Перейти к содержанию

Зашифровано better call saul, Rufinian.Valichitskiy@gmail.com


Рекомендуемые сообщения

Здравствуйте!

Помогите пож-ста. Зашифровал рабочие файлы. Ну и письмо, как у всех.

 

Ваши файлы были зашифрованы.
Чтобы расшифровать их, Вам необходимо отправить код:
E175999CE97687A18BB5|0
на электронный адрес Rufinian.Valichitskiy@gmail.com .
Далее вы получите все необходимые инструкции.
Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.
Если вы всё же хотите попытаться, то предварительно сделайте резервные копии файлов, иначе в случае
их изменения расшифровка станет невозможной ни при каких условиях.
Если вы не получили ответа по вышеуказанному адресу в течение 48 часов (и только в этом случае!),
воспользуйтесь резервным адресом. Его можно узнать двумя способами:
1) Скачайте и установите Tor Browser по ссылке: https://www.torproject.org/download/download-easy.html.en
В адресной строке Tor Browser-а введите адрес:
http://cryptorzimsbfbkx.onion/
и нажмите Enter. Загрузится страница с резервными email-адресами.
2) В любом браузере перейдите по одному из адресов:
http://cryptorzimsbfbkx.onion.to/
http://cryptorzimsbfbkx.onion.cab/

CollectionLog-2016.04.18-12.15.zip

Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте!

 

Дополнительно:

Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Отметьте галочкой также "Shortcut.txt".

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Ссылка на сообщение
Поделиться на другие сайты

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:

start
CreateRestorePoint:
BHO: No Name -> {D5FEC983-01DB-414A-9456-AF95AC9ED7B5} -> No File
BHO-x32: No Name -> {D5FEC983-01DB-414A-9456-AF95AC9ED7B5} -> No File
Toolbar: HKLM - avast! Online Security - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} -  No File
Toolbar: HKU\S-1-5-21-3702939980-3791890738-1940394268-1000 -> No Name - {47833539-D0C5-4125-9FA8-0819E2EAAC93} -  No File
Toolbar: HKU\S-1-5-21-3702939980-3791890738-1940394268-1000 -> No Name - {91397D20-1446-11D4-8AF4-0040CA1127B6} -  No File
2016-04-12 08:13 - 2016-04-15 07:34 - 00000000 __SHD C:\ProgramData\Windows
Reboot:
end
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.

Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Ссылка на сообщение
Поделиться на другие сайты

Если Восстановление системы было включено ДО заражения, пробуйте восстановить файлы средствами Windows.

Ссылка на сообщение
Поделиться на другие сайты

Диск D, на котором произошло шифрование данных "Восстановление системы не было включено ДО заражения". Был включен только диск С. Что делать?

Ссылка на сообщение
Поделиться на другие сайты

Увы, с расшифровкой не поможем. При наличии лицензии на антивирус Касперского создайте запрос на расшифровку. Но 100% гарантии нет.

Ссылка на сообщение
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • andrvasil
      От andrvasil
      Добрый день,
       
      Заразу подцепил на одном компьютере, файлы зашифрованы better call saul
       
      Требуемые txt файлы приложил от работы программы Farbar Recovery Scan Tool
      Addition.txt
      FRST.txt
    • lom1987
      От lom1987
      better call saul зашифровал все файлы на  пк помогите восстановить пожалуйста

      README1.txt
      README2.txt
      README3.txt
      README4.txt
      README5.txt
      README6.txt
      README7.txt
      README8.txt
      README9.txt
      README10.txt
      1.rar
    • Kob9n
      От Kob9n
      Добрый день! Из личной почты был скачан архив, в котором оказался файл с вирусом Better call saul. После этого все локальные документы MS Office изменили формат,  зашифровались и не открываются. По инструкциям на форуме я скачал AVZ и провел сканирование на поиск "не хороших" файлов. Логи во вложении. 
       
       
      Так же во вложении прикрепляю сам подозрительный файл а архиве (9276.gz), сам его не открывал, в целях осторожности.
      LOG.zip
    • izobmuzei
      От izobmuzei
      Добрый день. Вирус зашифровал все документы.Помогите разобраться

      Ваши файлы были зашифрованы.
      Чтобы расшифровать их, Вам необходимо отправить код:
      163BCF37C54BC603866C|0
      на электронный адрес Kudryavtsev.Panfil@gmail.com .
      Далее вы получите все необходимые инструкции.
      Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.
      Если вы всё же хотите попытаться, то предварительно сделайте резервные копии файлов, иначе в случае
      их изменения расшифровка станет невозможной ни при каких условиях.
      Если вы не получили ответа по вышеуказанному адресу в течение 48 часов (и только в этом случае!),
      воспользуйтесь резервным адресом. Его можно узнать двумя способами:
      1) Скачайте и установите Tor Browser по ссылке: https://www.torproject.org/download/download-easy.html.en
      В адресной строке Tor Browser-а введите адрес:
      http://cryptorzimsbfbkx.onion/
      и нажмите Enter. Загрузится страница с резервными email-адресами.
      2) В любом браузере перейдите по одному из адресов:
      http://cryptorzimsbfbkx.onion.to/
      http://cryptorzimsbfbkx.onion.cab/
      KL_syscure.zip
    • Egorka_m
      От Egorka_m
      На почту пришло сообщение со счетом от ростелекома, оно было открыто моим товарищем на компьютере. По прошествии двух-трех дней, заметили, что файлы на рабочем столе, в моих документах и прочих папках приобрели расширение *better_call_saul. Файлы readme с указанием номера и почты не были найдены. При прохождении проверки kaspersky virus removal tool было найдено 6 зараженных файлов, которые подверглись лечению. Логи прилагаю. Имеется ли шанс восстановления зашифрованных файлов, после удаления вируса?
      CollectionLog-2016.04.18-09.35.zip
×
×
  • Создать...