Перейти к содержанию

Все важные файлы на всех дисках вашего комп.были зашифрованы


Рекомендуемые сообщения

Здравствуйте!

Прошу помощи. Одна надежда на вас; ни одна утилита с оффициального сайта Касперского не подходит..

Зашифровались все важные для меня файлы на всех дисках рабочего офисного компьютера, а именно документы,фото, видео, картинки, видео и прочее..программы налогоплательщик, пу5, пу6 работают

 

На рабочем столе вместо фонового рисунка на чёрном фоне красными буквами: Внимание !все важные файлы на всех дисках компьютера зашифрованы, Подробности вы можете прочитать в файлах readme.txt которые можно найти на из дисков (скрин прилагается)

А все файлы зашифровались в белиберду с расширением.xtbl,

например вот: 0dvwbZj7umdBJMKu8yVNeJp9thg4CygWPkIf6Njljm72SeoJoWzpljyBiyfGEf0H.7B05ECA212BD08B7419D.better_call_saul

 

В многочисленных текстовиках созданных вирусом пишется вот это:

 

Ваши файлы были зашифрованы.
Чтобы расшифровать их, Вам необходимо отправить код:
7B05ECA212BD08B7419D|0
на электронный адрес Rufinian.Valichitskiy@gmail.com .
Далее вы получите все необходимые инструкции.
Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.
Если вы всё же хотите попытаться, то предварительно сделайте резервные копии файлов, иначе в случае
их изменения расшифровка станет невозможной ни при каких условиях.
Если вы не получили ответа по вышеуказанному адресу в течение 48 часов (и только в этом случае!),
воспользуйтесь резервным адресом. Его можно узнать двумя способами:
1) Скачайте и установите Tor Browser по ссылке: https://www.torproject.org/download/download-easy.html.en
В адресной строке Tor Browser-а введите адрес:
и нажмите Enter. Загрузится страница с резервными email-адресами.
2) В любом браузере перейдите по одному из адресов:
 
 
All the important files on your computer were encrypted.
To decrypt the files you should send the following code:
7B05ECA212BD08B7419D|0
to e-mail address Rufinian.Valichitskiy@gmail.com .
Then you will receive all necessary instructions.
All the attempts of decryption by yourself will result only in irrevocable loss of your data.
If you still want to try to decrypt them by yourself please make a backup at first because
the decryption will become impossible in case of any changes inside the files.
If you did not receive the answer from the aforecited email for more than 48 hours (and only in this case!),
use the reserve email. You can get it by two ways:
1) Download Tor Browser from here:
Install it and type the following address into the address bar:
Press Enter and then the page with reserve emails will be loaded.
2) Go to the one of the following addresses in any browser:



All the important files on your computer were encrypted.
To decrypt the files you should send the following code:
82C551F386DC56F5EF49|0
to e-mail address deshifrovka01@gmail.com or deshifrovka@india.com .
Then you will receive all necessary instructions.
All the attempts of decryption by yourself will result only in irrevocable loss of your data.

Далее:

Руфиниан Вальчицкий
rufinian.valichitskiy@gmail.com
Стоимость дешифровки 20000р. Пришлите 1 файл(бесплатно расшифровываю 1 файл весом до 10 мб,не содержащий важной информации, только для того чтобы вы смогли опознать, что это ваш файл, 
никаких отчетностей, дипломов, курсовых, презентаций бесплатно расшифровываться не будет и мы расшифруем в качестве подтверждения того что файлы могут быть восстановлены).
В течение от 5 минут до часа с момента оплаты вышлем программу и ключ которая в точности вернет все как было. 
Не пытайтесь восстановить данные с помощью антивирусных утилит, испортите все файлы
Если хотите попробывать, пробуйте на другом ПК и минимум файлов, иначе потом даже я не смогу помочь.

 

Если что-то ещё надо, только скажите./случайно прикрепила последний ненужный скрин/

Очень жду вашей помощи.

Заранее огромное спасибо. Анна.

Прикрепленные файлы

CollectionLog-2016.04.13-16.53.zip

post-37745-0-52949200-1460542977_thumb.png

post-37745-0-49454400-1460542982_thumb.png

post-37745-0-46757200-1460542988_thumb.png

Изменено пользователем АннаЛандес
Ссылка на сообщение
Поделиться на другие сайты
  •  
  • Скачайте ClearLNK и сохраните архив с утилитой на рабочем столе.
  • Распакуйте архив с утилитой в отдельную папку.
  • Перенесите Check_Browsers_LNK.log на ClearLNK как показано на рисунке
 
move.gif
 
  • Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG.
  • Прикрепите этот отчет к своему следующему сообщению.
 
 
 

  •  
  • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s1].txt.
  • Прикрепите отчет к своему следующему сообщению.
 
Подробнее читайте в этом руководстве.
 

 

Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте, mike 1, спасибо за быстрый ответ. Сделала все, что Вы написали, надеюсь правильно. прикрепляю отчеты :)

ClearLNK-14.04.2016_09-40.log

AdwCleanerS1.txt

Ссылка на сообщение
Поделиться на другие сайты

mike 1, помогите, не знаю что сделать, этот товарищ, кот. просит деньги за расшифровку , прислал мне как доказат-во все данные моего компьютера и все установленные программы, что мне сделать для того, чтобы он не мог заходить ко мне в комп?

Ссылка на сообщение
Поделиться на другие сайты
Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.
Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте, mike 1. Комп. на работе, поэтому все сделала только  сегодня. отчет прикрепляю.


mike 1, я так понимаю, расшифровать ничего не удастся, не стоит и надеяться? 

AdwCleanerS2.txt

AdwCleanerC2.txt

AdwCleanerS4.txt

Ссылка на сообщение
Поделиться на другие сайты

С расшифровкой помогает техподдержка. Мне известно несколько случаев когда там смогли помочь. 

 

Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.
 
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
  1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".
Нажмите кнопку Scan.
После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.

3munStB.png
Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • litis
    • KoHack
      От KoHack
      Срочно нужен дескриптор как в теме https://forum.kasperskyclub.ru/topic/80828-resheno-securemilleni5000qqcom/page/3/
      Помтгите пожалуйста, ключ есть, нужна сама прога, очень важно, вопрос жизни и смерти... 
       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из "Правила раздела и ответы на частые вопросы".
    • Николай Аверов
      От Николай Аверов
      Добрый день!
      Вчера с утра у сотрудницы при запуске компьютера почти все пользовательские файлы были зашифрованы и добавлено расширение .mscrypt.
      При этом в каждой папке имеется письмо-вымогательство PaxyHok.html (2500 грн. просят).
      Антивира у нее, увы, не было, где и что скачала-подцепила - не знает, не помнит.
      Прогнал проверку Kaspersky Virus Removal Tool 2015 нашел несколько вирусов, в том числе трояна в оперативке.
      Прогнал  AutoLogger.exe , лог прикладываю, согласно Вашей инструкции.
       
      Прошу помочь, т.к. не "фотки с моря", а куча нужной рабочей информации. Спасибо.

      Забыл добавить: вчера перепробовал несколько самых обновленных декрипторов - ни один ничего не сделал.
      CollectionLog-2017.06.23-09.51.zip
    • rbcfvehvze
      От rbcfvehvze
      Файлы зашифрованы и переименованы в moshiax@aol.com
      http://rghost.ru/7hZgmxHL7
       
      http://rghost.ru/7rHT7qf9W
       
      посадил дед р е п к у вышел репка и убил дедку на moshiax@mail.ua
    • Magesty
      От Magesty
      Ваши файлы были зашифрованы.
      Чтобы расшифровать их, Вам необходимо отправить код:
      88D5B04148F8D6746D0A|0
      на электронный адрес decoder1112@gmail.com или deshifrovka@india.com .
      Далее вы получите все необходимые инструкции.  
      Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.
       
      Имеющиеся на сайте Касперского утилиты не помогли.
       
      Прошу рассмотреть возможность оказания помощи в восстановлении семейного фото- и видео- архивов.
       
      Спасибо.
      CollectionLog-2015.06.25-10.05.zip
×
×
  • Создать...