Перейти к содержанию

Нужна помощь по расшифровки файлов Better_call_saul


Рекомендуемые сообщения

Добрый вечер по почте пришло письмо с квитанцией об оплате когда открыл письмо и скачал квитанцию письмо само удалилось а все файлы стали зашифрованы. Теперь на рабочем столе вместо рисунка висит " Ваши файлы были зашифрованы.

Чтобы расшифровать их, Вам необходимо отправить код:
C1AB5ECD0308EAA375D6|0
на электронный адрес files2549@gmail.com .
Далее вы получите все необходимые инструкции.
Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.
Если вы всё же хотите попытаться, то предварительно сделайте резервные копии файлов, иначе в случае
их изменения расшифровка станет невозможной ни при каких условиях.
 
 
All the important files on your computer were encrypted.
To decrypt the files you should send the following code:
C1AB5ECD0308EAA375D6|0
to e-mail address files2549@gmail.com .
Then you will receive all necessary instructions.
All the attempts of decryption by yourself will result only in irrevocable loss of your data.
If you still want to try to decrypt them by yourself please make a backup at first because
the decryption will become impossible in case of any changes inside the files."
Касперский обнаружил два  трояна Trojan Win 32.Fsysna.daat и  Trojan Win32. Boaxxe.mv.
Очень надеюсь что получиться сохранить файлы

AdwCleanerC1.zip

Ссылка на комментарий
Поделиться на другие сайты

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:

start
CreateRestorePoint:
2016-03-30 14:53 - 2016-03-30 14:53 - 01843254 _____ C:\Users\User\AppData\Roaming\30DE31D930DE31D9.bmp
2016-03-30 14:53 - 2016-03-30 14:53 - 00001320 _____ C:\Users\User\Desktop\README9.txt
2016-03-30 14:53 - 2016-03-30 14:53 - 00001320 _____ C:\Users\User\Desktop\README8.txt
2016-03-30 14:53 - 2016-03-30 14:53 - 00001320 _____ C:\Users\User\Desktop\README7.txt
2016-03-30 14:53 - 2016-03-30 14:53 - 00001320 _____ C:\Users\User\Desktop\README6.txt
2016-03-30 14:53 - 2016-03-30 14:53 - 00001320 _____ C:\Users\User\Desktop\README5.txt
2016-03-30 14:53 - 2016-03-30 14:53 - 00001320 _____ C:\Users\User\Desktop\README4.txt
2016-03-30 14:53 - 2016-03-30 14:53 - 00001320 _____ C:\Users\User\Desktop\README3.txt
2016-03-30 14:53 - 2016-03-30 14:53 - 00001320 _____ C:\Users\User\Desktop\README2.txt
2016-03-30 14:53 - 2016-03-30 14:53 - 00001320 _____ C:\Users\User\Desktop\README10.txt
2016-03-30 14:53 - 2016-03-30 14:53 - 00001320 _____ C:\Users\User\Desktop\README1.txt
2016-03-30 12:17 - 2016-03-30 15:07 - 00000000 __SHD C:\Users\Все пользователи\Windows
2016-03-30 12:17 - 2016-03-30 15:07 - 00000000 __SHD C:\ProgramData\Windows
Reboot:
end
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.

Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Alexk6
      От Alexk6
      После криворукого админа возникли проблемы. Поймали шифровальщик. Админ сделал терминальный сервер из Win 11 Home на котором работали 6-7 человек, все с админскими правами. Браузером пользовались все с этого сервера. Файлы меньше 8 мб не затронуты. Ссылка на шифрованный файл и его орегинал https://cloud.mail.ru/public/a4nf/zJDX69Qs9
    • tr01
      От tr01
      Добрый день
      Подскажите, пожалуйста, сможете ли вы помочь в ситуации, если сервер в зломали и упаковали файлы в архив rar?После этого был Backdoor, но вроде бы уже удален антивирусом, восстановить файлы с диска не получается (затерты архивами). 
      Addition.txt FRST.txt отчет.txt пароль к архиву - копия (72) — копия — копия.txt
    • Marauders666
      От Marauders666
      Приветствую всех! Прошу о помощи, залетел шифровальщик. Путем поиска нашел что возможно расшифровать с помощью RannohDecryptor, но он мне пишет:Can't initialize on pair
      Файлы которые нашел прикладываю. (Я так понимаю софт через который это все сделали и оригинал файла xx .txt я подумал может быть это ключ..
       
    • Vopj
      От Vopj
      В определенный момент начала возникать большая нагрузка на CPU, возник сильный перегрев. RogueKiller обнаружил PuzzleMedia, CureIt не запускается ввобще, к сожалению по причине отсутствующих навыков, самостоятельно разобраться не получилось, прошу помощи.
      CollectionLog-2024.11.13-21.04.zip
    • КираРи
      От КираРи
      Я не знаю что нужно прилагать и что должно быть, но вирус удалить или вылечить не смогла даже с помощью Dr. Web, ноутбук пыхтит даже когда не нагружен работой, помогите я не знаю что делать 
×
×
  • Создать...