Перейти к содержанию

Нужна помощь по расшифровки файлов Better_call_saul


Рекомендуемые сообщения

Добрый вечер по почте пришло письмо с квитанцией об оплате когда открыл письмо и скачал квитанцию письмо само удалилось а все файлы стали зашифрованы. Теперь на рабочем столе вместо рисунка висит " Ваши файлы были зашифрованы.

Чтобы расшифровать их, Вам необходимо отправить код:
C1AB5ECD0308EAA375D6|0
на электронный адрес files2549@gmail.com .
Далее вы получите все необходимые инструкции.
Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.
Если вы всё же хотите попытаться, то предварительно сделайте резервные копии файлов, иначе в случае
их изменения расшифровка станет невозможной ни при каких условиях.
 
 
All the important files on your computer were encrypted.
To decrypt the files you should send the following code:
C1AB5ECD0308EAA375D6|0
to e-mail address files2549@gmail.com .
Then you will receive all necessary instructions.
All the attempts of decryption by yourself will result only in irrevocable loss of your data.
If you still want to try to decrypt them by yourself please make a backup at first because
the decryption will become impossible in case of any changes inside the files."
Касперский обнаружил два  трояна Trojan Win 32.Fsysna.daat и  Trojan Win32. Boaxxe.mv.
Очень надеюсь что получиться сохранить файлы

AdwCleanerC1.zip

Ссылка на комментарий
Поделиться на другие сайты

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:

start
CreateRestorePoint:
2016-03-30 14:53 - 2016-03-30 14:53 - 01843254 _____ C:\Users\User\AppData\Roaming\30DE31D930DE31D9.bmp
2016-03-30 14:53 - 2016-03-30 14:53 - 00001320 _____ C:\Users\User\Desktop\README9.txt
2016-03-30 14:53 - 2016-03-30 14:53 - 00001320 _____ C:\Users\User\Desktop\README8.txt
2016-03-30 14:53 - 2016-03-30 14:53 - 00001320 _____ C:\Users\User\Desktop\README7.txt
2016-03-30 14:53 - 2016-03-30 14:53 - 00001320 _____ C:\Users\User\Desktop\README6.txt
2016-03-30 14:53 - 2016-03-30 14:53 - 00001320 _____ C:\Users\User\Desktop\README5.txt
2016-03-30 14:53 - 2016-03-30 14:53 - 00001320 _____ C:\Users\User\Desktop\README4.txt
2016-03-30 14:53 - 2016-03-30 14:53 - 00001320 _____ C:\Users\User\Desktop\README3.txt
2016-03-30 14:53 - 2016-03-30 14:53 - 00001320 _____ C:\Users\User\Desktop\README2.txt
2016-03-30 14:53 - 2016-03-30 14:53 - 00001320 _____ C:\Users\User\Desktop\README10.txt
2016-03-30 14:53 - 2016-03-30 14:53 - 00001320 _____ C:\Users\User\Desktop\README1.txt
2016-03-30 12:17 - 2016-03-30 15:07 - 00000000 __SHD C:\Users\Все пользователи\Windows
2016-03-30 12:17 - 2016-03-30 15:07 - 00000000 __SHD C:\ProgramData\Windows
Reboot:
end
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.

Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Равиль.М
      Автор Равиль.М
      Добрый день. Поймали вирус-шифровальщик, поразил весь файловый серв. Все началось после того как подключились через Anydesk. На двух пользовательских компьютерах замещены вирусы после проверки KES. Лог файл приложил
      FRST.rar KVRT2020_Data.rar Обнаружено KES.rar Файлы шифрованные.rar
    • M_X
      Автор M_X
      Здравствуйте. Зашифровали файлы... 
      Скорее всего проникли через RDP...
      Сам шифровальщик не обнаружал....
      Установленный антивирус - не отработал и был также зашифрован (symantec) .. После установил MalWarebytes.
      FRST.txt Addition.txt Desktop.rar
    • Daniil Kovalev
      Автор Daniil Kovalev
      Добрый день словили шифровальщик biobiorans
      Можете помочь расшифровкой файлов?
      Тело шифровальщика найти не удалось
      Вкладываю примеры с зашифрованными файликами - это логи MS SQL сервера  *.ldf

      Текст вымогателя:
      BioBio Ransmoware ATTENTION! At the moment, your system is not protected. We can fix itand restore files. To get started, send a file to decrypt trial. You can trust us after opening the test file. 2.Do not use free programs to unlock. To restore the system write to both : biobiorans@gmail.com        and      biobiorans@keemail.me Telegram id:@biobiorans Your Decryption ID: ******
      FRST.txt
      Crypted2.7z Crypted1.7z
    • Red13107
      Автор Red13107
      Здраствуйте, не получается расшифровать 23 файла с помощью shadedecryptor. пишет ошибка и не может подобрать ключ.
      Addition.txt FRST.txt README1.txt Новая папка.rar
    • gin
      Автор gin
      Добрый день! Просьба помочь расшифровать файлы
      логи FRST.zip записка.zip примеры файлов.zip
×
×
  • Создать...