник сильный перегрев. RogueKiller обнаружил PuzzleMedia, CureIt не запускается ввобще, к сожалению по причине отсутствующих навыков, самостоятельно разобраться не получилось, прошу помощи.
      CollectionLog-2024.11.13-21.04.zip
    • scopsa
      От scopsa
      Здравствуйте у меня тоже самое, можно что то с  этим сделать
      Сообщение от модератора kmscom Сообщение перенесено из темы Вирус-шифровальщик "datastore@cyberfear"  
    • Gikboer
      От Gikboer
      Здравствуйте, подскажите пожалуйста. На компьютер попал вирус-шифровальщик и теперь все файлы стали называться с расширением "datastore@cyberfear". Вирус скорее-всего называется - Phobos.
    • khifu
      От khifu
      он вроде появился когда я скачивал игры с торрента, всё время касперский уведомлял меня про этот вирус и решил разобраться с ним
      CollectionLog-2024.06.25-01.22.zip
×
×
  • Создать...