Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте.

11 июля мой ноутбук был заражён вирусом(он был в письме, а я понадеялся на антивирус). Он зашифровал почти всё, пока антивирус (Cezurity) его не обнаружил и удалил.
После этого я проверил другими антивирусами (dr.web, kaspersky), больше ничего не было найдено.
Я перепробовал все варианты восстановления файлов, какие нашёл. (Теневые копии, восстановление удалённых файлов, расшифровщики на https://www.nomoreransom.org/)
Но увы,осталось много файлов, которые были в одном экземпляре.
Может кто-нибудь помочь с расшифровкой файлов?

2 зашифрованных файла в архиве. и сам readme от вымогателей тоже прикрепил.

 

CollectionLog-2017.07.17-11.35.zip

README3.txt

Фотоандрей.rar

Опубликовано

Здравствуйте!

 

Расшифровки для этого типа вымогателя пока нет.

 

Для очистки системы от мусора:

 

Через Панель управления - Удаление программ - удалите нежелательное ПО:

Advanced SystemCare 10

IObit Malware Fighter 5

IObit Uninstaller

McAfee Security Scan Plus

Smart Defrag 5

Unity Web Player

  • Скачайте AdwCleaner (by Malwarebytes) и сохраните его на Рабочем столе.
  • Запустите его (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[sx].txt.
  • Прикрепите отчет к своему следующему сообщению.
Подробнее читайте в этом руководстве.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Aithusa
      Автор Aithusa
      Hi, I got a ransomware virus, all files are in cdxx format. Can you help me? 
    • Warlocktv
      Автор Warlocktv
      Добрый день,
      Через RDP словили шифровальщик Phobos (на основании ID Ransomware https://id-ransomware.malwarehunterteam.com/identify.php?case=52c4281ece07330467137e30a150ae4130e52132).
      Отчеты Recorded Future Triangle https://tria.ge/241216-tdxdrsvpek и Joe Sand Cloud https://www.joesandbox.com/analysis/1576226/1/executive.
      Зараженные системы удалены. Остались зараженные файлы которые требуется дешифровать. Необходима помощь. В архиве два зараженных файла и сообщения от шифровальщиков.Encrypted.zip
    • yaregg
      Автор yaregg
      Вчера подключался некий "удалённый специалист" через anydesk.RDP порты были закрыты. Сегодня были проблемы с логином (пароль не походил). Зашёл под администратором, всё зашифровано.
      При помощи KVRT поймал исполняемый файл. Судя по всему, это LockBit V3 black и на расшифровку можно не рассчитывать?
       
       
       
       
      файлы.rarAddition.txtFRST.txt
    • xamd
      Автор xamd
      день добрый , словили CHTO_S_EBALOM_DECRYPTION.rarшифровальщика , самый главный вопрос это базы данных 1С 8.3 в скуле, помогите если это возможно. Все нужные файлы в архиве , для удобства выкладываю логи FRST отдельно .
      FRST.txt
    • Abdul Waheed
      Автор Abdul Waheed
      Please help for decryption our file. 
       
×
×
  • Создать...