Богдан Вишневский 0 Опубликовано 26 апреля, 2017 Share Опубликовано 26 апреля, 2017 (изменено) Добрый день! столкнулся вот с этой проблемой. Помогите пожалуйста в решении...Все мои файлы зашифрованы. Расширение no_more_ransom Вашu фaйлы былu зашuфрoвaны. Чmoбы pасшuфровать uх, Bам необxодимo oтnрaвить код: 65838DB06DD0E1B71E52|0 нa элеkmронный адрec gervasiy.menyaev@gmail.com . Далее вы nолучитe всe необxодuмыe uнсmpykцuи. Пoпыткu pаcшuфрoвaть caмоcmoятeльнo нe npuведут нu k чeму, kpомe бeзвозврamнoй пoтepu инфoрмациu. Если вы вcё же xoтите nоnытаться, то nредваpumeльнo сдeлaйтe pезepвные кoпиu фaйлов, иначе в слyчаe иx измeнeнuя pаcшuфрoвкa cmaнет нeвозможной нu nрu каkux yсловuях. Если вы не nолучuли оmвemа по вышеуkазaнномy адpeсy в mеченue 48 чаcoв (u тольko в этом cлyчае!), вocпользyйтесь фopмoй oбраmнoй cвязи. Эmо мoжно сдeлamь двумя cnocoбами: 1) Сkачaйтe и ycтановиme Tor Browser no ccылке: https://www.torproject.org/download/download-easy.html.en В адресной строke Tor Browser-a ввeдuтe aдpеc: http://cryptsen7fo43rr6.onion/ u нaжмuтe Enter. Заrрyзиmся сmpaницa с фopмoй обраmной связu. 2) В любoм бpayзере nеpейдumе nо одному из aдpеcов: http://cryptsen7fo43rr6.onion.to/ http://cryptsen7fo43rr6.onion.cab/ Log CollectionLog-2017.04.26-14.43.zip Изменено 26 апреля, 2017 пользователем Богдан Вишневский Ссылка на сообщение Поделиться на другие сайты
Sandor 1 286 Опубликовано 26 апреля, 2017 Share Опубликовано 26 апреля, 2017 Здравствуйте! Через Панель управления - Удаление программ - удалите нежелательное ПО: Driver Booster 4.0 Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Отметьте галочкой также "Shortcut.txt". Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве. Ссылка на сообщение Поделиться на другие сайты
Богдан Вишневский 0 Опубликовано 26 апреля, 2017 Автор Share Опубликовано 26 апреля, 2017 Здравствуйте! Через Панель управления - Удаление программ - удалите нежелательное ПО: Driver Booster 4.0 Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Отметьте галочкой также "Shortcut.txt". Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве. Addition.txt FRST.txt Shortcut.txt Ссылка на сообщение Поделиться на другие сайты
Sandor 1 286 Опубликовано 26 апреля, 2017 Share Опубликовано 26 апреля, 2017 Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код: start CreateRestorePoint: 2017-04-26 13:12 - 2017-04-26 13:12 - 03148854 _____ C:\Users\Admin\AppData\Roaming\8BBE63048BBE6304.bmp 2017-04-26 13:12 - 2017-04-26 13:12 - 00004162 _____ C:\Users\Admin\Desktop\README9.txt 2017-04-26 13:12 - 2017-04-26 13:12 - 00004162 _____ C:\Users\Admin\Desktop\README8.txt 2017-04-26 13:12 - 2017-04-26 13:12 - 00004162 _____ C:\Users\Admin\Desktop\README7.txt 2017-04-26 13:12 - 2017-04-26 13:12 - 00004162 _____ C:\Users\Admin\Desktop\README6.txt 2017-04-26 13:12 - 2017-04-26 13:12 - 00004162 _____ C:\Users\Admin\Desktop\README5.txt 2017-04-26 13:12 - 2017-04-26 13:12 - 00004162 _____ C:\Users\Admin\Desktop\README4.txt 2017-04-26 13:12 - 2017-04-26 13:12 - 00004162 _____ C:\Users\Admin\Desktop\README3.txt 2017-04-26 13:12 - 2017-04-26 13:12 - 00004162 _____ C:\Users\Admin\Desktop\README2.txt 2017-04-26 13:12 - 2017-04-26 13:12 - 00004162 _____ C:\Users\Admin\Desktop\README10.txt 2017-04-26 13:12 - 2017-04-26 13:12 - 00004162 _____ C:\Users\Admin\Desktop\README1.txt 2017-04-25 21:37 - 2017-04-26 13:59 - 00000000 __SHD C:\Users\Все пользователи\Windows 2017-04-25 21:37 - 2017-04-26 13:59 - 00000000 __SHD C:\ProgramData\Windows 2017-04-26 15:50 - 2016-12-01 17:41 - 00000000 ____D C:\Users\Все пользователи\ProductData 2017-04-26 15:50 - 2016-12-01 17:41 - 00000000 ____D C:\ProgramData\ProductData 2017-04-26 15:50 - 2016-12-01 17:40 - 00000000 ____D C:\Users\Admin\AppData\LocalLow\IObit Task: {E41CA345-CD23-470B-A094-B21D49B21B89} - System32\Tasks\Driver Booster SkipUAC (Admin) => C:\Program Files (x86)\IObit\Driver Booster\4.0.4\DriverBooster.exe Reboot: endи сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool. Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению. Компьютер будет перезагружен автоматически. Подробнее читайте в этом руководстве. Ссылка на сообщение Поделиться на другие сайты
Богдан Вишневский 0 Опубликовано 26 апреля, 2017 Автор Share Опубликовано 26 апреля, 2017 Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код: start CreateRestorePoint: 2017-04-26 13:12 - 2017-04-26 13:12 - 03148854 _____ C:\Users\Admin\AppData\Roaming\8BBE63048BBE6304.bmp 2017-04-26 13:12 - 2017-04-26 13:12 - 00004162 _____ C:\Users\Admin\Desktop\README9.txt 2017-04-26 13:12 - 2017-04-26 13:12 - 00004162 _____ C:\Users\Admin\Desktop\README8.txt 2017-04-26 13:12 - 2017-04-26 13:12 - 00004162 _____ C:\Users\Admin\Desktop\README7.txt 2017-04-26 13:12 - 2017-04-26 13:12 - 00004162 _____ C:\Users\Admin\Desktop\README6.txt 2017-04-26 13:12 - 2017-04-26 13:12 - 00004162 _____ C:\Users\Admin\Desktop\README5.txt 2017-04-26 13:12 - 2017-04-26 13:12 - 00004162 _____ C:\Users\Admin\Desktop\README4.txt 2017-04-26 13:12 - 2017-04-26 13:12 - 00004162 _____ C:\Users\Admin\Desktop\README3.txt 2017-04-26 13:12 - 2017-04-26 13:12 - 00004162 _____ C:\Users\Admin\Desktop\README2.txt 2017-04-26 13:12 - 2017-04-26 13:12 - 00004162 _____ C:\Users\Admin\Desktop\README10.txt 2017-04-26 13:12 - 2017-04-26 13:12 - 00004162 _____ C:\Users\Admin\Desktop\README1.txt 2017-04-25 21:37 - 2017-04-26 13:59 - 00000000 __SHD C:\Users\Все пользователи\Windows 2017-04-25 21:37 - 2017-04-26 13:59 - 00000000 __SHD C:\ProgramData\Windows 2017-04-26 15:50 - 2016-12-01 17:41 - 00000000 ____D C:\Users\Все пользователи\ProductData 2017-04-26 15:50 - 2016-12-01 17:41 - 00000000 ____D C:\ProgramData\ProductData 2017-04-26 15:50 - 2016-12-01 17:40 - 00000000 ____D C:\Users\Admin\AppData\LocalLow\IObit Task: {E41CA345-CD23-470B-A094-B21D49B21B89} - System32\Tasks\Driver Booster SkipUAC (Admin) => C:\Program Files (x86)\IObit\Driver Booster\4.0.4\DriverBooster.exe Reboot: endи сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool. Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению. Компьютер будет перезагружен автоматически. Подробнее читайте в этом руководстве. Fixlog.txt Ссылка на сообщение Поделиться на другие сайты
Sandor 1 286 Опубликовано 26 апреля, 2017 Share Опубликовано 26 апреля, 2017 Следы очищены. С расшифровкой помочь не сможем. Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти