Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Зашифровались файлы (в прикрепленных образец) офиса, расширение не поменялось - при открытии просит выбрать кодировку и открывает "кракозябры". На компьютере есть файл vault.key сообщение о шифровании не появлялось. Помогите камрады!

Doc1.doc

Опубликовано

При обращении в данный раздел логи нужно собирать.

 

Тем более Spora не оставляет после себя vault.key

Опубликовано

Лог


vault.key датирован 2016 годом еще....видимо на компьютере был некогда шифровальщик и к сегодняшней споре никакого отношения не имеет

CollectionLog-2017.02.22-15.27.zip

Опубликовано

Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.

3munStB.png

3. Нажмите кнопку Scan.

4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.

5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).

6. Отчеты, полученные в пп. 4 и 5, заархивируйте (в один архив) и прикрепите к сообщению.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • luda1986_01
      Автор luda1986_01
      Здравствуйте!

      Помогите пожалуйста расшифровать файлы! 

      не могу вспомнить от кого поймала на предыдущей недели такой файл. Скорее всего была зип папка от сбербанка, решила что нужный файл. т.к. ждала от них договор. в итоге почта не открывается, всё зашифровано. На работе убьют в прямом смысле, когда узнают(((( все договора, таблицы. всё зашифровал

       

      вот такие новые файлы нашла в системе. Аутлук весь съел. не дает открыть

      WebInstall.log.crypt

      tmuninst.ini.crypt

      RannohDecryptor.1.9.6.1_13.02.2017_14.29.26_log.txt

       

      попробовала этой программой RannohDecryptor . Указывает разные размеры файлов. Но это точно такой же файл. только оригинальный (((

      в офисе резервного копирования не ведется ((((( 

      Doc1.docx
    • nvkz.itexpert
      Автор nvkz.itexpert
      Здравствуйте, в один прекрасный день удаленный VDS сервер перестал работать. После входа в админку обнаружили, что сервер был заблокирован из за того, что файлы на нем зашифрованы. А сам сервер пытался отправлять запросы на разные IP по разным портам в сеть Интернет. Вид и тип ПО которым проводилось шифрование к сожалению выяснить не удалось. Прошу помощи в расшифровке данных. Заранее спасибо.
      P.S. Не удалось запустить AutoLogger. Выдает ошибку при распаковке AVZ.exe Access is Denied. Подскажите как быть в этой ситуации.

    • ProCompCS
      Автор ProCompCS
      Файлы были зашифрованы около 2х-3х лет назад, из форума понял, что проблема решается индивидуально. 
      При включении открывается файл Прочти.txt со следующим содержанием:
      ПО ВОЗВРАТУ ФАЙЛОВ: ОТПРАВЬ меня на поинт Дима НА cryptolocker@aol.com. не открываются фотографии и докумены, собрал некоторые логи программой  которую вы рекомендовали в похожих темах. Addition.txt
      FRST.txt
      Shortcut.txt
    • Potter
      Автор Potter
      Здравствуйте
      Компьютер, как и вирус старый.
      id-6966620814_decrypt@india.com
      К сожалению не сохранилось документа с требованием и самого файла, но есть зараженные файлы и оригиналы
      Спасибо за помощь

      Пробовал утилиту RannohDecryptor
      Просит выбрать зараженный файл, и обычный файл и пишет сразу что проверка закончена, никаких фалов не проверяет.
      2 вариант Режим работыMicrosoft Word.docx
      Приказ на списание Word (3).docx
      2 вариант Режим работыMicrosoft Word.docx.id-6966620814_decrypt@india.com.7z
      Приказ на списание Word (3).docx.id-6966620814_decrypt@india.com.7z
    • Logopas
      Автор Logopas
      Здравствуйте!
       
      У меня ситуация несколько не стандартная.
       
      Зашифровались файлы (.doc, .xls, .pdf и пр. как у всех) не на компьютере, а в общей папке Я.Диска.
      Была общая папка и у каждого на компе установлено приложение Я.Диска, чтобы можно было с файлами работать автономно.
      У одного из пользователей этой папки произошло заражение компа и соответственно заразились файлы в общей папке.
      Доступа до зараженной машины физически нет (она в другом городе), общий доступ я удалил. Но файлы зашифрованы.
       
      Если не сложно, подскажите, пожалуйста:
      1. Можно ли что-то с ними сделать (кроме как удалить навсегда)?
      2. Логи моего компа, как я понимаю, никакой инфы не дадут?
×
×
  • Создать...