Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте!

 

Включите Восстановление системы.

 

Дополнительно:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Отметьте галочкой также "Shortcut.txt".

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Опубликовано

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:

start
CreateRestorePoint:
2017-02-09 23:01 - 2017-02-10 04:23 - 00000417 _____ C:\Users\Express\Downloads\MESSAGE.txt
2017-02-09 23:01 - 2017-02-10 04:23 - 00000417 _____ C:\Users\Express\Documents\MESSAGE.txt
2017-02-09 22:48 - 2017-02-10 04:23 - 00000417 _____ C:\Users\Express\AppData\Roaming\MESSAGE.txt
2017-02-09 22:48 - 2017-02-10 04:23 - 00000417 _____ C:\Users\Express\AppData\LocalLow\MESSAGE.txt
2017-02-09 22:46 - 2017-02-10 04:23 - 00000417 _____ C:\Users\Express\MESSAGE.txt
2017-02-09 22:46 - 2017-02-10 04:23 - 00000417 _____ C:\Users\Express\AppData\MESSAGE.txt
2017-02-09 22:46 - 2017-02-10 04:23 - 00000417 _____ C:\Users\Express\AppData\Local\MESSAGE.txt
2017-02-09 22:46 - 2017-02-10 04:23 - 00000417 _____ C:\Users\Express\AppData\Local\Apps\MESSAGE.txt
2017-02-09 22:46 - 2017-02-10 04:23 - 00000417 _____ C:\Users\Default\MESSAGE.txt
2017-02-09 22:46 - 2017-02-10 04:23 - 00000417 _____ C:\Users\Default\Downloads\MESSAGE.txt
2017-02-09 22:46 - 2017-02-10 04:23 - 00000417 _____ C:\Users\Default\Documents\MESSAGE.txt
2017-02-09 22:46 - 2017-02-10 04:23 - 00000417 _____ C:\Users\Default\Desktop\MESSAGE.txt
2017-02-09 22:46 - 2017-02-10 04:23 - 00000417 _____ C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\MESSAGE.txt
2017-02-09 22:46 - 2017-02-10 04:23 - 00000417 _____ C:\Users\Default\AppData\Roaming\MESSAGE.txt
2017-02-09 22:46 - 2017-02-10 04:23 - 00000417 _____ C:\Users\Default\AppData\MESSAGE.txt
2017-02-09 22:46 - 2017-02-10 04:23 - 00000417 _____ C:\Users\Default\AppData\Local\MESSAGE.txt
2017-02-09 22:46 - 2017-02-10 04:23 - 00000417 _____ C:\Users\Default User\Downloads\MESSAGE.txt
2017-02-09 22:46 - 2017-02-10 04:23 - 00000417 _____ C:\Users\Default User\Documents\MESSAGE.txt
2017-02-09 22:46 - 2017-02-10 04:23 - 00000417 _____ C:\Users\Default User\Desktop\MESSAGE.txt
2017-02-09 22:46 - 2017-02-10 04:23 - 00000417 _____ C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\MESSAGE.txt
2017-02-09 22:46 - 2017-02-10 04:23 - 00000417 _____ C:\Users\Default User\AppData\Roaming\MESSAGE.txt
2017-02-09 22:46 - 2017-02-10 04:23 - 00000417 _____ C:\Users\Default User\AppData\MESSAGE.txt
2017-02-09 22:46 - 2017-02-10 04:23 - 00000417 _____ C:\Users\Default User\AppData\Local\MESSAGE.txt
2017-02-09 22:46 - 2017-02-10 04:23 - 00000417 _____ C:\ProgramData\Microsoft\Windows\Start Menu\MESSAGE.txt
2017-02-09 22:44 - 2017-02-10 04:23 - 00000417 _____ C:\Users\Все пользователи\MESSAGE.txt
2017-02-09 22:44 - 2017-02-10 04:23 - 00000417 _____ C:\Users\Public\Documents\MESSAGE.txt
2017-02-09 22:44 - 2017-02-10 04:23 - 00000417 _____ C:\ProgramData\MESSAGE.txt
2017-02-09 22:39 - 2017-02-10 04:23 - 00000417 _____ C:\Users\MESSAGE.txt
Reboot:
end
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.

FRST_move.png

 

Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

 

 

Kaspersky Anti-Virus 6.0 for Windows Workstations MP4 - устаревшая версия, больше не поддерживается. Обновите до KES10.

 

При наличии лицензии на антивирус Касперского создайте запрос на расшифровку.

Опубликовано

Есть надежда расшифровать эти файлы?

Увы, весьма призрачная.
  • 2 недели спустя...
Опубликовано

Не подскажете с чего начать чтобы попробовать воспользоватся этой призрачной возможностью?

Файлы очень важные.

Спасибо.

  • 8 месяцев спустя...
Опубликовано

Добрый день!

В феврале после создания запроса на расшифровку мне ответили что на тот момент расшифровать файлы не удалось и порекомендовали обратиться через полгода.

Вот я собственно хочу поинтересоваться, не появилась ли возможность расшифровать зашифрованные почти год назад файлы? Спасибо!

Опубликовано

Мы не техподдержка, а такие же простые пользователи.

Опубликовано

Мы не техподдержка, а такие же простые пользователи.

Извините, не знал к сожалению..

Может быть вы в курсе есть ли сейчас лекарство от .neitrino ?

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Виталий31
      Автор Виталий31
      высылаю файлы с отчетом

      вот отчет на вирус шифровщик green
       

      Сообщение от модератора Mark D. Pearlstone Перенесено из темы Addition.txt
      FRST.txt
      Shortcut.txt
      Addition.txt
      FRST.txt
      Shortcut.txt
    • gb3
      Автор gb3
      Добрый день!
       
      Имеется проблема.
      Были зашифрованы файлы и в каждом каталоге создан файл с сообщением заплатить за дешифратор.
       
      Лог, сделанный autologgerом во вложении
       
      Возможно ли восстановить файлы?
      CollectionLog-2015.08.29-21.51.zip
    • Evgen_59
      Автор Evgen_59
      Здравствуйте!
      Помогите пожалуйста. все документы на диске Д защифровались с расширением green.
      стоит eset smart security 4. Он среагировал, удалил какой-то вирус. главное на рабочем столе все документы в
       
      норме. FRST.txt
      Addition.txt
       
      CollectionLog-2015.08.24-13.05.zip
    • vadimsh
      Автор vadimsh
      Добрый день!
       
      На компьютер попал вирус шифровальщик, зашифровал практически все форматы файлов (новое расширение .green).
      Есть варианты решения проблемы? Логи в прицепе.
      Addition.txt
      FRST.txt
    • Наталья Пархоменко
      Автор Наталья Пархоменко
      Добрый день! 
      Сегодня сотрудник принял письмо в котором было резюме в вордовском файле. А в нем был ярлык "два раза кликнуть" картинка под формат pdf, нужно было нажать и открылось резюме в формате pdf. И так запустился вирус. Все файлы с расширение doc, xls, jpg переименовались в "названиефайла.docx.green"
       
      И добавлены текстовые документы с таким текстом:
       
      Унать стоимость декриптора можно, написав письмо на адрес:soldgreens@gmail.com В ТЕМЕ письма УКАЖИТЕ ВАШ ID:4918577755   Убедительная просьба не пытаться расшифровать файлы сторонними инструментами. Вы можете их окончательно испортить и даже оригинальный декриптор не поможет. Обращения принимаются до 14.08.2015 После 14.08.2015 любые обращения будут игнорироваться.   Письма обрабатываются автоматической системой.   Подскажите, пожалуйста - можно восстановить файлы, очень нужно!    CollectionLog-2015.08.11-18.00.zip
×
×
  • Создать...