Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый день. 

Почти во всех папках появился файл: КАК РАСШИФРОВАТЬ ФАЙЛЫ.txt следующего содержания:

 

Все файлы на Вашем ПК зашифрованы!
Для расшифровки файлов, Вам необходимо написать на email: afile@yahoo.com
В письме необходимо указать id Вашего ПК: a4036
 
Стоимость расшифровки 12500 руб., спешите, скоро цена будет выше!
 
Ко многим файлам добавилось .a4036 
Прикрепляю к письму архив с примером зараженных файлом.
Можно как-то попробовать восстановить данные?
 
Заранее спасибо 
 
Опубликовано

Здравствуйте!

 

Прочтите и выполните Порядок оформления запроса о помощи

+

появился файл: КАК РАСШИФРОВАТЬ ФАЙЛЫ.txt

Этот файл с парой зашифрованных документов упакуйте и тоже прикрепите к сообщению.
Опубликовано

Вот лог


а вот сами файлы


Заранее спасибо большое. 

Опубликовано

 

 


Вот лог а вот сами файлы
где?
Опубликовано

Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочкой также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Опубликовано

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:

    Start::
    CreateRestorePoint:
    HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
    Startup: C:\Users\Георгий\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\КАК РАСШИФРОВАТЬ ФАЙЛЫ.txt [2011-02-25] ()
    GroupPolicyScripts: Restriction <==== ATTENTION
    AlternateDataStreams: C:\Users\Георгий:id [32]
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

 

Подробнее читайте в этом руководстве.

 

 

Постарайтесь найти пару - зашифрованный и его не зашифрованный оригинал. Ищите такой, например, в почте, на внешних носителях, в облаке, на другом ПК и т.д.

Размеры должны совпадать. Найдете, упакуйте и прикрепите к следующему сообщению.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • nsemak
      Автор nsemak
      Добрый день. Прошу помощи в расшифровке данных. Все по классике. Бухгалтер работала в терминальном сервере с правами админа, открыла почту и приехали. В архиве логи с программы "Farbar Recovery Scan Tool", зашифрованые файлы и файл о выкупе. 
       
      Файлы для анализа.zip
    • mr_ujin
      Автор mr_ujin
      ..здравствуйте..помещены в архив с паролем файлы архивов..и файлы с рабочего стола...просят написать на почты для получения  пароля от архива..Addition.txtFRST.txt
      ...архивные файлы слишком большие от 10ГБ..
      ..в архиве только файл с требованиями..pass winrar — копия.rar
      Addition.txt FRST.txt
    • Lord2454
      Автор Lord2454
      Добрый день.
      Прошу помочь.
       
      Файлы FRST:
      Addition.txtFRST.txt  
       
      Архив с зашифрованными файлами (пароль virus). Сообщение от вымогателей там же.
      Decrypt_enkacrypt.rar
    • ИТ45
      Автор ИТ45
      Добрый день! Просим помощи у кого есть дешифратор
    • Shade_art
      Автор Shade_art
      Добрый день. 
      Поймали вирус шифровальщик. Тут есть умельцы помочь с этой проблемой?
×
×
  • Создать...