Перейти к содержанию

Рекомендуемые сообщения

Добрый день.

Помогите пожалуйста с расшифровкой данных.

Когда заметили было уже поздно что-либо спасать.

 

 

Спасибо!

CollectionLog-2017.02.10-14.46.zip

Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте!

 

Включите Восстановление системы.

 

Дополнительно:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Отметьте галочкой также "Shortcut.txt".

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Ссылка на сообщение
Поделиться на другие сайты

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:

start
CreateRestorePoint:
2017-02-09 23:01 - 2017-02-10 04:23 - 00000417 _____ C:\Users\Express\Downloads\MESSAGE.txt
2017-02-09 23:01 - 2017-02-10 04:23 - 00000417 _____ C:\Users\Express\Documents\MESSAGE.txt
2017-02-09 22:48 - 2017-02-10 04:23 - 00000417 _____ C:\Users\Express\AppData\Roaming\MESSAGE.txt
2017-02-09 22:48 - 2017-02-10 04:23 - 00000417 _____ C:\Users\Express\AppData\LocalLow\MESSAGE.txt
2017-02-09 22:46 - 2017-02-10 04:23 - 00000417 _____ C:\Users\Express\MESSAGE.txt
2017-02-09 22:46 - 2017-02-10 04:23 - 00000417 _____ C:\Users\Express\AppData\MESSAGE.txt
2017-02-09 22:46 - 2017-02-10 04:23 - 00000417 _____ C:\Users\Express\AppData\Local\MESSAGE.txt
2017-02-09 22:46 - 2017-02-10 04:23 - 00000417 _____ C:\Users\Express\AppData\Local\Apps\MESSAGE.txt
2017-02-09 22:46 - 2017-02-10 04:23 - 00000417 _____ C:\Users\Default\MESSAGE.txt
2017-02-09 22:46 - 2017-02-10 04:23 - 00000417 _____ C:\Users\Default\Downloads\MESSAGE.txt
2017-02-09 22:46 - 2017-02-10 04:23 - 00000417 _____ C:\Users\Default\Documents\MESSAGE.txt
2017-02-09 22:46 - 2017-02-10 04:23 - 00000417 _____ C:\Users\Default\Desktop\MESSAGE.txt
2017-02-09 22:46 - 2017-02-10 04:23 - 00000417 _____ C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\MESSAGE.txt
2017-02-09 22:46 - 2017-02-10 04:23 - 00000417 _____ C:\Users\Default\AppData\Roaming\MESSAGE.txt
2017-02-09 22:46 - 2017-02-10 04:23 - 00000417 _____ C:\Users\Default\AppData\MESSAGE.txt
2017-02-09 22:46 - 2017-02-10 04:23 - 00000417 _____ C:\Users\Default\AppData\Local\MESSAGE.txt
2017-02-09 22:46 - 2017-02-10 04:23 - 00000417 _____ C:\Users\Default User\Downloads\MESSAGE.txt
2017-02-09 22:46 - 2017-02-10 04:23 - 00000417 _____ C:\Users\Default User\Documents\MESSAGE.txt
2017-02-09 22:46 - 2017-02-10 04:23 - 00000417 _____ C:\Users\Default User\Desktop\MESSAGE.txt
2017-02-09 22:46 - 2017-02-10 04:23 - 00000417 _____ C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\MESSAGE.txt
2017-02-09 22:46 - 2017-02-10 04:23 - 00000417 _____ C:\Users\Default User\AppData\Roaming\MESSAGE.txt
2017-02-09 22:46 - 2017-02-10 04:23 - 00000417 _____ C:\Users\Default User\AppData\MESSAGE.txt
2017-02-09 22:46 - 2017-02-10 04:23 - 00000417 _____ C:\Users\Default User\AppData\Local\MESSAGE.txt
2017-02-09 22:46 - 2017-02-10 04:23 - 00000417 _____ C:\ProgramData\Microsoft\Windows\Start Menu\MESSAGE.txt
2017-02-09 22:44 - 2017-02-10 04:23 - 00000417 _____ C:\Users\Все пользователи\MESSAGE.txt
2017-02-09 22:44 - 2017-02-10 04:23 - 00000417 _____ C:\Users\Public\Documents\MESSAGE.txt
2017-02-09 22:44 - 2017-02-10 04:23 - 00000417 _____ C:\ProgramData\MESSAGE.txt
2017-02-09 22:39 - 2017-02-10 04:23 - 00000417 _____ C:\Users\MESSAGE.txt
Reboot:
end
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.

FRST_move.png

 

Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

 

 

Kaspersky Anti-Virus 6.0 for Windows Workstations MP4 - устаревшая версия, больше не поддерживается. Обновите до KES10.

 

При наличии лицензии на антивирус Касперского создайте запрос на расшифровку.

Ссылка на сообщение
Поделиться на другие сайты
  • 2 weeks later...
  • 8 months later...

Добрый день!

В феврале после создания запроса на расшифровку мне ответили что на тот момент расшифровать файлы не удалось и порекомендовали обратиться через полгода.

Вот я собственно хочу поинтересоваться, не появилась ли возможность расшифровать зашифрованные почти год назад файлы? Спасибо!

Ссылка на сообщение
Поделиться на другие сайты

Мы не техподдержка, а такие же простые пользователи.

Извините, не знал к сожалению..

Может быть вы в курсе есть ли сейчас лекарство от .neitrino ?

Ссылка на сообщение
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Tadmin
      От Tadmin
      Около года или двух назад один из наших корпоративных пк был заражен шифровальщиком, на нем хранилось множество фотографий, которые зашифровались, тот пк был сразу отформатирован, но перед этим зашифрованные файлы были перемещены, сейчас в них появилась нужда, прикрепляю пример зашифрованных файлов.
      hopeandhonest@smime.ninja.zip
    • DimonD
      От DimonD
      Добрый день. Помогите пожалуйста с расшифровкой файлов? так же на сервак ктото споймал эту гадость. 
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • iLuminate
      От iLuminate
      Есть подозрение на взлом, так как при переходе C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Администрирование - Ярлык появляется ярлык которые указан на скриншоте.

      FRST.txt Addition.txt
    • JhonD
      От JhonD
      Добрый день, посмотрите, есть ли надежда на восстановление файлов. 
      Addition.txt CONTACT_US.txt FRST.txt АКТ на списание ГСМ.DOCX
    • upvpst
      От upvpst
      Добрый день! В сеть проник зловред подробно описанный по ссылке https://id-ransomware.blogspot.com/2023/04/dchelp-ransomware.html.
      Возможности зайти на сервер нет, так как файловые системы отображаются как нечитаемые. Пробуем вытащить файлы через R-Studio, Disk Drill и иные утилиты восстановления данных. Сталкивался ли кто-то еще с этими гадами? Есть ли выход?

×
×
  • Создать...