Перейти к содержанию

Зашифровано вообще все. Yvonne.Vancese1982@gmail.com. Требуется помощь хороших людей.


Рекомендуемые сообщения

Петр Плотников

Случилась проблема, все как обычно. Зашифрованы важные файлы, требуется помощь. 

Адрес почты Yvonne.Vancese1982@gmail.com, EC52CCE4B01AC60044E6|0

Логи прилагаются.

CollectionLog-2016.10.25-12.06.zip

CollectionLog-2016.10.25-11.38.zip

Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте!

 

Дополнительно:

Скачайте Farbar Recovery Scan Tool (зеркало) и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Отметьте галочкой также "Shortcut.txt".

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Ссылка на сообщение
Поделиться на другие сайты

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:

start
CreateRestorePoint:
Toolbar: HKU\S-1-5-21-2906838349-2304826811-3524642816-1000 -> No Name - {47833539-D0C5-4125-9FA8-0819E2EAAC93} -  No File
2016-10-24 15:12 - 2016-10-25 11:09 - 00000000 __SHD C:\Users\Все пользователи\Csrss
2016-10-24 15:12 - 2016-10-25 11:09 - 00000000 __SHD C:\ProgramData\Csrss
2016-10-24 15:11 - 2016-10-24 15:11 - 06220854 _____ C:\Users\Данец Ирина\AppData\Roaming\81DAD4FB81DAD4FB.bmp
2016-10-24 15:11 - 2016-10-24 15:11 - 00004170 _____ C:\Users\Данец Ирина\Desktop\README9.txt
2016-10-24 15:11 - 2016-10-24 15:11 - 00004170 _____ C:\Users\Данец Ирина\Desktop\README8.txt
2016-10-24 15:11 - 2016-10-24 15:11 - 00004170 _____ C:\Users\Данец Ирина\Desktop\README7.txt
2016-10-24 15:11 - 2016-10-24 15:11 - 00004170 _____ C:\Users\Данец Ирина\Desktop\README6.txt
2016-10-24 15:11 - 2016-10-24 15:11 - 00004170 _____ C:\Users\Данец Ирина\Desktop\README5.txt
2016-10-24 15:11 - 2016-10-24 15:11 - 00004170 _____ C:\Users\Данец Ирина\Desktop\README4.txt
2016-10-24 15:11 - 2016-10-24 15:11 - 00004170 _____ C:\Users\Данец Ирина\Desktop\README3.txt
2016-10-24 15:11 - 2016-10-24 15:11 - 00004170 _____ C:\Users\Данец Ирина\Desktop\README2.txt
2016-10-24 15:11 - 2016-10-24 15:11 - 00004170 _____ C:\Users\Данец Ирина\Desktop\README10.txt
2016-10-24 15:11 - 2016-10-24 15:11 - 00004170 _____ C:\Users\Данец Ирина\Desktop\README1.txt
2016-10-24 15:11 - 2016-10-24 15:11 - 00004170 _____ C:\Users\Public\Desktop\README9.txt
2016-10-24 15:11 - 2016-10-24 15:11 - 00004170 _____ C:\Users\Public\Desktop\README8.txt
2016-10-24 15:11 - 2016-10-24 15:11 - 00004170 _____ C:\Users\Public\Desktop\README7.txt
2016-10-24 15:11 - 2016-10-24 15:11 - 00004170 _____ C:\Users\Public\Desktop\README6.txt
2016-10-24 15:11 - 2016-10-24 15:11 - 00004170 _____ C:\Users\Public\Desktop\README5.txt
2016-10-24 15:11 - 2016-10-24 15:11 - 00004170 _____ C:\Users\Public\Desktop\README4.txt
2016-10-24 15:11 - 2016-10-24 15:11 - 00004170 _____ C:\Users\Public\Desktop\README3.txt
2016-10-24 15:11 - 2016-10-24 15:11 - 00004170 _____ C:\Users\Public\Desktop\README2.txt
2016-10-24 15:11 - 2016-10-24 15:11 - 00004170 _____ C:\Users\Public\Desktop\README10.txt
2016-10-24 15:11 - 2016-10-24 15:11 - 00004170 _____ C:\Users\Public\Desktop\README1.txt
2016-10-24 12:05 - 2016-10-24 15:12 - 00000000 __SHD C:\Users\Все пользователи\System32
2016-10-24 12:05 - 2016-10-24 15:12 - 00000000 __SHD C:\ProgramData\System32
2016-10-24 09:40 - 2016-10-24 09:40 - 00004170 _____ C:\README9.txt
2016-10-24 09:40 - 2016-10-24 09:40 - 00004170 _____ C:\README8.txt
2016-10-24 09:40 - 2016-10-24 09:40 - 00004170 _____ C:\README7.txt
2016-10-24 09:40 - 2016-10-24 09:40 - 00004170 _____ C:\README6.txt
2016-10-24 09:40 - 2016-10-24 09:40 - 00004170 _____ C:\README5.txt
2016-10-24 09:40 - 2016-10-24 09:40 - 00004170 _____ C:\README4.txt
2016-10-24 09:40 - 2016-10-24 09:40 - 00004170 _____ C:\README3.txt
2016-10-24 09:40 - 2016-10-24 09:40 - 00004170 _____ C:\README2.txt
2016-10-24 09:40 - 2016-10-24 09:40 - 00004170 _____ C:\README10.txt
2016-10-24 09:40 - 2016-10-24 09:40 - 00004170 _____ C:\README1.txt
2016-10-24 09:39 - 2016-10-25 11:49 - 00000000 __SHD C:\Users\Все пользователи\Windows
2016-10-24 09:39 - 2016-10-25 11:49 - 00000000 __SHD C:\ProgramData\Windows
C:\Users\Данец Ирина\AppData\Local\Temp\D76B439D.exe
C:\Users\Данец Ирина\AppData\Local\Temp\E04F9353.exe
Reboot:
end
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.

FRST_move.png

 

Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Ссылка на сообщение
Поделиться на другие сайты

При наличии лицензии на антивирус Касперского создайте запрос на расшифровку.

 

Как уже было сказано, по второму ПК создайте отдельную тему.

Ссылка на сообщение
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Ildarkozyrev
      От Ildarkozyrev
      Вaшu фaйлы были зашифровaны.
      Чтoбы pасшuфpоваmь их, Вам необходuмо отправить kод: 6F2082CB24EAEA2F8501|0 нa элeкmронный адреc yvonne.vancese1982@gmail.com    Addition.txt
      FRST.txt
      README1.txt
      CollectionLog-2017.01.26-11.32.zip
    • Indira
      От Indira
      Вaши файлы былu зaшифpoваны.
      Чтoбы pacшuфpoвать uх, Вам неoбходимo omпpaвиmь kод:
      50D288988E8A8225F59B|0
      нa элеkтpoнный aдрec yvonne.vancese1982@gmail.com .
      Дaлеe вы nолyчuте все необходимыe uнсmpукции.
      Попыmки pacшuфpовать сaмoстояmельнo не npивeдут нu к чемy, kpoме безвoзвpaтной nотеpu информацuи.
      Еcли вы всё же xomuте поnытaтьcя, то npeдваpиmeльно cдeлaйте peзepвные konuu фaйлов, uнaче в слyчае
      uх uзмененuя раcшифрoвкa сmaнeт невозможнoй ни nрu kakиx ycловиях.
      Еслu вы нe получили omвeтa пo вышеyказаннoму aдpecy в meчeние 48 чacов (и тoлькo в эmом cлyчае!),
      вocпользуйmecь фоpмoй oбpатной связи. Эmо мoжнo сдeлаmь двумя cпocoбамu:
      CollectionLog-2017.01.25-16.01.zip
    • rob1251
      От rob1251
      Добрый день!
       
      Невнимательных товарищей настиг шифровальщик.
      Все файлы зашифрованы .da_vinci_code
      Просит денег и код F8762E16B9EF7187F1D2|0 на ящик Yvonne.Vancese1982@gmail.com
      ---
       
      CollectionLog-2016.10.15-12.26.zip
×
×
  • Создать...