hitachi72 Опубликовано 11 апреля, 2017 Share Опубликовано 11 апреля, 2017 На будущее: уж если поймали шифровальщика, то лучше систему не переустанавливать, т.к. в некоторых случаях может быть утерян приватный ключ (пускай и в зашифрованном виде), который нужен для расшифровки ваших файлов. В этом случае не помогут уже и сами злодеи. Смените все пароли (почта, ftp, аська, скайп, пароли сохраненные в браузерах, RDP, доступ к админке если держите сайт). Пишите запрос https://forum.kasperskyclub.ru/index.php?showtopic=48525 Добрый день! Помогите пожалуйста! Проблема та же, защитник виндовс удалил вредоносные файлы, высылаю отчеты, выполненные второй программой Addition.txt FRST.txt FRST.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 11 апреля, 2017 Share Опубликовано 11 апреля, 2017 Порядок оформления запроса о помощи Ссылка на комментарий Поделиться на другие сайты More sharing options...
hitachi72 Опубликовано 13 апреля, 2017 Автор Share Опубликовано 13 апреля, 2017 Добрый день.Пришло письмо (могу переслать на ваш ящик), в письме ссылка , перешел по ссылке, открылся вирус - шифровальщик все файлы зашифровались. Ваши файлы былu зaшифрованы.Чтoбы paсшuфpoвamь ux, Вaм необxoдuмо отnравumь кoд:315E23A599F28D6EDFDC|0на элeктpoнный адрeс Novikov.Vavila@gmail.com .Далее вы nолyчиmе вcе нeобходимыe инcтpykциu.Пoпыmки pасшuфрoвать cамoстoяmельнo нe npивeдут ни к чему, кpоме безвозврamнoй пoтepu инфopмацuu.Если вы вcё же xоmuтe nоnытаmься, тo npедварuтeльнo сделайme резервные копиu файлoв, uнaчe в случаeиx измeнeнuя paсшифpовka cтанem невoзмoжной ни npи kаkux услoвияx. Файл приложил, спасете файлы - куплю касперского ! Сообщение от модератора Mark D. Pearlstone Темы объединены CollectionLog-2017.04.13-21.44.zip Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 13 апреля, 2017 Share Опубликовано 13 апреля, 2017 1. Откройте Блокнот и скопируйте в него приведенный ниже текст CreateRestorePoint: Task: {8DCA6B74-4700-48FE-B2CC-9AA43E1F9910} - \WPD\SqmUpload_S-1-5-21-2455773508-898575537-1529441071-1001 -> No File <==== ATTENTION 2017-04-10 22:04 - 2017-04-10 23:13 - 00000000 __SHD C:\Users\Все пользователи\System32 2017-04-10 22:04 - 2017-04-10 23:13 - 00000000 __SHD C:\ProgramData\System32 2017-04-10 22:01 - 2017-04-10 23:23 - 00000000 __SHD C:\Users\Все пользователи\Windows 2017-04-10 22:01 - 2017-04-10 23:23 - 00000000 __SHD C:\ProgramData\Windows Reboot: 2. Нажмите Файл – Сохранить как3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool 4. Укажите Тип файла – Все файлы (*.*) 5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить 6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении. Обратите внимание, что будет выполнена перезагрузка компьютера. Ссылка на комментарий Поделиться на другие сайты More sharing options...
hitachi72 Опубликовано 14 апреля, 2017 Автор Share Опубликовано 14 апреля, 2017 Приложил файл Fixlog.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 14 апреля, 2017 Share Опубликовано 14 апреля, 2017 С расшифровкой помочь не сможем Ссылка на комментарий Поделиться на другие сайты More sharing options...
hitachi72 Опубликовано 14 апреля, 2017 Автор Share Опубликовано 14 апреля, 2017 Спасибо за помощь. Можно закрывать тему Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти