Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый день 

Оператор ПК получил письмо с архивом, распаковал, запустил.

Часть критичных файлов зашифрована.

Были бы очень благодарны за расшифровку.

Архив с вирусом имеется.

 

CollectionLog-2017.09.29-09.49.zip

зашифровано.zip

post-47458-0-06464700-1506656182_thumb.jpg

Опубликовано

Здравствуйте!

 

Текстовый файл с требованием выкупа прикрепите к следующему сообщению.

 

Через Панель управления - Удаление программ - удалите нежелательное ПО:

etranslator

  • Скачайте AdwCleaner (by Malwarebytes) и сохраните его на Рабочем столе.
  • Запустите его (необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[sx].txt.
  • Прикрепите отчет к своему следующему сообщению.
Подробнее читайте в этом руководстве.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • shik8787
      Автор shik8787
      Зашифровались файлы после открытия ссылки из письма http://bit.ly/2xp9YUm
      Зашифровались все картинки, документы xls и doc. К архивам просто добавлено расширение файлов ou26c9. После переименования архивы заработали
      Шифратор успел добраться до подключенных сетевых дисков
       
      Архив с примером зашифрованного файла, картинкой с требованиями и ключ в архиве во вложении
       
      P.S.
      Kaspersky Small Office Security 5 обнаружил HEUR:Trojan-Ransom.Win32.Generic, но уже после заражения

      Архив с логом
      !Backup.zip
      CollectionLog-2017.09.27-12.12.zip
    • SageCompany
      Автор SageCompany
      Все файлы ворд эксель картинки зашифровались, расширение выглядит так: имя.doc.uo7t9 позже на почту пришло письмо 
      Ваши файлы зашифрованы с использованием алгоритма RSA-2048.
      Если хотите их вернуть отправить один из файлов и файл krc.af на e-mail: unlckr@protonmail.com
      Если вы не получили ответ в течении суток или письмо возвращается с ошибкой то скачайте с сайта www.torproject.com браузер TOR и с его помощью зайдите на сайт http://n3r2kuzhw2h7x6j5.onion- там будет указан действующий почтовый ящик.
      Попытки самостоятельного восстановления файлов могут безвозвратно их испортить

      CollectionLog-2017.09.08-09.43.zip
    • Фридом
      Автор Фридом
      Получили по почте файл (акт сверки), запустили не подумав - документы перестали открываться и появилось сообщение с требованием выкупа. Расширение документов не изменилось. Возможно ли что-нибудь сделать?
      CollectionLog-2017.02.13-15.48.zip
    • evgenie
      Автор evgenie
      на сервере зашифровали файлы, проблему уже решили, но хотели бы пару файлов восстановить, может кто нибудь помочь ?
       
      письмо от создателя :
      Ваши файлы зашифрованы. Если хотите их вернуть отправьте один из зашифрованных файлов на e-mail: unk921@protonmail.com  Если вы не получили ответа в течение суток то скачайте с сайта www.torproject.com браузер  TOR  и с его помощью зайдите на сайт: http://n3r2kuzhw2hx6j5.onion(https://n3r2kuzhw2h7x6j5.tor2web.io/ - с любого другого браузера без использования TOR) -  там будет указан действующий почтовый ящик.  Попытки самостоятельного восстановления файлов могут безвозвратно их испортить!   Your files have been encrypted. If you want to restore files, send one more file us to the e-mail: unk921@protonmail.com Only in case you do not receive a response from the first email address withit 24 hours, please use use TOR browser from www.torproject.com and see current  e-mail in http://n3r2kuzhw2hx6j5.onion(https://n3r2kuzhw2h7x6j5.tor2web.io/ - from any other browser w/o using a TOR) Using another tools could corrupt your files, in case of using third party  software we dont give guarantees that full recovery is possible so use it on  your own risk.
    • Matsuk
      Автор Matsuk
      Здравствуйте!
      Через электронную почту был получен файл и открыт. Далее произошло шифрование всех файлов, в том числе и по локальной сети. Название все файлов дополнилось следующим _wq57ukl26oqu
      В папках с зашифрованными файлами появился текстовый файл drdjwfkvjdshipa.txt содержащий сообщение:
      "Ваши файлы зашифрованы.
      Если хотите их вернуть отправьте один из зашифрованных файлов на e-mail: un92@protonmail.com
      Если вы не получили ответа в течение суток то скачайте с сайта www.torproject.con браузер  TOR
      и с его помощью зайдите на сайт: http://n3r2kuzhw2h7x6j5.onion  -  там будет указан действующий почтовый ящик.
      Попытки самостоятельного восстановления файлов могут безвозвратно их испортить!"
       
      Во вложении логи, файл требований, в архиве две пары файлов (оригинальный и зашифрованный).
       
      Прошу помочь с расшифровкой.
      CollectionLog-2018.06.28-16.57.zip
      drdjwfkvjdshipa.txt
      Files.rar
×
×
  • Создать...