Manifik Опубликовано 22 апреля, 2016 Share Опубликовано 22 апреля, 2016 Ваши файлы были зашифрованы. Чтобы расшифровать их, Вам необходимо отправить код: 975C76A20D962E98CD61|414|3|2 на электронный адрес 1986Frederick.MacAlister@gmail.com . Далее вы получите все необходимые инструкции. Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации. Если вы всё же хотите попытаться, то предварительно сделайте резервные копии файлов, иначе в случае их изменения расшифровка станет невозможной ни при каких условиях. Если вы не получили ответа по вышеуказанному адресу в течение 48 часов (и только в этом случае!), воспользуйтесь резервным адресом. Его можно узнать двумя способами: 1) Скачайте и установите Tor Browser по ссылке: https://www.torproject.org/download/download-easy.html.en В адресной строке Tor Browser-а введите адрес: http://cryptorzimsbfbkx.onion/ и нажмите Enter. Загрузится страница с резервными email-адресами. 2) В любом браузере перейдите по одному из адресов: http://cryptorzimsbfbkx.onion.to/ http://cryptorzimsbfbkx.onion.cab/ CollectionLog-2016.04.22-20.18.zip Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 22 апреля, 2016 Share Опубликовано 22 апреля, 2016 Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files". Нажмите кнопку Scan. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении. Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Manifik Опубликовано 22 апреля, 2016 Автор Share Опубликовано 22 апреля, 2016 После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении. Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении. FRST.txt Addition.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 22 апреля, 2016 Share Опубликовано 22 апреля, 2016 ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows! Временно выгрузите антивирус, файрволл и прочее защитное ПО. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool: CloseProcesses: 2016-04-22 16:07 - 2016-04-22 17:38 - 00000000 __SHD C:\Users\Все пользователи\Windows 2016-04-22 16:07 - 2016-04-22 17:38 - 00000000 __SHD C:\ProgramData\Windows Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении! Обратите внимание, что компьютер будет перезагружен. Внимание! Если на рабочем столе будет создан архив upload.zip, то загрузите этот архив через данную форму Ссылка на комментарий Поделиться на другие сайты More sharing options...
Manifik Опубликовано 22 апреля, 2016 Автор Share Опубликовано 22 апреля, 2016 Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении! Fixlog.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 22 апреля, 2016 Share Опубликовано 22 апреля, 2016 Восстанавливайте что сможете http://virusinfo.info/showthread.php?t=156188 Ссылка на комментарий Поделиться на другие сайты More sharing options...
Manifik Опубликовано 22 апреля, 2016 Автор Share Опубликовано 22 апреля, 2016 (изменено) сейчас пробую а как быть с файлами которые на другом диске, который не был стандартно включён? Изменено 22 апреля, 2016 пользователем Manifik Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 22 апреля, 2016 Share Опубликовано 22 апреля, 2016 Никак. В техподдержку обращайтесь, если есть лицензия. P.S. А вообще бэкапы нужно делать, чтобы потом волосы на себе не драть. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Manifik Опубликовано 22 апреля, 2016 Автор Share Опубликовано 22 апреля, 2016 я верил антивирусу, а он меня подвёл, смысл тогда их покупать ? если всё лечится бэкапом! Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 22 апреля, 2016 Share Опубликовано 22 апреля, 2016 я верил антивирусу, а он меня подвёл, смысл тогда их покупать ? Знаете, на стене тоже много чего пишут и если слепо верить всему тому, что там пишут, то ни к чему хорошему в конце концов это не приведет. Вот Вы спрашиваете, а зачем покупать антивирус? Я Вам отвечу: AV: Kaspersky Endpoint Security 10 для Windows (Enabled - Up to date) {B41C7598-35F6-4D89-7D0E-7ADE69B4047B} Имеем на борту корпоративный антивирус - это замечательно, вот только не задача: антивирус был установлен после заражения шифровальщиком. 2016-04-22 17:12 - 2016-04-22 17:12 - 00001398 _____ C:\Users\Марина\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Kaspersky Endpoint Security 10 для Windows.lnk 2016-04-22 17:07 - 2016-04-22 20:37 - 00000000 ____D C:\Users\Все пользователи\Kaspersky Lab 2016-04-22 17:07 - 2016-04-22 20:37 - 00000000 ____D C:\ProgramData\Kaspersky Lab 2016-04-22 17:07 - 2016-04-22 17:07 - 00000000 ____D C:\Program Files (x86)\Kaspersky Lab 2016-04-22 17:06 - 2015-09-30 16:17 - 00678784 _____ (Kaspersky Lab ZAO) C:\WINDOWS\system32\Drivers\klif.sys 2016-04-22 17:06 - 2015-09-30 16:17 - 00111984 _____ (Kaspersky Lab ZAO) C:\WINDOWS\system32\Drivers\klflt.sys В 17:00 был установлен антивирус, а шифровальщик отработал: 2016-04-22 16:07 - 2016-04-22 17:38 - 00000000 __SHD C:\Users\Все пользователи\Windows 2016-04-22 16:07 - 2016-04-22 17:38 - 00000000 __SHD C:\ProgramData\Windows В 16:07 и закончил работать в 17:38. До этого момента Ваша организация полагалась на антивирус от Microsoft. Он бесплатный и за него не нужно платить, но вот эффективность его крайне мала в руках неопытных пользователей. Что в общем-то мы и наблюдаем в этой теме. Можете ознакомиться. Выводы сделаете сами. В KES 10 подобная защита так же работает. А это для расширения вашего кругозора: 1. https://forum.kaspersky.com/index.php?showtopic=314866 2. http://forum.kasperskyclub.ru/index.php?app=blog&module=display§ion=blog&blogid=320&showentry=2083 Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти