Ronan Accuser Опубликовано 25 мая, 2016 Share Опубликовано 25 мая, 2016 (изменено) Ваши файлы были зашифрованы.Чтобы расшифровать их, Вам необходимо отправить код:DF2B0A2A45C5D3881F18|0на электронный адрес Kartamysheva.Larisa@gmail.com .Далее вы получите все необходимые инструкции.Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.Если вы всё же хотите попытаться, то предварительно сделайте резервные копии файлов, иначе в случаеих изменения расшифровка станет невозможной ни при каких условиях.Если вы не получили ответа по вышеуказанному адресу в течение 48 часов (и только в этом случае!),воспользуйтесь резервным адресом. Его можно узнать двумя способами:1) Скачайте и установите Tor Browser по ссылке: https://www.torproject.org/download/download-easy.html.enВ адресной строке Tor Browser-а введите адрес:http://cryptorzimsbfbkx.onion/и нажмите Enter. Загрузится страница с резервными email-адресами.2) В любом браузере перейдите по одному из адресов:http://cryptorzimsbfbkx.onion.to/http://cryptorzimsbfbkx.onion.cab/ Скачал и запустил Farbar Recovery Scan Tool, полученные файлы прикрепил Addition.txt FRST.txt CollectionLog-2016.05.25-12.40.zip Изменено 25 мая, 2016 пользователем Ronan Accuser Ссылка на комментарий Поделиться на другие сайты More sharing options...
Elly Опубликовано 25 мая, 2016 Share Опубликовано 25 мая, 2016 Надо выполнить правила. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Ronan Accuser Опубликовано 25 мая, 2016 Автор Share Опубликовано 25 мая, 2016 Исправил Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 25 мая, 2016 Share Опубликовано 25 мая, 2016 2 месяца с запущенным шифровальщиком живете. Я в шоке от некоторых пользователей. Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе. Если у вас похожая проблема - создайте тему в разделе Уничтожение вирусов и выполните Правила оформления запроса о помощи. Здравствуйте! Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin QuarantineFile('C:\Users\Aleksander\AppData\Local\Host Service\launchall.js',''); QuarantineFile('C:\Users\Aleksander\AppData\Local\Host Service\nssm.exe',''); TerminateProcessByName('c:\programdata\windows\csrss.exe'); QuarantineFile('c:\programdata\windows\csrss.exe',''); TerminateProcessByName('c:\users\aleksander\appdata\local\almzworks\6137d991.exe'); QuarantineFile('c:\users\aleksander\appdata\local\almzworks\6137d991.exe',''); DeleteFile('c:\users\aleksander\appdata\local\almzworks\6137d991.exe','32'); DeleteFile('c:\programdata\windows\csrss.exe','32'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Client Server Runtime Subsystem'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Almzworks'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Ubxmmedia'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Host Service'); ExecuteSysClean; RebootWindows(true); end. Внимание! Будет выполнена перезагрузка компьютера. После перезагрузки компьютера выполните скрипт в АВЗ: begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. quarantine.zip из папки AVZ отправьте по адресу newvirus@kaspersky.com. 1. В заголовке письма напишите "Запрос на исследование вредоносного файла". 2. В письме напишите "Выполняется запрос хэлпера". 3. Прикрепите файл карантина и нажмите "Отправить" 4. Полученный ответ сообщите здесь (с указанием номера KLAN) Сделайте новые логи Ссылка на комментарий Поделиться на другие сайты More sharing options...
Ronan Accuser Опубликовано 25 мая, 2016 Автор Share Опубликовано 25 мая, 2016 (изменено) Спасибо за помощь! 2 месяца с запущенным шифровальщиком живете. Я в шоке от некоторых пользователей. Мопед не мой, я просто разместил объяву KLAN-4329103963 CollectionLog-2016.05.25-14.37.zip Изменено 25 мая, 2016 пользователем Ronan Accuser Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 25 мая, 2016 Share Опубликовано 25 мая, 2016 Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе. Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования. Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s1].txt. Прикрепите отчет к своему следующему сообщению. Подробнее читайте в этом руководстве. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти