Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Добрый день! 

Зашифровало все файлы. 

в инструкций

Пишите на е-мейл: assaassin@meta.ua Укажите свой ПИН: 20

 

 

CollectionLog-2017.08.28-17.00.zip

Изменено пользователем nestatnykh
Опубликовано

@nestatnykh, это тот же ПК или другой? https://forum.kasperskyclub.ru/index.php?showtopic=56866

Если другой, то вам в той теме дали ссылку на правила. Выполните их и для этого ПК. Не указывать же вам каждый раз на них.

Опубликовано

@nestatnykh, это тот же ПК или другой? https://forum.kasperskyclub.ru/index.php?showtopic=56866

Если другой, то вам в той теме дали ссылку на правила. Не указывать же вам каждый раз на неё.

Все верно я исправил ошибки! Просто первый раз я выбрал файл и нажал создать тему, не обратив внимание что его нужно загрузить. 

Теперь я загрузил и вроде все ок! 

@nestatnykh, это тот же ПК или другой? https://forum.kasperskyclub.ru/index.php?showtopic=56866

Если другой, то вам в той теме дали ссылку на правила. Выполните их и для этого ПК. Не указывать же вам каждый раз на них.

сейчас я тему корректно составил? 

могу ли я ждать помощь? 

Опубликовано

Здравствуйте!

 

Дополнительно:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Отметьте галочкой также "Shortcut.txt".

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Опубликовано

Здравствуйте!

 

Дополнительно:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Отметьте галочкой также "Shortcut.txt".

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Сделал, то что вы просили. Но на компьютере который пострадал зашифрованы системные файлы и там система не работает. Я сделал данный отчет со своего рабочего ноутбука прикрепив к нему диск с шифрованными данными 

Addition.txt

FRST.txt

Shortcut.txt

Опубликовано

отчет со своего рабочего ноутбука

Такие отчеты бесполезны.

Записку с требованием выкупа и пару зашифрованных офисных документов упакуйте и прикрепите к следующему сообщению.

Опубликовано

 

отчет со своего рабочего ноутбука

Такие отчеты бесполезны.

Записку с требованием выкупа и пару зашифрованных офисных документов упакуйте и прикрепите к следующему сообщению.

 

Вот пожалуйста! 

 

отчет со своего рабочего ноутбука

Такие отчеты бесполезны.

Записку с требованием выкупа и пару зашифрованных офисных документов упакуйте и прикрепите к следующему сообщению.

 

Вот пожалуйста! 

Файлы.7z

Опубликовано

на компьютере который пострадал зашифрованы системные файлы и там система не работает

Попробуйте на том компьютере собрать логи таким образом:

Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить.Только одна из них запустится на Вашей системе.

 

Скопируйте FRST на флэш-накопитель:

 

Загрузитесь в среду восстановления с жесткого диска (нажмите F8 и выберите пункт Устранение неполадок компьютера). Вставьте USB-накопитель в компьютер.

 

Выберите Командная строка

 

В командной строке введите следующее:

 

notepad и нажмите клавишу Enter.

Откроется Блокнот. В меню Файл выберите Открыть.

Выберите "Компьютер", найдите букву своего флэш-накопителя и закройте Блокнот.

В окне введите команду e:\frst64.exe и нажмите клавишу Enter

Примечание: Замените букву e на букву вашего флэш-накопителя.

  • После того, как программа запустится, нажмите Yes для соглашения с предупреждением.
  • Нажмите кнопку Scan.
  • После окончания сканирования на флэш-накопителе будет создан отчёт (FRST.txt). Пожалуйста, прикрепите его в следующем сообщении.
Подробнее читайте в этом руководстве.

 

Или попробуйте загрузиться с любого LiveCD и также собрать логи.

Опубликовано

 

на компьютере который пострадал зашифрованы системные файлы и там система не работает

Попробуйте на том компьютере собрать логи таким образом:

Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить.Только одна из них запустится на Вашей системе.

 

Скопируйте FRST на флэш-накопитель:

 

Загрузитесь в среду восстановления с жесткого диска (нажмите F8 и выберите пункт Устранение неполадок компьютера). Вставьте USB-накопитель в компьютер.

 

Выберите Командная строка

 

В командной строке введите следующее:

 

notepad и нажмите клавишу Enter.

Откроется Блокнот. В меню Файл выберите Открыть.

Выберите "Компьютер", найдите букву своего флэш-накопителя и закройте Блокнот.

В окне введите команду e:\frst64.exe и нажмите клавишу Enter

Примечание: Замените букву e на букву вашего флэш-накопителя.

  • После того, как программа запустится, нажмите Yes для соглашения с предупреждением.
  • Нажмите кнопку Scan.
  • После окончания сканирования на флэш-накопителе будет создан отчёт (FRST.txt). Пожалуйста, прикрепите его в следующем сообщении.
Подробнее читайте в этом руководстве.

 

Или попробуйте загрузиться с любого LiveCD и также собрать логи.

 

Да я бы с удовольствием так сделал, но посмотрите картинку как у меня выглядят файлы Windows 

Разумеется я не могу загрузить не восстановление, вобще не чего С лайва я запускался но там ведь своя OS и отчет не чем не отлечатся не будет от того который я выше скинул со своего бука с монтированными дисками шифрованными. 

post-47110-0-79463600-1503983910_thumb.jpg

Опубликовано

Во избежание оверквотинга используйте форму быстрого ответа.

 

но там ведь своя OS

И все же попробуйте собрать отчеты именно таким способом. Старайтесь на пострадавший диск C: ничего не писать.
Опубликовано

Во избежание оверквотинга используйте форму быстрого ответа.

 

но там ведь своя OS

И все же попробуйте собрать отчеты именно таким способом. Старайтесь на пострадавший диск C: ничего не писать.

 

Пожалуйста

FRST.txt

Опубликовано

Это по-видимому с LiveCD. А из среды восстановления не пробовали?

Опубликовано

Это по-видимому с LiveCD. А из среды восстановления не пробовали?

Дак её не возможно запустить. Вы видели как мой диск выглядит системный 

ntldr is missing ошибка и все. Там Winfows  Server 2003 стоял.

Там каждый файл в папке WIndows шифрованный 

post-47110-0-92762500-1503987283_thumb.jpg

Опубликовано

Сделайте образ автозапуска uVS с Live CD.
Только специально Live CD качать не надо. Используйте уже тот, что у вас есть. А потом с флешки или с другого удобного вам места откройте uVS скачанный отсюда. и укажите путь к папке с вашей windows.

Опубликовано

+ скриншот содержимого корневой папки диска С сделайте (чтобы были видны именно названия папок, в т.ч. и скрытых)

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Pavel Morozov
      Автор Pavel Morozov
      На протяжении некоторого времени, мой компьютер находился во включенном состоянии. Ранее я баловался с удаленным доступом к компьютеру через удаленный рабочий стол. Сегодня вывел компьютер из спящего режима и увидел на рабочем столе изображение с надписью "BLACK BIT и т.д", изображение с полным текстом в архиве, также я написал сообщение на указанный почтовый адрес изображение с ответом также есть в архиве. По инструкции в архив были добавлены зашифрованные файлы и их оригиналы, а также файлы которые создал вирус, это два файла "Cpriv.BlackBit", "Cpriv2.BlackBit", "info.hta" и "Restore-My-Files.txt". Также в инструкции было написан про "Подготовьте логи анализа системы при помощи Farbar Recovery Scan Tool" данная программа не запускается от слова совсем не в обычном режиме не в режиме администратора.
      файлы.rar
    • Vyacheslv B.
      Автор Vyacheslv B.
      Здравствуйте. Пострадал от действий вируса-шифровальщика. Возможно ли восстановить файлы?
       
       
       
      encrypt.zipFRST.zip
    • organism
      Автор organism
      в выходные зашифровались все файлы, включая 1с
      установленный касперский больше не работает
      прилагаю образцы файлов и  сообщение от вируса
      пароль архива 32768
      эквилибриум.zip
    • Galem333
      Автор Galem333
      Всем здравствуйте, Опишу в кратце что произошло. Прихожу домой я с тренировки и вижу на мамином ноутбуке такою картину (фото приклал) Моя сестра сказала что захотела поиграть в роблокс (детская игра) но не просто поиграть в игру а поиграть с читами некий друг по игре (которого она вообще в реальности не знает) скидывает ей файлик с этим так называемым читом ну она его открыла и компьютер перезагрузился а шифратор удалил все данные на мамином ноутбуке ну так вот дело в том что это не просто какой-то шифратор а самый настоящее зло которое сломала виндовс и не даëт что либо сделать с ОС прошу помогите!!!!!! (Логи я не могу предоставить т.к вирус превратил всю виндовс в блокнот) 


      Ноутбук сломан вариант с безопасным режимом сразу можно отмести
    • sasaks11
      Автор sasaks11
      Добрый день! Аналогичная ситуация с человеком в теме... Ещё было замечено что скачиваемые файлы на следующий день также повреждаются. Могу ли я решить проблему действуя по представленным здесь шагам или требуется индивидуальное решение?
      Сканирование проводилось с помощью встроенного в майкрософт 11 антивируса. Он ничего не обнаружил ни при полной проверке, ни при быстрой, ни при автономной проверке (Microsoft Defender).

       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
×
×
  • Создать...