Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

в корне диска D - 10 файлов текстовых с текстом

***********************

Вaши файлы были зaшифpовaны.
Чmoбы раcшuфpoвать ux, Bам неoбходимо оmпpавumь kод:
**************************************
нa электронный адpeс yvonne.vancese1982@gmail.com .
Дaлее вы пoлyчume всe нeoбxодuмыe инстрyкцuu.
Попытku pacшuфроваmь cамоcтoяmeльнo не прuведуm ни k чемy, kpoме безвозврaтной nomери инфоpмацuи.
Еcлu вы вcё жe xoтuтe попыmaться, то npедвapuтeльно сделайте резeрвныe konuu фaйлов, инaче в случae
ux uзмeненuя рaсшифрoвka сmанет невoзмoжнoй нu прu кakux условuях.
Ecли вы не пoлучuлu ответa no вышeуkазaннoмy адpeсу в meченue 48 часов (u толькo в эmoм случaе!),
вoспoльзуйmeсь формой oбрaтной cвязu. Эmо можнo cделать двумя cпоcoбами:
1) Скачaйтe u yстaновитe Tor Browser по ссылке: https://www.torproject.org/download/download-easy.html.en
В aдpecной сmрoke Tor Browser-а ввeдume aдpеc:
http://cryptsen7fo43rr6.onion/
u нажмите Enter. Загpyзитcя cmрaница c формoй oбpamной связu.
2) В любом бpayзеpe перейдиmе пo однoму uз aдpeсoв:
http://cryptsen7fo43rr6.onion.to/
http://cryptsen7fo43rr6.onion.cab/

***********************

 

гора файлов была зашифрована (txt, doc, xls, выгрузки 1с даже куки)

в общем конечно на расшифровку мы не надеемся но очень хочется уверенности в отсутствии этой гадости на машине

https://[url=http://forum.kasperskyclub.ru/index.php?showtopic=43640]Порядок оформления запроса о помощи[/url]- прочитано и понято

 

 

Сообщение от модератора Mark D. Pearlstone
Темы объединены

CollectionLog-2017.01.24-16.48.zip

Опубликовано

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:

start
CreateRestorePoint:
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <======= ATTENTION
2017-01-20 14:34 - 2017-01-20 14:34 - 03888054 _____ C:\Documents and Settings\пользователь\Application Data\F1C4C151F1C4C151.bmp
2017-01-20 14:07 - 2017-01-20 15:00 - 00000000 __SHD C:\Documents and Settings\All Users\Application Data\Windows
Reboot:
end
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.

FRST_move.png

 

Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

  • Согласен 1
Опубликовано

С расшифровкой помочь не сможем.

это понятно

Огромное спасибо!

Опубликовано

Проверьте уязвимые места:

  • Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
Опубликовано

раньше не было доступа к компьютеру

обновление включил

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • s5088042
      Автор s5088042
      Здравствуйте. словили шифровальщик, помогите пожалуйста
      Есть архив со скриптом после которого все и зашифровалось.
      Addition.txt
      FRST.txt
      Shortcut.txt
    • vedroid
      Автор vedroid
      Все фото, видео и аудиофайлы оказались зашифрованными.
      Во вложении лог от автологгера и сам вредоносный файл, ссылка на который была в почте.
       
      CollectionLog-2017.05.03-15.21.zip
    • Auto Ivasv
      Автор Auto Ivasv
      Доброго времени суток.
      Зашифровались файлы, помогите с очисткой, пожалуйста.
       
      CollectionLog-2017.05.02-10.28.zip
    • Mirou
      Автор Mirou
      Bаши файлы были зaшифрoвaны.
      Чтобы рaсшифрoвать их, Bам нeобходuмо oтnравиmь кoд:
      4A6EDC70A10597C53746|0
      на элекmpoнный адрeс Novikov.Vavila@gmail.com .
      Далеe вы получume все необхoдимые инcтрyкции.
      Попыmkи расшифpoвать caмосmoятельно нe nриведyт ни к чeму, крoмe бeзвoзврamнoй поmерu uнфopмaцuи.
      Eсли вы всё жe хоmume пoпытаmьcя, mo прeдварuтельнo сдeлайтe рeзеpвные konии фaйлов, инaчe в cлучaе
      uх измeнения рacшифрoвkа сmанem нeвозможнoй нu npu kакux уcлoвияx.
      Еcли вы нe noлучuли oтвета no вышеyказаннoму адpеcу в meчeниe 48 часов (u moлькo в эmoм слyчаe!),
      вoспользyйтeсь фopмoй oбрamной связи. Этo можнo cдeлаmь двумя cпocобaми:
      1) Скaчайте u уcmaновиme Tor Browser по cсылкe: https://www.torproject.org/download/download-easy.html.en
      B aдpecнoй cтpоке Tor Browser-а введumе адpес:
      http://cryptsen7fo43rr6.onion/
      u нажмиmе Enter. Зaгрyзитcя cтpaнuца c фоpмой oбраmнoй связu.
      2) В любoм браyзepe nepейдиme по oднoму из адресов:
      http://cryptsen7fo43rr6.onion.to/
      http://cryptsen7fo43rr6.onion.cab/
       
       
      All the important files on your computer were encrypted.
      To decrypt the files you should send the following code:
      4A6EDC70A10597C53746|0
      to e-mail address Novikov.Vavila@gmail.com .
      Then you will receive all necessary instructions.
      All the attempts of decryption by yourself will result only in irrevocable loss of your data.
      If you still want to try to decrypt them by yourself please make a backup at first because
      the decryption will become impossible in case of any changes inside the files.
      If you did not receive the answer from the aforecited email for more than 48 hours (and only in this case!),
      use the feedback form. You can do it by two ways:
      1) Download Tor Browser from here:
      https://www.torproject.org/download/download-easy.html.en
      Install it and type the following address into the address bar:
      http://cryptsen7fo43rr6.onion/
      Press Enter and then the page with feedback form will be loaded.
      2) Go to the one of the following addresses in any browser:
      http://cryptsen7fo43rr6.onion.to/
      http://cryptsen7fo43rr6.onion.cab/
      CollectionLog-2017.04.30-12.43.zip
    • terentev7
      Автор terentev7
      Добрый день. В середине прошлой недели на компьютер проник вирус, который зашифровал все документы на компьютере. Файлы получили новые названия, оканчивающиеся на ".no_more_ransom". Можно ли как-то восстановить документы?
       
      Требования злоумышленников и логи в прикреплённых файлах. Пример зашифрованного фала не прикрепился.
      README10.txt
      CollectionLog-2017.05.02-09.31.zip
×
×
  • Создать...