Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый день.

вирус переименовал или закодировал фалы , оставлено письмо с майлом : danny.walswen@protonmail.com

помогите пожалуйста, комп рабочий из садика, документов просто куча.

жена в истерике 

Опубликовано
Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".

Нажмите кнопку Scan.

После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.

Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.


3munStB.png
Опубликовано
Что запускали перед тем как файлы зашифровались? В KES 10 модуль "Мониторинг системы" был включен на момент заражения?
Опубликовано

он был выключен, это комп с работы супруги.

он и сейчас выключен

Опубликовано

 

 

он был выключен

 

Тогда удивляться не стоит, что файлы зашифровались. Ключевой модуль против неизвестных троянцев-шифровальщиков был отключен пользователем или админом. 

Опубликовано

что можно предпринять тогда?

их отдельно как-то восстановить возможно?

Опубликовано

Из резервных копий восстанавливайте информацию. 

Опубликовано (изменено)

ясно

тему закрывайте

Изменено пользователем serAndru

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Виталий31
      Автор Виталий31
      высылаю файлы с отчетом

      вот отчет на вирус шифровщик green
       

      Сообщение от модератора Mark D. Pearlstone Перенесено из темы Addition.txt
      FRST.txt
      Shortcut.txt
      Addition.txt
      FRST.txt
      Shortcut.txt
    • gb3
      Автор gb3
      Добрый день!
       
      Имеется проблема.
      Были зашифрованы файлы и в каждом каталоге создан файл с сообщением заплатить за дешифратор.
       
      Лог, сделанный autologgerом во вложении
       
      Возможно ли восстановить файлы?
      CollectionLog-2015.08.29-21.51.zip
    • Evgen_59
      Автор Evgen_59
      Здравствуйте!
      Помогите пожалуйста. все документы на диске Д защифровались с расширением green.
      стоит eset smart security 4. Он среагировал, удалил какой-то вирус. главное на рабочем столе все документы в
       
      норме. FRST.txt
      Addition.txt
       
      CollectionLog-2015.08.24-13.05.zip
    • vadimsh
      Автор vadimsh
      Добрый день!
       
      На компьютер попал вирус шифровальщик, зашифровал практически все форматы файлов (новое расширение .green).
      Есть варианты решения проблемы? Логи в прицепе.
      Addition.txt
      FRST.txt
    • Наталья Пархоменко
      Автор Наталья Пархоменко
      Добрый день! 
      Сегодня сотрудник принял письмо в котором было резюме в вордовском файле. А в нем был ярлык "два раза кликнуть" картинка под формат pdf, нужно было нажать и открылось резюме в формате pdf. И так запустился вирус. Все файлы с расширение doc, xls, jpg переименовались в "названиефайла.docx.green"
       
      И добавлены текстовые документы с таким текстом:
       
      Унать стоимость декриптора можно, написав письмо на адрес:soldgreens@gmail.com В ТЕМЕ письма УКАЖИТЕ ВАШ ID:4918577755   Убедительная просьба не пытаться расшифровать файлы сторонними инструментами. Вы можете их окончательно испортить и даже оригинальный декриптор не поможет. Обращения принимаются до 14.08.2015 После 14.08.2015 любые обращения будут игнорироваться.   Письма обрабатываются автоматической системой.   Подскажите, пожалуйста - можно восстановить файлы, очень нужно!    CollectionLog-2015.08.11-18.00.zip
×
×
  • Создать...