Перейти к содержанию

помогите вылечить ПК


Дмитрий Захаров

Рекомендуемые сообщения

Про ключ понятно - ТП сначала попросила "на пробу" несколько файлов.


@mike 1, вот интересно, чья утилита лучше расшифровывает: у Лаборатории Касперского или Dr.Web?! :coffee:

Могу прислать письмо с заразой, оно еще цело, лежит в почте. Поэкспериментируйте.

Изменено пользователем АлександрСтроитель
Ссылка на комментарий
Поделиться на другие сайты

 

 

mike 1, вот интересно, чья утилита лучше расшифровывает: у Лаборатории Касперского или Dr.Web?! 

С точки зрения практичности утилита от ЛК. В утилите от Веба нужно обязательно указать путь к зашифрованному doc файлу, а такие файлы бывают на компьютере не всегда.  

Изменено пользователем mike 1
Ссылка на комментарий
Поделиться на другие сайты

В моем случае мне оказали полное содействие - все файлы удалось полностью дешифровать. Затем откатил систему, установил купленый продукт. Сейчас спросил разрешение на публикацию переписки с ТП на здесь, на форуме "конкурентов". Она кого-нибудь интересует?
mike 1, письмо с заразой Вам переслал

Ссылка на комментарий
Поделиться на другие сайты

 

 

Она кого-нибудь интересует?

Нет. Мы знаем при помощи чего вас расшифровали. Утилита без файла te225pass бесполезна. 

 

 

 

mike 1, письмо с заразой Вам переслал

Получил.

Ссылка на комментарий
Поделиться на другие сайты

@АлександрСтроитель, ответ от ВирЛаба ЛК:

Присланные файлы были зашифрованы троянской программой Trojan-Ransom.Win32.Crynigma.

Воспользуйтесь утилитой RakhniDecryptor 1.17.3.1 для расшифровки файлов: https://cloud.mail.ru/public/ApAH/6Rav5ribm

 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Belzak
      От Belzak
      Здравствуйте, у меня такая- же проблема, вот мой файл
      WIN-GSIH82VECDJ_2024-10-11_22-13-38_v4.99.2v x64.7z
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • tubizzz
      От tubizzz
      Обнаружил что грузится процессор на 70% при запуске. Через процесс Хакер вижу два проводника. Один нормальный а второй как раз и грузит проц. Через доктор веб находит вирус этот, но не может вылечить, через процесс хакер его замораживать только могу. Читал на форуме про это и через прогу видит внедренный процесс
      \Net\9564\TCP\5.188.137.200-80\Device\HarddiskVolume5\Windows\explorer.exe
    • RusLine
      От RusLine
      Здравствуйте помогите чем сможете. Скачал с nnmclub total commander попользовался а утром зашифровало все фото файлы важные. Подскажите что делать ?
        



    • Шаманов_Артём
      От Шаманов_Артём
      Доброго дня. Поймали данный шедевр на компы, подскажите пожалуйста, какие действия предпринимать, куда бежать, куда писать?
       
      Сообщение от модератора thyrex Перенесено из данной темы
    • Poiluyf
      От Poiluyf
      Доброе утро вчера скачал обход для дискорда и цепанул эту заразу. Причём один комп вроде не заразился а вот ноутбуку досталось. Файл dwm.exe. 
      отчет.txt
      Нашёл файл удалить не возможно грузит процессор.
×
×
  • Создать...