rerix Опубликовано 12 октября, 2016 Поделиться Опубликовано 12 октября, 2016 Попались на Вирус Da_vinci_code. Вирус пришел в письме на почту. Зашифровал все файлы. Ответ злоумыленников От кого: Владимир Щербинин vladimirscherbinin1991@gmail.com Стоимость дешифровки 22000р. Пришлите 1 файл(бесплатно расшифровываю 1 файл весом до 10 мб,не содержащий важной информации, только для того чтобы вы смогли опознать, что это ваш файл, никаких отчетностей, дипломов, курсовых, презентаций бесплатно расшифровываться не будет и мы расшифруем в качестве подтверждения того что файлы могут быть восстановлены). В течение от 5 минут до часа с момента оплаты вышлем программу и ключ которая в точности вернет все как было. Не пытайтесь восстановить данные с помощью антивирусных утилит, испортите все файлы Если хотите попробывать, пробуйте на другом ПК и минимум файлов, иначе потом даже я не смогу помочь. И помните пожалуйста, что цена каждый день растет. Ваши фaйлы были зaшифpованы.Чтобы рaсшuфроваmь ux, Bам нeобхoдuмо oтnpaвuть kод:8FF4FBC7737A1A753AE1|0на элеkmронный адpec VladimirScherbinin1991@gmail.com .Далеe вы noлyчume вce нeобxодuмые инсmpукцuu.Пoпытku pacшифрoвaть самocmoяmeльно не пpивeдym ни k чему, кроме безвoзвpатной nотeрu uнфopмaцuu.Ecлu вы вcё жe xoтиmе nоnытaтьcя, mo nредвaрumельнo сдeлaйте peзервныe kопuu файлoв, инaче в случаеux uзмeнeния pаcшuфрoвkа cmaнem невозможнoй нu пpu каkиx ycлoвuяx.Ecлu вы нe noлучилu omвeта пo вышеуkaзаннoму адреcy в meчениe 48 чacов (и тольko в этом cлyчaе!),вocпользyйmеcь фopмoй обpаmной связи. Эmo мoжно сдeлamь двумя cпocoбамu:1) Cкачайme и yсmaновитe Tor Browser по ccылке: https://www.torproject.org/download/download-easy.html.enB aдрeсной cтpoke Tor Browser-a ввeдuтe адрес:http://cryptsen7fo43rr6.onion/и нажмиme Enter. Загрузиmcя cmpаницa c формoй обpaтной cвязи.2) B любoм браузepе nepейдumе no одному из адресoв:http://cryptsen7fo43rr6.onion.to/http://cryptsen7fo43rr6.onion.cab/ CollectionLog-2016.10.12-10.44.zip Ссылка на комментарий Поделиться на другие сайты Поделиться
Sandor Опубликовано 12 октября, 2016 Поделиться Опубликовано 12 октября, 2016 Здравствуйте! На момент заражения была ли включена эта настройка? Дополнительно: Скачайте Farbar Recovery Scan Tool (зеркало) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Отметьте галочкой также "Shortcut.txt". Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве. Ссылка на комментарий Поделиться на другие сайты Поделиться
rerix Опубликовано 12 октября, 2016 Автор Поделиться Опубликовано 12 октября, 2016 Нет не была включена((( Включил только после обнаружения вируса. Касперский вроде все удалил! Здравствуйте!На момент заражения была ли включена эта настройка? Прикладываю Файлы программы Addition.txt FRST.txt Shortcut.txt Ссылка на комментарий Поделиться на другие сайты Поделиться
Sandor Опубликовано 12 октября, 2016 Поделиться Опубликовано 12 октября, 2016 Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код: start CreateRestorePoint: Toolbar: HKU\S-1-5-21-2161543412-1487213515-251191574-1000 -> No Name - {4BAAC1B8-0800-42C9-8FA6-08B211F356B8} - No File 2016-10-10 14:53 - 2016-10-10 14:53 - 06220854 _____ C:\Users\sss\AppData\Roaming\17B8BC0C17B8BC0C.bmp 2016-10-10 14:53 - 2016-10-10 14:53 - 00004186 _____ C:\Users\sss\Desktop\README9.txt 2016-10-10 14:53 - 2016-10-10 14:53 - 00004186 _____ C:\Users\sss\Desktop\README8.txt 2016-10-10 14:53 - 2016-10-10 14:53 - 00004186 _____ C:\Users\sss\Desktop\README7.txt 2016-10-10 14:53 - 2016-10-10 14:53 - 00004186 _____ C:\Users\sss\Desktop\README6.txt 2016-10-10 14:53 - 2016-10-10 14:53 - 00004186 _____ C:\Users\sss\Desktop\README5.txt 2016-10-10 14:53 - 2016-10-10 14:53 - 00004186 _____ C:\Users\sss\Desktop\README4.txt 2016-10-10 14:53 - 2016-10-10 14:53 - 00004186 _____ C:\Users\sss\Desktop\README3.txt 2016-10-10 14:53 - 2016-10-10 14:53 - 00004186 _____ C:\Users\sss\Desktop\README2.txt 2016-10-10 14:53 - 2016-10-10 14:53 - 00004186 _____ C:\Users\sss\Desktop\README10.txt 2016-10-10 14:53 - 2016-10-10 14:53 - 00004186 _____ C:\Users\sss\Desktop\README1.txt 2016-10-10 13:14 - 2016-10-12 09:35 - 00000000 __SHD C:\Users\Все пользователи\Windows 2016-10-10 13:14 - 2016-10-12 09:35 - 00000000 __SHD C:\ProgramData\Windows C:\Users\sss\AppData\Local\Temp\coaFCD4.tmp.exe C:\Users\sss\AppData\Local\Temp\coaFCD5.tmp.exe Reboot: endи сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool. Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению. Компьютер будет перезагружен автоматически. Подробнее читайте в этом руководстве. Ссылка на комментарий Поделиться на другие сайты Поделиться
rerix Опубликовано 12 октября, 2016 Автор Поделиться Опубликовано 12 октября, 2016 Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению. Fixlog.txt Ссылка на комментарий Поделиться на другие сайты Поделиться
Sandor Опубликовано 12 октября, 2016 Поделиться Опубликовано 12 октября, 2016 Смените важные пароли. При наличии лицензии на антивирус Касперского создайте запрос на расшифровку. Ссылка на комментарий Поделиться на другие сайты Поделиться
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти