Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Такая же проблема с этим вирусом. Проблема в том, что весь комп теперь зашифрован! 

Боюсь, что и съемный жесткий диск тоже, который был подключен в момент заражения...

Можно мне более подробные инструкции ко всему этому и что делать с жд? 

Заранее благодарю!
 

CollectionLog-2016.04.23-17.42.zip

Опубликовано

Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".

Нажмите кнопку Scan.

После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.

Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.


3munStB.png

 

Опубликовано
Лицензия на Антивирус Касперского у Вас есть?
Опубликовано

Еще вопрос, на съемном ж/диске вирус создал папку Sistem, в ней данные. Я её удалила. просканировала на вирусы - не обнаружено. Но повредилась первая папка, там просто поменялось расширение видео. Будет ли жрать вирус дальше - все остальные папки? И если я просто удалю эту папку, могу считать, что все будет все нормально с ж/д?  

Опубликовано

Активного шифровальщика по логам уже не видно. Видимо он был удалён.

Опубликовано (изменено)

У меня остались зашифрованные данные, их можно расшифровать? 

Изменено пользователем Lelya
Опубликовано

В техподдержке помогают (если возможно) с расшифровкой, но Вы туда обратиться не можете, т.к. Вы пользователь другого антивируса, а помощь оказывается только лицензионным пользователям.

Опубликовано

На форуме с расшифровкой таких файлов помочь мы не можем.

Опубликовано (изменено)

А если приобрести лицензию антивируса, в дальнейшем я могу сделать расшифровку? 

И сразу еще вопрос -  снести винду - простое решение в этой задаче?) 


Вы не подскажете??? : 
"Еще вопрос, на съемном ж/диске вирус создал папку Sistem, в ней данные. Я её удалила. просканировала на вирусы - не обнаружено. Но повредилась первая папка, там просто поменялось расширение видео. Будет ли жрать вирус дальше - все остальные папки? И если я просто удалю эту папку, могу считать, что все будет все нормально с ж/д?  "

Изменено пользователем Lelya
Опубликовано

1. Гарантии, что Вам помогут в техподдержке с расшифровкой нет.

 

2. Нет, т.к. вирус уже не активен. Жёсткий диск не помрет.

Опубликовано

Спасибо большое!!! Рада очень, что жд жив, а на компе тогда перебью винду) 

Спасибо за уделенное время! 

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • SкаZочNик
      Автор SкаZочNик
      Здравствуйте!
      Заражение компьютера произошло еще 7-го сентября вечером через взлом RDP. Комп попал в руки только сейчас. К расширениям всех файлов добавился вот такой хвост: .[reopening2025@gmail.com].lsjx
      Шифровальщик все еще активен в системе, т.к. после перезагрузки зашифровал свежие файлы. Есть незашифрованные копии этих свежих файлов. В результате действия вируса на зараженной машине был удален Kaspersky Small Office Security. Также на зараженном ПК обнаружен файл с именем, полностью совпадающим с ID в письме о выкупе. Причем этот файл настойчиво пытается запуститься и требует разрешения на запуск. На другом, назараженном ПК KES этот файл определяет как Trojan-Ransom.Win32.Generic. В случае необходимости архив с файлом-вирусом, а также с незашифрованными копиями файлов также могу приложить..
      Files.7z FRST.txt
    • ИТ45
      Автор ИТ45
      Добрый день! Просим помощи у кого есть дешифратор
    • Shade_art
      Автор Shade_art
      Добрый день. 
      Поймали вирус шифровальщик. Тут есть умельцы помочь с этой проблемой?
    • FineGad
      Автор FineGad
      26.12.24 На файловом сервере (комп с Debian) в расшареных каталогах заметил текстовый файл !want_to_cry.txt 
      Просканировал все каталоги доступные по сети (SMB) зашифрованные файлы с расширением .want_to_cry по времени создания файлов видно что шифровальщик проработал примерно с 24.12.24 20:05  по 25.12.24 03:05 после чего сервер "завис". Сейчас шифровщик не активен (новые шифрованные файлы не появляются). Доступа к сети извне нет, кроме SSH с ключом шифрования. В сети кроме моего во время активности были еще 2 компьютера под управление Windows.
       
      !want_to_cry.txt
    • lex-xel
      Автор lex-xel
      Добрый день!
      Аналогичная ситуация  сервер подвергся взлому, база данных заархивирована с шифрованием.
      Антивирус снесли, хоть он был под паролем.
      Подскажите есть способ как то исправить ситуацию, расшифровать базу данных?
       
      Do you really want to restore your files?
      Write to email: a38261062@gmail.com
       
      Сообщение от модератора Mark D. Pearlstone перемещено из темы.
         
×
×
  • Создать...