Перейти к содержанию

Вирус вымогатель зашифровал файлы


Рекомендуемые сообщения

Ответил на почту.

 что с ним делать? Просто открыть и он автоматом заработает или надо какие то действия делать? Открыть на заражённом компьюетере?

Ссылка на комментарий
Поделиться на другие сайты

 

Ответил на почту.

 что с ним делать? Просто открыть и он автоматом заработает или надо какие то действия делать? Открыть на заражённом компьюетере?

 

Путь к зашифрованному файлу укажите, а потом следуйте инструкциям дешифратора. Запускать нужно на зараженном компьютере.

Изменено пользователем mike 1
Ссылка на комментарий
Поделиться на другие сайты

 

 

Ответил на почту.

 что с ним делать? Просто открыть и он автоматом заработает или надо какие то действия делать? Открыть на заражённом компьюетере?

 

Путь к зашифрованному файлу укажите, а потом следуйте инструкциям дешифратора. Запускать нужно на зараженном компьютере.

 

Открыл и запустил. Указал файл с фотографиями. Он будет все файлы просматривать и расшифровывать или только фотки?

Ссылка на комментарий
Поделиться на другие сайты

 

 

 

Ответил на почту.

 что с ним делать? Просто открыть и он автоматом заработает или надо какие то действия делать? Открыть на заражённом компьюетере?

 

Путь к зашифрованному файлу укажите, а потом следуйте инструкциям дешифратора. Запускать нужно на зараженном компьютере.

 

Открыл и запустил. Указал файл с фотографиями. Он будет все файлы просматривать и расшифровывать или только фотки?

 

Если найдет верный ключ, то думаю все расшифруется. 

  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

 

 

 

 

Ответил на почту.

 что с ним делать? Просто открыть и он автоматом заработает или надо какие то действия делать? Открыть на заражённом компьюетере?

 

Путь к зашифрованному файлу укажите, а потом следуйте инструкциям дешифратора. Запускать нужно на зараженном компьютере.

 

Открыл и запустил. Указал файл с фотографиями. Он будет все файлы просматривать и расшифровывать или только фотки?

 

Если найдет верный ключ, то думаю все расшифруется. 

 

он нашёл 50000, а расшифровал 35000. в большинстве своем пропускает фото. Это хорошо или плохо? В основном важны фото. Если не откроет их-это всё? 

Пока вижу что фото находит, но не расшифровывает(((

Изменено пользователем Сергей Бочков
Ссылка на комментарий
Поделиться на другие сайты

 

 

 

 

Ответил на почту.

 что с ним делать? Просто открыть и он автоматом заработает или надо какие то действия делать? Открыть на заражённом компьюетере?

 

Путь к зашифрованному файлу укажите, а потом следуйте инструкциям дешифратора. Запускать нужно на зараженном компьютере.

 

Открыл и запустил. Указал файл с фотографиями. Он будет все файлы просматривать и расшифровывать или только фотки?

 

Если найдет верный ключ, то думаю все расшифруется. 

 

нашёл 60000. расшифровал 39430. Что делать дальше?

скорее всего не расшифровал, потому что места не было.  Сейчас освобожу, и снова запущу.

post-41322-0-41263700-1475898666_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

 

 

 

скорее всего не расшифровал, потому что места не было. 

Такое возможно.

 

Когда переписывал зашифрованные фото на другой диск(1 ТБ) скачок напряжения случился. Потом диск завис и все файлы стерлись. Я востановил их, а дешифратор говорит что нужен оригинал. ЧТо делать?

Ссылка на комментарий
Поделиться на другие сайты

 

 

Потом диск завис и все файлы стерлись

Вы копировали данные с одного диска на другой?

 

 

 

а дешифратор говорит что нужен оригинал.

Скриншот сделайте. + Лог с диска С прикрепите (файл с именем RannohDecryptor.1.15.6.7_05.06.2016_20.12.43_log.txt)

Ссылка на комментарий
Поделиться на другие сайты

 

 

 

Потом диск завис и все файлы стерлись

Вы копировали данные с одного диска на другой?

 

 

 

а дешифратор говорит что нужен оригинал.

Скриншот сделайте. + Лог с диска С прикрепите (файл с именем RannohDecryptor.1.15.6.7_05.06.2016_20.12.43_log.txt)

 

с диска в компе, на диск переносной. Потом востановил стертые файлы.

Скриншот чего? У меня архив ваш не открывается на коме, я его онлайн открываю.

Лог не прикрепляется. Отправил на почту

Изменено пользователем Сергей Бочков
Ссылка на комментарий
Поделиться на другие сайты

 

 

с диска в компе, на диск переносной. Потом востановил стертые файлы.

Вы использовали какие-то программы для восстановления данных, или просто потом перенесли данные с жесткого диска на внешний жесткий диск? Галочка "Удалять зашифрованные файле после расшифровки" ставилась? Пришлите несколько файлов которые не расшифровались.

 

+

  • Запустите Farbar Recovery Scan Tool двойным щелчком от имени Администратора.

     

     
  • Когда программа запустится, скопируйте следующую информацию в окно поиска:
    ReadMeFilesDecrypt!!!.txt
    
     
  • Нажмите кнопку Search Files и подождите.
     
  • Программа создаст лог-файл (Search.txt). Пожалуйста, прикрепите его в следующем сообщении!
     
 
Изменено пользователем mike 1
Ссылка на комментарий
Поделиться на другие сайты

 

 

 

с диска в компе, на диск переносной. Потом востановил стертые файлы.

Вы использовали какие-то программы для восстановления данных, или просто потом перенесли данные с жесткого диска на внешний жесткий диск? Галочка "Удалять зашифрованные файле после расшифровки" ставилась? Пришлите несколько файлов которые не расшифровались.

 

 

Диск был забит зашифрованными данными. Я купил на 1тб внешний диск и просто вырезал и стал вставлять на внешний. В какой то момент всё скакануло. 

Я скачал RECUVA и начал востановление. Она востановила все файлы. Потом запустил вашу программу и она часть файлов расшифровала, а часть сказала что требуется оригинал.

 

  • Запустите Farbar Recovery Scan Tool двойным щелчком от имени Администратора.

     

     
  • Когда программа запустится, скопируйте следующую информацию в окно поиска:
    ReadMeFilesDecrypt!!!.txt
    
     
  • Нажмите кнопку Search Files и подождите.
     
  • Программа создаст лог-файл (Search.txt). Пожалуйста, прикрепите его в следующем сообщении!
     

 

готово, вложение

post-41322-0-22578100-1476203461_thumb.png

Search.txt

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Алексей Андронов
      От Алексей Андронов
      Добрый день!
       
      Поймали шифровальщика, который работает до сих пор на отключенном от интернета ПК.
      Ничего не переустанавливали и не трогали.
      Все, что можно спасти, копируем.
      Пострадал один ПК и один резервный сменный накопитель.
      Шифровальщик затронул большинство файлов.
      Предположительно получен по почте 02.12.24 под видом акта сверки расчетов
       
      Прошу помощи в излечении и расшифровке
       
      Во вложении логи FRST, архив с документами и запиской вымогателей и, предположительно, дроппер с которого произошло заражение и резидентный модуль
      архив.zip virus.zip Addition.txt FRST.txt
    • ALFGreat
      От ALFGreat
      Добрый день! Сегодня обнаружилось, что зашифрован сервер. Открылся файл, мол пишите на адрес a38261062@gmail.com 
      Какой порядок действий? Возможно ли как то восстановить? Как узнать под какой учеткой был запущен шифровальщик?
    • Шаманов_Артём
      От Шаманов_Артём
      Доброго дня. Поймали данный шедевр на компы, подскажите пожалуйста, какие действия предпринимать, куда бежать, куда писать?
       
      Сообщение от модератора thyrex Перенесено из данной темы
    • InnaC
      От InnaC
      Файлы на сервере 1С и он же файловый сервер зашифрованы. Файлы получили расширение Demetro9990@cock.li.
      Можно ли их как-то спасти?
      FRST.txt Addition.txt
    • ligiray
      От ligiray
      Добрый день
       
      Зашифровались файлы, стали с расширением .kasper
       
      И появился файл Readme с текстом:
      kasper Ransmoware
      ATTENTION!
      At the moment, your system is not protected.
      We can fix itand restore files.
      To get started, send a file to decrypt trial.
      You can trust us after opening the test file.
      2.Do not use free programs to unlock.
      To restore the system write to both : kasperskyrans@gmail.com        and      kasperskyrans@outlook.com
      Telegram id:@kasperrecovery
      Your Decryption ID: C3C29BC3926D6E30
       
      Нужна помощь, заранее спасибо
×
×
  • Создать...