Перейти к содержанию

Зашифровались пользовательские данный


Рекомендуемые сообщения

Пользователь открыл присланный по почте файл и наблюдал как зашифровались все его данные. Шифровальщик пишет следующее:

 
Bашu фaйлы были зaшuфрoваны.
Чmобы pacшuфрoвaть uх, Вам нeoбxодимо оmnpaвиmь кoд:
D117429CCAD12FCF868F|746|6|2
нa элекmрoнный aдpеc Novikov.Vavila@gmail.com .
Далeе вы nолyчume вce нeoбxoдuмыe инсmpykции.
Пoпыmkи pасшифpoваmь cамосmояmeльнo не nрuвeдyт нu k чeмy, kpоме безвoзвратнoй nотeри инфoрмaцuи.
Еслu вы вcё жe хoтиmе noпыmaться, mo пpедвapиmeльно cделайтe резepвные kопиu файлов, uначe в cлучаe
ux измeнeния paсшифрoвка сmaнеm невoзможнoй нu прu каkux yслoвuях.
Ecли вы не nолyчилu omветa no вышеykазaнному aдpeсу в meчение 48 часoв (u толькo в эmом слyчaе!),
восnoльзуйтеcь фоpмой обрamной cвязu. Эmо можнo cдeлamь двyмя cnoсобамu:
1) Сkачaйтe u уcтанoвuте Tor Browser пo ссылkе: https://www.torproject.org/download/download-easy.html.en
B адреcнoй cтpoke Tor Browser-a ввeдиme aдpec:
u нaжмuтe Enter. 3aгрyзится cтpaницa с фopмoй обpатнoй связu.
2) B любoм бpаузере пeрeйдuтe nо однoмy uз aдреcoв:
 
Диск перекинул на другой компьютер и почистил ремув тулзом от касперского и кьюредом от доктора веба. Тела шифровальщика явно не обнаружил. Лог автологера прилагается.
 

 

CollectionLog-2017.03.07-12.24.zip

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Диск перекинул на другой компьютер

Лог автологера прилагается

Т.е. логи собраны на другой не зараженной системе?
Ссылка на комментарий
Поделиться на другие сайты

Получается так. Комп нужен для работы и на него уже операционку накатываю. Могу перецепить назад если это принципиально.

Изменено пользователем Олег Коробов
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Zubarev211
      От Zubarev211
      Добрый день, поймали шифровальщик Xorist, зашифровали все файлы расширением *.er. Нужно было восстановить базу данных 1С. Из теневой папки получилось восстановить 1CD8.1CD
      Указанный файл не был зашифрован расширением .er, но при запуске выдавало ошибку о повреждении данных.

      Так же пытались вашим декриптором использовали пару 2х файлов, но так же получали ошибку(пробовали на документах ворд)

      Подскажите пожалуйста какие дальнейшие шаги нам нужно сделать, чтобы восстановить базу. Спасибо! 
    • Сергей рнд
      От Сергей рнд
      Добрый день, нужна помощь в расшифровке ,прислали счет на оплату, я даже не понял от кого и естественно открыл,после чего зашифровалось все что было на компе,а на экране вылетело сообщение об оплате,откатывал систему не помогло,сбил виндовс и дальше продолжил работу,однако хотелось бы востановить клиентскую базу)вложу архив с запиской вымогателя,так же могу прикрепиShortcut.txtFRST.txtAddition.txtть почту с которой мне писали.. не понял только как выполнить это действие??вложите в сообщение логи, собранные Farbar Recovery Scan Tool,
      максим.rar
    • Инфлюенсер
      От Инфлюенсер
      Добрый день, произошел взлом системы. Пострадали пк и сервера, злоумышленник зашифровал данные. Так же попросил выкуп. для теста дал пароль от одного из дисков с помощью которого удалось расшифровать диск с которого собраны логи по запросу, в данный момент диски заблокированы. Требуется ли с помощью программы R.Saver   попытаться вытащить какиет-о файлы, так как в настоящий момент  диски являются роу
      Addition.txtFRST.txt
    • tav
      От tav
      Всех приветствую !
       
      Кто то внедрял, пользовательский сертификат для Web Console ?
    • sergei5
      От sergei5
      Добрый день Вирус зашифровал все данные файл с расширением  62IKGXJL  помогите восстановить. Буду вам признателен.
×
×
  • Создать...