Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый день. Пришло письмо с адреса сбербанка, проверка показала вирусов нет.  Файл распаковали и запустили. теперь все документы в формате *.da_vinci_code


Установлен KES 10, сказал вирусов нет, все отлично.


CollectionLog-2016.08.11-18.14.zip

Addition.txt

FRST.txt

Опубликовано

Установлен Kaspersky Anti-Virus 6.0 for Windows Workstations MP4, а никак не KES

 

1. Откройте Блокнот и скопируйте в него приведенный ниже текст

CreateRestorePoint:
2016-08-11 12:12 - 2016-08-11 12:12 - 00002712 _____ C:\README9.txt
2016-08-11 12:12 - 2016-08-11 12:12 - 00002712 _____ C:\README8.txt
2016-08-11 12:12 - 2016-08-11 12:12 - 00002712 _____ C:\README7.txt
2016-08-11 12:12 - 2016-08-11 12:12 - 00002712 _____ C:\README6.txt
2016-08-11 12:12 - 2016-08-11 12:12 - 00002712 _____ C:\README5.txt
2016-08-11 12:12 - 2016-08-11 12:12 - 00002712 _____ C:\README4.txt
2016-08-11 12:12 - 2016-08-11 12:12 - 00002712 _____ C:\README3.txt
2016-08-11 12:12 - 2016-08-11 12:12 - 00002712 _____ C:\README2.txt
2016-08-11 12:12 - 2016-08-11 12:12 - 00002712 _____ C:\README10.txt
2016-08-11 12:12 - 2016-08-11 12:12 - 00000000 __SHD C:\Users\of.print\AppData\Roaming\System32
2016-08-11 12:11 - 2016-08-11 15:56 - 00000000 __SHD C:\Users\Все пользователи\Windows
2016-08-11 12:11 - 2016-08-11 15:56 - 00000000 __SHD C:\ProgramData\Windows
Reboot:
2. Нажмите ФайлСохранить как

3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool

4. Укажите Тип файлаВсе файлы (*.*)

5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить

6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

  • Обратите внимание, что будет выполнена перезагрузка компьютера.
Опубликовано

С расшифровкой все так плохо, совсем без вариантов?

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • glu
      Автор glu
      На рабочем столе появилась надпись что все файлы зашифровены, файлы переименовались с расширением xtbl, появились файлы readme.txt следующего содержания:
      Ваши файлы были зашифрованы.
      Чтобы расшифровать их, Вам необходимо отправить код:
      9DDE70F1F9E80640F4B8|0
      на электронный адрес decode010@gmail.com или decode1110@gmail.com .
      Далее вы получите все необходимые инструкции.  
      Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.


      All the important files on your computer were encrypted.
      To decrypt the files you should send the following code:
      9DDE70F1F9E80640F4B8|0
      to e-mail address decode010@gmail.com or decode1110@gmail.com .
      Then you will receive all necessary instructions.
      All the attempts of decryption by yourself will result only in irrevocable loss of your data.
       
      CollectionLog-2015.07.17-14.57.zip
    • Дмитрий Потёмкин
      Автор Дмитрий Потёмкин
      прошу помощи вирус зашифровал файлы с расширением XTBL? сделал AVZ, логи прикрепил к письму, что дальше делать?
      KL_syscure.zip
    • igor_stw
      Автор igor_stw
      расширение файлов фотографий поменялось расширение на xtbl.

       

      сообщение в readme.txt:

      Ваши файлы были зашифрованы.
      Чтобы расшифровать их, Вам необходимо отправить код:
      4E27F3472F8722EBB629|0

      на электронный адрес decode010@gmail.com или decode1110@gmail.com .

      Далее вы получите все необходимые инструкции.  
      Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации
      логи AVZ прилагаются.
      CollectionLog-2015.07.16-13.24.zip
    • ZOVVV
      Автор ZOVVV
      Здраствуйте!
      На компе зашифровано все, описание в прикрепленном файле readme9., лог тоже прикрепляю.можно ли все расшифровать?
      CollectionLog-2015.07.15-15.24.zip
      README9.txt
    • us_of
      Автор us_of
      Здравствуйте.
       
      файлы переименовались в readme1,  readme2 и т.д.
       
      Текст в них такой
       
      Ваши файлы были зашифрованы. Чтобы расшифровать их, Вам необходимо отправить код: 99158510F4059DBB9A36|0 на электронный адрес post8881@gmail.com или post24932@gmail.com . Далее вы получите все необходимые инструкции.   Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации..   Помогите пожалуйста.   Логи и один зашифрованный файл прикрепил. Закинул его в архив, иначе пишет нельзя его прикрепить   Заранее благодарен. 1.rar
      CollectionLog-2015.07.13-18.59.zip
      README1.txt
×
×
  • Создать...