Перейти к содержанию

Рекомендуемые сообщения

Здравствуйте.

11 июля мой ноутбук был заражён вирусом(он был в письме, а я понадеялся на антивирус). Он зашифровал почти всё, пока антивирус (Cezurity) его не обнаружил и удалил.
После этого я проверил другими антивирусами (dr.web, kaspersky), больше ничего не было найдено.
Я перепробовал все варианты восстановления файлов, какие нашёл. (Теневые копии, восстановление удалённых файлов, расшифровщики на https://www.nomoreransom.org/)
Но увы,осталось много файлов, которые были в одном экземпляре.
Может кто-нибудь помочь с расшифровкой файлов?

2 зашифрованных файла в архиве. и сам readme от вымогателей тоже прикрепил.

 

CollectionLog-2017.07.17-11.35.zip

README3.txt

Фотоандрей.rar

Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте!

 

Расшифровки для этого типа вымогателя пока нет.

 

Для очистки системы от мусора:

 

Через Панель управления - Удаление программ - удалите нежелательное ПО:

Advanced SystemCare 10

IObit Malware Fighter 5

IObit Uninstaller

McAfee Security Scan Plus

Smart Defrag 5

Unity Web Player

  • Скачайте AdwCleaner (by Malwarebytes) и сохраните его на Рабочем столе.
  • Запустите его (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[sx].txt.
  • Прикрепите отчет к своему следующему сообщению.
Подробнее читайте в этом руководстве.
Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • Руслан057
      От Руслан057
      Добрый день. Просьба помочь с расшифровкой файлов:
      30-10-2021_12-57-35.zip
       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Компьютерная помощь".
    • Cdtnkfyf
      От Cdtnkfyf
      Пришло письмо на почту, попытались открыть архив, не удалось.
      После обнаружили, что все файлы на дисках были зашифрованы, а далее вылезла надпись на рабочем столе, следующего содержания: Внимание! Все важные файлы на всех дисках вашего компьютера были зашифрованы. Подробности вы можете прочитать  в файлах README.txt, которые можно найти на любом из дисков.
      А вот, что было в README:
      Baшu фaйлы были зaшифрoваны.
      Чmобы pacшuфрoвaть ux, Bам нeобходимo omправить кoд:
      6DBEF4BA457D3B1B95F6|0
      на элekтрoнный aдpес Novikov.Vavila@gmail.com .
      Далеe вы nолучитe вcе нeoбxoдимые uнcтрукцuu.
      Попытku pacшuфровaть cамoстоятeльнo нe nрuведym ни к чeму, кpоме безвозвpаmной потepu uнфopмации.
      Если вы вcё же хоmumе пoпытaтьcя, то nредвapuтельно cделaйтe pезeрвные коnии фaйлов, инaче в cлучaе
      ux uзменeнuя расшифровкa cтaнeт нeвозмoжнoй ни пpu kакиx ycлoвuях.
      Еслu вы не noлyчили оmветa no вышеykaзанномy aдреcy в теченue 48 чаcов (u moлькo в эmoм слyчaе!),
      воcпoльзуйmecь фоpмой oбраmнoй связu. Это мoжнo cдeлать двyмя cпосoбамu:
      1) Сkaчайme u уcmaновumе Tor Browser пo ссылkе: https://www.torproject.org/download/download-easy.html.en
      B адрeсной сmрoкe Tor Browser-а ввeдume адpес:
      http://cryptsen7fo43rr6.onion/
      u нaжмите Enter. 3аrpузитcя странuцa c фоpмoй обpатнoй cвязи.
      2) В любoм браyзepе neрeйдиmе nо однoмy uз aдресoв:
      http://cryptsen7fo43rr6.onion.to/
      http://cryptsen7fo43rr6.onion.cab/
       
      По вашему руководству, был скачан Касперский, проверен на вирусы, собраны Логи  (скидываю их).
       
      Жду дальнейшего указания, что делать.
      Спасибо.
       
      CollectionLog-2017.06.13-16.49.zip
    • Ais72
      От Ais72
      Здравствуйте, помогите пожалуйста Троян зашифровал файлы в формат *.WINDOWS10, нужно их расшифровать в изначальные форматы *.doc, *.txt и т.д.
       
      После заражение компьютера создались 10 файлов README1.TXT-README10.TXT. 
       
      В них написано:
      Ваши файлы были зашифрованы.Чтобы расшифровать их, Вам необходимо отправить код:
      "код"
      на электронный адрес Ryabinina.Lina@gmail.com .
      Далее вы получите все необходимые инструкции. 
      Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации."
      Надеюсь на Вашу помощь!
       
       
        CollectionLog-2016.06.30-12.05.zip
    • lounge_boy
      От lounge_boy
      Дорогие Специалисты лаборатории помогите попался на удочку мошенников, открыл на почте файл от какого-то бухгалтера, теперь все файлы зашифровались , что делать? Я решил откат системы сделать но толку не дало файлы как были зашифрованы так и остались! Подскажите куда копать?
    • KniaZ988
      От KniaZ988
      Здравствуйте! На компьютере файлы приобрели неподдающееся расшифровке расширение EE2C1F0F9288CBF16F97.xtbl . Побывав на Вашем форуме понял что не первым столкнулся с подобной проблемой. Дешифраторы, которые предлагают на многих страницах поисковиков не помогли. Одна надежда на Вас. Будьте добры, помогите с расшифровкой файлов.
      К файлам также прилагается текстовый файл с сообщением:
      Ваши файлы были зашифрованы.
      Чтобы расшифровать их, Вам необходимо отправить код:
      EE2C1F0F9288CBF16F97|0
      на электронный адрес files1147@gmail.com или post100023@gmail.com .
      Далее вы получите все необходимые инструкции.
      Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.
       
      All the important files on your computer were encrypted.
      To decrypt the files you should send the following code:
      EE2C1F0F9288CBF16F97|0
      to e-mail address files1147@gmail.com or post100023@gmail.com .
      Then you will receive all necessary instructions.
      All the attempts of decryption by yourself will result only in irrevocable loss of your data.
       
      Прикрепляю к сообщению файл протоколов(логов)
       
      Заранее Большое спасибо!
×
×
  • Создать...