Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

KVRT и Cureit нашли какие-нибудь вредоносные файлы? 

 

Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.
 
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
  1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".
Нажмите кнопку Scan.
После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.

3munStB.png
Опубликовано

Пришлите в архиве два одинаковых файла по принципу зашифрованный/не зашифрованный. 

Опубликовано

Ключик кажется подобрался. :) Для теста расшифровки пришлите несколько зашифрованных файлов в архиве. 

Опубликовано

Файлы похоже разными ключами зашифрованы. Оригиналов нет среди присланных xlsx файлов? 

Опубликовано

Да все что есть... вот еще парочку кинула может эти по лучше, они непосредственно на этом компе формировались

123.rar

Опубликовано

Мне для подбора ключа нужен хотя бы один оригинальный xls файл, а не его зашифрованная копия. 

Опубликовано

Похоже у вас некоторые файлы по нескольку раз зашифрованы. :( 

Опубликовано

Вам же ясно написали - некоторые файлы были зашифрованы несколько раз. Удачи майку :)

Опубликовано

Вам же ясно написали - некоторые файлы были зашифрованы несколько раз. Удачи майку :)

Файлы из 13 сообщения вроде как подходят для подбора ключа, но тут опять же не все может быть восстановлено. :(

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Сергей Мануйлов
      Автор Сергей Мануйлов
      зашифровал файлы и переименовал .sunliga
      что нужно для расшифровки ?

      могу предоставить файл зашифрованный и оригинал.
       
      текст в файле шифровщика
      Внимание! Ваши файлы зашифрованы с помощью криптостойкого алгоритма! Если вы хотите вернуть свои файлы в нормальное состояние, то вам необходимо написать на email: sunliga@ya.ru В теме письма необходимо указать ваш id (ID 04951)   Стоимость расшифровки файлов - 6500 руб., данное предложение актуально в течении 48 часов! далее цена увеличивается в 3 раза! CollectionLog-2016.12.17-18.15.zip
    • Volodua
      Автор Volodua
      Добрый день помогите пожалуйста , есть база которая зашифрована , расширения файла zerofile , перелопатил весь интернет толковой информации не нашёл ( скачал с сайта Касперского программы для расшифровки , никакого результата ( прошу помочь решить эту задачу , спасибо всем кто примет участие в данной проблеме !
    • ra.sergey
      Автор ra.sergey
      У меня так же, на работе, на ПК зашифрованы базы 1с и все документы. Сообщение такое же - "Внимание! Все файлы на пк зашифрованы!
      Для расшифровки файлов, Вам необходимо написать на email: dosfile@ya.ru  Стоимость расшифровки 6500 руб., спешите, скоро цена будет больше!"
      Пробовали дешифратор Касперского, все расшифровал, но все доки повреждены и БД1с.
      И самое худшее, что на ПК, переустановили винду. Зашифрованные данные , не удаляли. Можете что-то посоветовать?
      Файлы во вложении.
    • tgrad
      Автор tgrad
      Поймали троян - файлы зашифрованы с расширением dosfile, просят 6500 на адрес dosfile@ya.ru. Архив с гадом и зашифрованным файлом прилагаю. Кто может помочь, очень надо, базы 1С слетели
    • masterbos
      Автор masterbos
      Здравствуйте.
       
      Столкнулся с аналогичной проблемой.
      Долго не пользовался данным компьютером (около полугода), вчера включил и заметил странности.
      Проверил на вирусы и опасения подтвердились...
       
      Также обнаружил, что появились обычные файлы со странным расширением .cerber (образец во вложении).
      Вирус удалил, компьютер вычистил, а многие файлы, к сожалению, вирус успел закодировать...
       
      Проделал все, что Вы предлагали сделать. Файлы с логами прилагаю в архиве.
       
      Заранее благодарю Вас за помощь. 
       

      Сообщение от модератора Mark D. Pearlstone Перемещено из темы Логи.zip
      Образец.zip
×
×
  • Создать...