Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый вечер тоже нажал по ссылке, зашифровались файлы на рабочем столе. отчеты в приложении:
 
есть возможность расшифровать файлы?
 
спасибо.
 
readme от вируса

 

Сообщение от модератора Mark D. Pearlstone
Перемещено из темы

farbar.zip

CollectionLog-2017.05.26-18.16.zip

README1.txt

README10.txt

Опубликовано

1. Откройте Блокнот и скопируйте в него приведенный ниже текст

CreateRestorePoint:
CHR HKU\S-1-5-21-712371343-1967786460-436096131-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [apdfllckaahabafndbhieahigkjlhalf] - C:\Users\User1\AppData\Local\Google\Drive\user_default\apdfllckaahabafndbhieahigkjlhalf_live.crx [2017-04-15]
CHR HKU\S-1-5-21-712371343-1967786460-436096131-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [lmjegmlicamnimmfhcmpkclmigmmcbeh] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [ablpcikjmhamjanpibkccdmpoekjigja] - hxxp://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [fdjdjkkjoiomafnihnobkinnfjnnlhdg] - hxxp://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [gdljkkmghdkckhaogaemgbgdfophkfco] - hxxp://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [pjfkgjlnocfakoheoapicnknoglipapd] - hxxp://clients2.google.com/service/update2/crx
2017-05-26 17:06 - 2017-05-26 17:06 - 06220854 _____ C:\Users\User1\AppData\Roaming\D5EB4842D5EB4842.bmp
2017-05-26 17:06 - 2017-05-26 17:06 - 00004186 _____ C:\Users\User1\Desktop\README9.txt
2017-05-26 17:06 - 2017-05-26 17:06 - 00004186 _____ C:\Users\User1\Desktop\README8.txt
2017-05-26 17:06 - 2017-05-26 17:06 - 00004186 _____ C:\Users\User1\Desktop\README7.txt
2017-05-26 17:06 - 2017-05-26 17:06 - 00004186 _____ C:\Users\User1\Desktop\README6.txt
2017-05-26 17:06 - 2017-05-26 17:06 - 00004186 _____ C:\Users\User1\Desktop\README5.txt
2017-05-26 17:06 - 2017-05-26 17:06 - 00004186 _____ C:\Users\User1\Desktop\README4.txt
2017-05-26 17:06 - 2017-05-26 17:06 - 00004186 _____ C:\Users\User1\Desktop\README3.txt
2017-05-26 17:06 - 2017-05-26 17:06 - 00004186 _____ C:\Users\User1\Desktop\README2.txt
2017-05-26 17:06 - 2017-05-26 17:06 - 00004186 _____ C:\Users\User1\Desktop\README10.txt
AlternateDataStreams: C:\ProgramData\Reprise:qylgldjulgxlcefubdife`efnp`4euwqmbzifh [0]
AlternateDataStreams: C:\ProgramData\Reprise:wupeogjxlctlfudivq`qsp`28hfm [0]
AlternateDataStreams: C:\Users\Все пользователи\Reprise:qylgldjulgxlcefubdife`efnp`4euwqmbzifh [0]
AlternateDataStreams: C:\Users\Все пользователи\Reprise:wupeogjxlctlfudivq`qsp`28hfm [0]
Reboot:
2. Нажмите ФайлСохранить как

3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool

4. Укажите Тип файлаВсе файлы (*.*)

5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить

6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

  • Обратите внимание, что будет выполнена перезагрузка компьютера.
Опубликовано

С расшифровкой помочь не сможем.

Опубликовано (изменено)

ок спасибо. Если сохранить файлы, и переустановить виндовс. Шансы на восстановление есть, после переустановки или нету смысла их сохранять тогда? 

Изменено пользователем Nikpit
Опубликовано

Смысла в переустановке нет вообще

Опубликовано (изменено)

Ок. Информации особо важной не было на рабочем столе, только один документ таблица openoffica нужна была(disk D не зашифровался антивирус начал выдавать какие то блокировки , когда увидел бекграунд, отключил комп, и отключил второй жесткий) ... можно было по памяти восстановить конечно, но взял рабочий интерес(сам обслуживаю пк и попался на ссылке получил посылку  :DDD), победить как то то. 

 

на форумах советовали попытаться восстановить удаленные файлы recovery softom. пробовал Shadowexplroe, data recovery pro, какой то test disk-qphotorec(восстановила очень много файлов, многие не открывались, но возможно там тоже был нужный файл). вот сейчас восcтановил нужный файл!

Может кому то поможет - помог программный пакет Starus.  Starus Excel Recovery(есть Photorecovery,Office и т.д), - выбрал таблицы openoffica. выдал файлов 10 удаленных таблиц, и один из них нужный документ был, и открылся как оригинал. :)

Изменено пользователем Nikpit

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Диманнн
      Автор Диманнн
      Ваши файлы были зашифрованы.
      Чтобы расшифровать их, Вам необходимо отправить код:
      140DEBBCB2D6E8678130|0
      на электронный адрес decode010@gmail.com или decode1110@gmail.com .
      Далее вы получите все необходимые инструкции. 
      Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.
       
      Спасибо за помощь
       
      CollectionLog-2015.07.11-20.19.zip
    • Popay
      Автор Popay
      Доброго времени суток, поймал щифровальщика. Все файлы защифрованы.
      CollectionLog-2015.07.13-23.53.zip
    • Андрей Ионов
      Автор Андрей Ионов
      Словил в интернете вирус, который зашифровал все личные данные (документы, фото, видео, музыку) и создал в каждом диске 10 текстовых readme файлов со следующим текстом:
       
      Ваши файлы были зашифрованы. Чтобы расшифровать их, Вам необходимо отправить код: E7ECF7BA5E98474A04B5|0 на электронный адрес decode010@gmail.com или decode1110@gmail.com . Далее вы получите все необходимые инструкции.   Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.     All the important files on your computer were encrypted. To decrypt the files you should send the following code: E7ECF7BA5E98474A04B5|0 to e-mail address decode010@gmail.com or decode1110@gmail.com . Then you will receive all necessary instructions. All the attempts of decryption by yourself will result only in irrevocable loss of your data.   Прочел форум, сказано было, что для каждого случая подобного отдельную тему создавать для возможности восстановления данных. Скачал с вашего сайта автологер, в приложении лог его работы.   Очень надеюсь на вашу помощь и заранее благодарю за поддержку. CollectionLog-2015.07.11-22.23.zip
    • loyrew
      Автор loyrew
      Зашифрованы файлы на компьютере с расширением .xtbl. В корне папок размещения файлы readme, следующего содержания:
      Ваши файлы были зашифрованы. Чтобы расшифровать их, Вам необходимо отправить код: C7373C70FB5BDE6F416D|0 на электронный адрес decode010@gmail.com или decode1110@gmail.com . Далее вы получите все необходимые инструкции.   Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.     All the important files on your computer were encrypted. To decrypt the files you should send the following code: C7373C70FB5BDE6F416D|0 to e-mail address decode010@gmail.com or decode1110@gmail.com . Then you will receive all necessary instructions. All the attempts of decryption by yourself will result only in irrevocable loss of your data. CollectionLog-2015.07.15-14.15.zip
    • John Booht
      Автор John Booht
      Добрый день!
      Скачал програмку, на рабочем столе вместо обоев висит сообщение:
      Внимание, все ваши файлы были зашифрованы, подробности Вы можете прочитать в файле Redme.txt
      и перевод на английском.
       в файле  Redme.txt. вот такое сообщение:
      Ваши файлы были зашифрованы. Чтобы расшифровать их, Вам необходимо отправить код: 65647DEA50A5EAEB170D|0 на электронный адрес files08880@gmail.com или files08881@gmail.com . Далее вы получите все необходимые инструкции.   Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.     All the important files on your computer were encrypted. To decrypt the files you should send the following code: 65647DEA50A5EAEB170D|0 to e-mail address files08880@gmail.com or files08881@gmail.com . Then you will receive all necessary instructions. All the attempts of decryption by yourself will result only in irrevocable loss of your data. Прошу понять и помочь в лечении данного любимчика!    
      DIREKTORPC_Direktor_150715_092145_info.rar
×
×
  • Создать...