Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Добрый день! 

Зашифровало все файлы. 

в инструкций

Пишите на е-мейл: assaassin@meta.ua Укажите свой ПИН: 20

 

 

CollectionLog-2017.08.28-17.00.zip

Изменено пользователем nestatnykh
Опубликовано

@nestatnykh, это тот же ПК или другой? https://forum.kasperskyclub.ru/index.php?showtopic=56866

Если другой, то вам в той теме дали ссылку на правила. Выполните их и для этого ПК. Не указывать же вам каждый раз на них.

Опубликовано

@nestatnykh, это тот же ПК или другой? https://forum.kasperskyclub.ru/index.php?showtopic=56866

Если другой, то вам в той теме дали ссылку на правила. Не указывать же вам каждый раз на неё.

Все верно я исправил ошибки! Просто первый раз я выбрал файл и нажал создать тему, не обратив внимание что его нужно загрузить. 

Теперь я загрузил и вроде все ок! 

@nestatnykh, это тот же ПК или другой? https://forum.kasperskyclub.ru/index.php?showtopic=56866

Если другой, то вам в той теме дали ссылку на правила. Выполните их и для этого ПК. Не указывать же вам каждый раз на них.

сейчас я тему корректно составил? 

могу ли я ждать помощь? 

Опубликовано

Здравствуйте!

 

Дополнительно:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Отметьте галочкой также "Shortcut.txt".

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Опубликовано

Здравствуйте!

 

Дополнительно:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Отметьте галочкой также "Shortcut.txt".

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Сделал, то что вы просили. Но на компьютере который пострадал зашифрованы системные файлы и там система не работает. Я сделал данный отчет со своего рабочего ноутбука прикрепив к нему диск с шифрованными данными 

Addition.txt

FRST.txt

Shortcut.txt

Опубликовано

отчет со своего рабочего ноутбука

Такие отчеты бесполезны.

Записку с требованием выкупа и пару зашифрованных офисных документов упакуйте и прикрепите к следующему сообщению.

Опубликовано

 

отчет со своего рабочего ноутбука

Такие отчеты бесполезны.

Записку с требованием выкупа и пару зашифрованных офисных документов упакуйте и прикрепите к следующему сообщению.

 

Вот пожалуйста! 

 

отчет со своего рабочего ноутбука

Такие отчеты бесполезны.

Записку с требованием выкупа и пару зашифрованных офисных документов упакуйте и прикрепите к следующему сообщению.

 

Вот пожалуйста! 

Файлы.7z

Опубликовано

на компьютере который пострадал зашифрованы системные файлы и там система не работает

Попробуйте на том компьютере собрать логи таким образом:

Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить.Только одна из них запустится на Вашей системе.

 

Скопируйте FRST на флэш-накопитель:

 

Загрузитесь в среду восстановления с жесткого диска (нажмите F8 и выберите пункт Устранение неполадок компьютера). Вставьте USB-накопитель в компьютер.

 

Выберите Командная строка

 

В командной строке введите следующее:

 

notepad и нажмите клавишу Enter.

Откроется Блокнот. В меню Файл выберите Открыть.

Выберите "Компьютер", найдите букву своего флэш-накопителя и закройте Блокнот.

В окне введите команду e:\frst64.exe и нажмите клавишу Enter

Примечание: Замените букву e на букву вашего флэш-накопителя.

  • После того, как программа запустится, нажмите Yes для соглашения с предупреждением.
  • Нажмите кнопку Scan.
  • После окончания сканирования на флэш-накопителе будет создан отчёт (FRST.txt). Пожалуйста, прикрепите его в следующем сообщении.
Подробнее читайте в этом руководстве.

 

Или попробуйте загрузиться с любого LiveCD и также собрать логи.

Опубликовано

 

на компьютере который пострадал зашифрованы системные файлы и там система не работает

Попробуйте на том компьютере собрать логи таким образом:

Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить.Только одна из них запустится на Вашей системе.

 

Скопируйте FRST на флэш-накопитель:

 

Загрузитесь в среду восстановления с жесткого диска (нажмите F8 и выберите пункт Устранение неполадок компьютера). Вставьте USB-накопитель в компьютер.

 

Выберите Командная строка

 

В командной строке введите следующее:

 

notepad и нажмите клавишу Enter.

Откроется Блокнот. В меню Файл выберите Открыть.

Выберите "Компьютер", найдите букву своего флэш-накопителя и закройте Блокнот.

В окне введите команду e:\frst64.exe и нажмите клавишу Enter

Примечание: Замените букву e на букву вашего флэш-накопителя.

  • После того, как программа запустится, нажмите Yes для соглашения с предупреждением.
  • Нажмите кнопку Scan.
  • После окончания сканирования на флэш-накопителе будет создан отчёт (FRST.txt). Пожалуйста, прикрепите его в следующем сообщении.
Подробнее читайте в этом руководстве.

 

Или попробуйте загрузиться с любого LiveCD и также собрать логи.

 

Да я бы с удовольствием так сделал, но посмотрите картинку как у меня выглядят файлы Windows 

Разумеется я не могу загрузить не восстановление, вобще не чего С лайва я запускался но там ведь своя OS и отчет не чем не отлечатся не будет от того который я выше скинул со своего бука с монтированными дисками шифрованными. 

post-47110-0-79463600-1503983910_thumb.jpg

Опубликовано

Во избежание оверквотинга используйте форму быстрого ответа.

 

но там ведь своя OS

И все же попробуйте собрать отчеты именно таким способом. Старайтесь на пострадавший диск C: ничего не писать.
Опубликовано

Во избежание оверквотинга используйте форму быстрого ответа.

 

но там ведь своя OS

И все же попробуйте собрать отчеты именно таким способом. Старайтесь на пострадавший диск C: ничего не писать.

 

Пожалуйста

FRST.txt

Опубликовано

Это по-видимому с LiveCD. А из среды восстановления не пробовали?

Опубликовано

Это по-видимому с LiveCD. А из среды восстановления не пробовали?

Дак её не возможно запустить. Вы видели как мой диск выглядит системный 

ntldr is missing ошибка и все. Там Winfows  Server 2003 стоял.

Там каждый файл в папке WIndows шифрованный 

post-47110-0-92762500-1503987283_thumb.jpg

Опубликовано

Сделайте образ автозапуска uVS с Live CD.
Только специально Live CD качать не надо. Используйте уже тот, что у вас есть. А потом с флешки или с другого удобного вам места откройте uVS скачанный отсюда. и укажите путь к папке с вашей windows.

Опубликовано

+ скриншот содержимого корневой папки диска С сделайте (чтобы были видны именно названия папок, в т.ч. и скрытых)

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • mkhaer
      Автор mkhaer
      Добрый день.
       
      В логах kav появилось сообщение:  Удалено троянская программа Trojan-Ransom.Win32.Rakhni.sk. После этого имена многих файлов стали такого вида: *.doc.sapril2015@126.com_joVv.
      CollectionLog-2015.05.29-13.54.zip
    • valmon
      Автор valmon
      Внимание!! У вас на компьютере обнаружен пиратский контент! Все ваши файлы зашифрованы! 
      Чтобы расшифровать файлы вам необходимо
      посетить сайт http://utrozen.pixub.comи следовать  инструкциям размещённым на нём. 
      Если сайт по каким-то причинам недоступен
      обращайтесь на stoppirates@yahoo.com.  Ваш id 325874.
       
      Вы можете 5 раз ввести пароль. При превышении этого 
      лимита, все файлы будут удалены! Самостоятельные попытки расшифровать данные могут 
      привести к их утере.
       
      Как бороться? Чем победить? Буду рад любой помощи.
    • Dosymkhan
      Автор Dosymkhan
      Все файлы зашифрованы

      CollectionLog-2015.05.19-13.18.zip
      report1.log
      report2.log
    • lupaxa293
      Автор lupaxa293
      Точно такая же проблема.. расширение 322874.Все бы нечего но фото.....Спасите)помогите)!Спасибо
    • Стар69
      Автор Стар69
      Ушел, пришел на раб. столе сообщение о зашифровке файлов и дальнейших действиях.
       
       
      Возможно все востановить?
      CollectionLog-2015.05.08-15.43.zip
×
×
  • Создать...