aligarx Опубликовано 10 августа, 2017 Share Опубликовано 10 августа, 2017 (изменено) Привет, Тоже зашифровало файлы на терминальном сервере этим шифровальщиком. Был запущен пользователем с админскими правами файлы найденные в папке Темп и с рабочего стола также добавлены в архивы Вам не повезло. Все ваши файлы зашифровал вирус <!SATANA!> Для дешифровки отправьте на почту: satanacript@gmail.com ваш код: 14B4030A8A7F8B8D7B1101720567C27E Дешифровка файлов возможна только на вашем ПК! Восстановление возможно в течение 7 дней, после чего программа - декриптор - не сможет получить с сервера подписанный сертификат. Свяжитесь с нами по email satanacript@gmail.com Если вы не цените свои файлы, мы рекомендуем отформатировать все диски и переустановить систему. Внимательно прочтите это предупреждение, т.к. его не будет при следующем запуске ПК. Напоминаем - это все серьезно! Не меняйте конфигурацию вашего ПК! E-mail: satanacript@gmail.com - это наша почта КОД: 14B4030A8A7F8B8D7B1101720567C27E этот код вы должны прислать. Удачи! Да поможет вам Бог! Также ссылка на зашифрованный и чистый файл Также была найдена установленная программа nicehash miner Надеюсь на помощь. Спасибо. CollectionLog-2017.08.10-10.09.zip frst.zip с раб стола.zip Изменено 10 августа, 2017 пользователем thyrex Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 10 августа, 2017 Share Опубликовано 10 августа, 2017 v1J2G5jDr9k7XoV.exe.satanacript@gmail.com из папки Temp и satanaru.exe с Рабочего стола удалите вручную. Проверьте ЛС. 1 Ссылка на комментарий Поделиться на другие сайты More sharing options...
aligarx Опубликовано 11 августа, 2017 Автор Share Опубликовано 11 августа, 2017 Спасибо огромное, все нужны файлы и базы получилось вытащить. Ссылка на комментарий Поделиться на другие сайты More sharing options...
felix_ul Опубликовано 17 августа, 2017 Share Опубликовано 17 августа, 2017 Добрый день.Шифровальщик зашифровал все файлы на компьютере.Оставил вот такое сообщение:Вам не повезло. Все ваши файлы зашифровал вирус <!SATANA!>Для дешифровки отправьте на почту: satanacript@gmail.com ваш код: 14B4030A8A7F8B8D7B1101720567C27EДешифровка файлов возможна только на вашем ПК! Восстановление возможно в течение 7 дней, после чего программа - декриптор - не сможет получить с сервера подписанный сертификат. Свяжитесь с нами по email satanacript@gmail.comЕсли вы не цените свои файлы, мы рекомендуем отформатировать все диски и переустановить систему. Внимательно прочтите это предупреждение, т.к. его не будет при следующем запуске ПК. Напоминаем - это все серьезно! Не меняйте конфигурацию вашего ПК!E-mail: satanacript@gmail.com - это наша почтаКОД: 14B4030A8A7F8B8D7B1101720567C27E этот код вы должны прислать.Удачи! Да поможет вам Бог!Боги выручайте.Заранее большое спасибо. CollectionLog-2017.08.17-11.50.zip Ссылка на комментарий Поделиться на другие сайты More sharing options...
regist Опубликовано 17 августа, 2017 Share Опубликовано 17 августа, 2017 @felix_ul, Порядок оформления запроса о помощи, внимательно пункт №3 прочитайте. Ссылка на комментарий Поделиться на другие сайты More sharing options...
felix_ul Опубликовано 17 августа, 2017 Share Опубликовано 17 августа, 2017 Спасибо, за подсказку сейчас переоформлю. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти