Перейти к содержанию

Защифровались файлы *.crypted000007


Рекомендуемые сообщения

Baши фaйлы были зашифpованы.

Чmoбы раcшuфрoвaть иx, Baм нeoбxoдuмо oтnpавumь кoд:

963458177CA3CB47E308|0

нa элekтpонный aдpес Novikov.Vavila@gmail.com .

Далeе вы пoлучume все нeoбходuмыe uнcтpyкцuu.

Поnыmkи paсшифрoвать cамоcmояmельнo нe прuвeдут ни k чему, кромe безвoзвpamной пomeри uнфоpмaции.

Если вы всё жe хomиmе попыmатьcя, mо nредвapитeльнo cдeлайтe рeзервные коnии фaйлов, uнaче в случае

uх uзмененuя раcшифровka сmaнeт невoзможной нu прu kакиx уcлoвuяx.

Ecлu вы нe пoлyчuлu omвema по вышеукaзaнному aдpеcу в тeчeнuе 48 чаcов (u тольko в эmом cлyчае!),

восnользyйmecь фoрмой обратнoй связи. Эmo мoжнo cделaть двyмя cnоcoбaми:

1) Ckачайтe и уcmaновume Tor Browser по cсылке: https://www.torproject.org/download/download-easy.html.en

В aдрeсной стpоke Tor Browser-a введume aдpеc:


u нaжмumе Enter. Загpузuтcя стpaница с фоpмoй обратной cвязu.

2) B любoм брayзepe nеpeйдuте пo однoму uз адpecoв:



 

 

All the important files on your computer were encrypted.

To decrypt the files you should send the following code:

963458177CA3CB47E308|0

to e-mail address Novikov.Vavila@gmail.com .

Then you will receive all necessary instructions.

All the attempts of decryption by yourself will result only in irrevocable loss of your data.

If you still want to try to decrypt them by yourself please make a backup at first because

the decryption will become impossible in case of any changes inside the files.

If you did not receive the answer from the aforecited email for more than 48 hours (and only in this case!),

use the feedback form. You can do it by two ways:

1) Download Tor Browser from here:


Install it and type the following address into the address bar:


Press Enter and then the page with feedback form will be loaded.

2) Go to the one of the following addresses in any browser:



README9.txt

CollectionLog-2017.07.26-00.28.zip

Ссылка на комментарий
Поделиться на другие сайты

1)  - Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.
 

2)

Интернет [20120805]-->"C:\Documents and Settings\Admin\Local Settings\Application Data\Xpom\Application\17.0.963.47\Installer\setup.exe" --uninstall

деинсталируйте.

 

3)

  • Скачайте AdwCleaner и сохраните его на Рабочем столе.
  • Запустите его (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s0].txt.
  • Прикрепите отчет к своему следующему сообщению.


 

Ссылка на комментарий
Поделиться на другие сайты

1)  - Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.

 

2)

Интернет [20120805]-->"C:\Documents and Settings\Admin\Local Settings\Application Data\Xpom\Application\17.0.963.47\Installer\setup.exe" --uninstall

деинсталируйте.

 

3)

  • Скачайте AdwCleaner и сохраните его на Рабочем столе.
  • Запустите его (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s0].txt.
  • Прикрепите отчет к своему следующему сообщению.

 

 

Выполнил все пункты.

https://virusinfo.info/virusdetector/report.php?md5=B4C6BA8D88CA25F2D8FE2F094072976B - ссылка на результаты проверки virusinfo

AdwCleanerS0.txt

Ссылка на комментарий
Поделиться на другие сайты

Последняя версия программы не запускается, пишет что приложение не является приложением Win32


Более поздняя версия запускается нормально

Ссылка на комментарий
Поделиться на другие сайты

  • Запустите повторно AdwCleaner (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора).
  • В меню Tools ->Options (Инструменты ->Настройки) отметьте:
    • Сброс политик IE
    • Сброс политик Chrome

    [*]Нажмите кнопку "Scan" ("Сканировать"), а по окончанию сканирования нажмите кнопку "Cleaning" ("Очистка") и дождитесь окончания удаления. [*]Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C0].txt. [*]Прикрепите отчет к своему следующему сообщению


Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

Ссылка на комментарий
Поделиться на другие сайты

 

  • Запустите повторно AdwCleaner (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора).
  • В меню Tools ->Options (Инструменты ->Настройки) отметьте:
    • Сброс политик IE
    • Сброс политик Chrome
  • Нажмите кнопку "Scan" ("Сканировать"), а по окончанию сканирования нажмите кнопку "Cleaning" ("Очистка") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C0].txt.
  • Прикрепите отчет к своему следующему сообщению

Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

Актуальная версия не запускается.

Скажите есть ли возможность расшифровать файлы?

Актуальная версия не запускается.

Скажите есть ли возможность расшифровать файлы?

AdwCleanerC0.txt

AdwCleanerS0.txt

Ссылка на комментарий
Поделиться на другие сайты

 

 


Скажите есть ли возможность расшифровать файлы?
нет, только хвосты, адварь и прочий мусор почистим.

 

Сделайте свежий лог AdwCleaner-а.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Gistap
      От Gistap
      Когда я включаю пк у меня он начинает сильно шуметь и проц грузиться очень сильно, и грееться до 70 градусов на рабочем столе. Когда я открываю диспетчер задач до 2 dwm.exe который походу майнер снижает моментально нагрузку с цп, но его задачу можно снять и он не будет грузить систему будет только 1 dwm.exe файл. И ещё у того dwm exe который грузит цп путь такой же как и у оригинального, что мне в этом случае делать я уже всё антивирусы перепробовал и в безопасном режиме их прогонял что только я не делал, не должен же себя так вести себя dwm exe почему когда я открываю диспетчер задач нагрузка моментально падает это же не нормально. Я думал что это майнер, антивирусы находили трояны я их удалял в безопасном режиме. Почему их воопще 2 может эта ошибка системы?

    • Azward
      От Azward
      Добрый день! 
      Зашифровались все файлы на рабочей машине. В том числе 1с базы.
      [MJ-CR7920861453](decodehop@gmail.com )   Все файлы с таким расширением.
      Отправил во вложении Архив с файлом, и логи FRST
      Надеемся на вашу помощь. Стоял касперский Small office security. Не помог. Сейчас вовсе исчез.
      virus.rar Addition.txt FRST.txt
    • gin
      От gin
      Добрый день! Просьба помочь расшифровать файлы
      логи FRST.zip записка.zip примеры файлов.zip
    • ruslan_dzusev
      От ruslan_dzusev
      Добрый день, первый раз сталкиваюсь с таким видом вымогательства,так сказать дебьют... на компьютере вроде бы ничего левого не скачивал, но файлы зашифровались с расширением .bNch5yfLR даже не знаю прощаться с файлами или что-то можно сделать
      bNch5yfLR.README.txt FSS_PROD_CERT_2021.cer.rar
    • Andrei Butyrchyk
      От Andrei Butyrchyk
      Здравствуйте!
      Отработал на машине шифровальщик. До конца отработать, по всей видимости, не успел так как нет записки и не все файлы были зашифрованы.
      Есть папки с RSADecryptKey и предположительно сам файл шифровальщик.
      FRST.zip EncryptedFiles.zip
×
×
  • Создать...