Manifik Опубликовано 22 апреля, 2016 Опубликовано 22 апреля, 2016 Ваши файлы были зашифрованы. Чтобы расшифровать их, Вам необходимо отправить код: 975C76A20D962E98CD61|414|3|2 на электронный адрес 1986Frederick.MacAlister@gmail.com . Далее вы получите все необходимые инструкции. Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации. Если вы всё же хотите попытаться, то предварительно сделайте резервные копии файлов, иначе в случае их изменения расшифровка станет невозможной ни при каких условиях. Если вы не получили ответа по вышеуказанному адресу в течение 48 часов (и только в этом случае!), воспользуйтесь резервным адресом. Его можно узнать двумя способами: 1) Скачайте и установите Tor Browser по ссылке: https://www.torproject.org/download/download-easy.html.en В адресной строке Tor Browser-а введите адрес: http://cryptorzimsbfbkx.onion/ и нажмите Enter. Загрузится страница с резервными email-адресами. 2) В любом браузере перейдите по одному из адресов: http://cryptorzimsbfbkx.onion.to/ http://cryptorzimsbfbkx.onion.cab/ CollectionLog-2016.04.22-20.18.zip
mike 1 Опубликовано 22 апреля, 2016 Опубликовано 22 апреля, 2016 Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files". Нажмите кнопку Scan. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении. Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
Manifik Опубликовано 22 апреля, 2016 Автор Опубликовано 22 апреля, 2016 После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении. Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении. FRST.txt Addition.txt
mike 1 Опубликовано 22 апреля, 2016 Опубликовано 22 апреля, 2016 ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows! Временно выгрузите антивирус, файрволл и прочее защитное ПО. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool: CloseProcesses: 2016-04-22 16:07 - 2016-04-22 17:38 - 00000000 __SHD C:\Users\Все пользователи\Windows 2016-04-22 16:07 - 2016-04-22 17:38 - 00000000 __SHD C:\ProgramData\Windows Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении! Обратите внимание, что компьютер будет перезагружен. Внимание! Если на рабочем столе будет создан архив upload.zip, то загрузите этот архив через данную форму
Manifik Опубликовано 22 апреля, 2016 Автор Опубликовано 22 апреля, 2016 Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении! Fixlog.txt
mike 1 Опубликовано 22 апреля, 2016 Опубликовано 22 апреля, 2016 Восстанавливайте что сможете http://virusinfo.info/showthread.php?t=156188
Manifik Опубликовано 22 апреля, 2016 Автор Опубликовано 22 апреля, 2016 (изменено) сейчас пробую а как быть с файлами которые на другом диске, который не был стандартно включён? Изменено 22 апреля, 2016 пользователем Manifik
mike 1 Опубликовано 22 апреля, 2016 Опубликовано 22 апреля, 2016 Никак. В техподдержку обращайтесь, если есть лицензия. P.S. А вообще бэкапы нужно делать, чтобы потом волосы на себе не драть.
Manifik Опубликовано 22 апреля, 2016 Автор Опубликовано 22 апреля, 2016 я верил антивирусу, а он меня подвёл, смысл тогда их покупать ? если всё лечится бэкапом!
mike 1 Опубликовано 22 апреля, 2016 Опубликовано 22 апреля, 2016 я верил антивирусу, а он меня подвёл, смысл тогда их покупать ? Знаете, на стене тоже много чего пишут и если слепо верить всему тому, что там пишут, то ни к чему хорошему в конце концов это не приведет. Вот Вы спрашиваете, а зачем покупать антивирус? Я Вам отвечу: AV: Kaspersky Endpoint Security 10 для Windows (Enabled - Up to date) {B41C7598-35F6-4D89-7D0E-7ADE69B4047B} Имеем на борту корпоративный антивирус - это замечательно, вот только не задача: антивирус был установлен после заражения шифровальщиком. 2016-04-22 17:12 - 2016-04-22 17:12 - 00001398 _____ C:\Users\Марина\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Kaspersky Endpoint Security 10 для Windows.lnk 2016-04-22 17:07 - 2016-04-22 20:37 - 00000000 ____D C:\Users\Все пользователи\Kaspersky Lab 2016-04-22 17:07 - 2016-04-22 20:37 - 00000000 ____D C:\ProgramData\Kaspersky Lab 2016-04-22 17:07 - 2016-04-22 17:07 - 00000000 ____D C:\Program Files (x86)\Kaspersky Lab 2016-04-22 17:06 - 2015-09-30 16:17 - 00678784 _____ (Kaspersky Lab ZAO) C:\WINDOWS\system32\Drivers\klif.sys 2016-04-22 17:06 - 2015-09-30 16:17 - 00111984 _____ (Kaspersky Lab ZAO) C:\WINDOWS\system32\Drivers\klflt.sys В 17:00 был установлен антивирус, а шифровальщик отработал: 2016-04-22 16:07 - 2016-04-22 17:38 - 00000000 __SHD C:\Users\Все пользователи\Windows 2016-04-22 16:07 - 2016-04-22 17:38 - 00000000 __SHD C:\ProgramData\Windows В 16:07 и закончил работать в 17:38. До этого момента Ваша организация полагалась на антивирус от Microsoft. Он бесплатный и за него не нужно платить, но вот эффективность его крайне мала в руках неопытных пользователей. Что в общем-то мы и наблюдаем в этой теме. Можете ознакомиться. Выводы сделаете сами. В KES 10 подобная защита так же работает. А это для расширения вашего кругозора: 1. https://forum.kaspersky.com/index.php?showtopic=314866 2. http://forum.kasperskyclub.ru/index.php?app=blog&module=display§ion=blog&blogid=320&showentry=2083
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти