Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Словил недавно вирус шифровальщик
Прошу помочь в расшифровке файлов 
прикрепляю файл "Readme" 

README1.txt

Опубликовано

Сообщение от модератора thyrex
Темы объединены

 

1. Не нужно плодить темы.

2. Прочтите внимательно написанное по ссылке во втором сообщении темы и выполните аккуратно сбор логов Autologger

Опубликовано

Расшифровки для данного варианта Shade нет. Будет только зачистка мусора, если таковой найдется.

 

Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.

3munStB.png

3. Нажмите кнопку Scan.

4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.

5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).

6. Отчеты, полученные в пп. 4 и 5, заархивируйте (в один архив) и прикрепите к сообщению.

Опубликовано

1. Откройте Блокнот и скопируйте в него приведенный ниже текст

CreateRestorePoint:
HKU\S-1-5-21-1290188819-1553902383-2892369532-1000\...\Winlogon: [Shell] C:\Windows\explorer.exe [2872320 2010-11-21] (Microsoft Corporation) <==== ATTENTION
CHR HKLM\...\Chrome\Extension: [caljgklbbfbcjjanaijlacgncafpegll] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [ipmkfpcnmccejididiaagpgchgjfajgp] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [mchjnmdbdlkdbfliogedbnpnanfjnolk] - hxxps://chrome.google.com/webstore/detail/mchjnmdbdlkdbfliogedbnpnanfjnolk
CHR HKLM-x32\...\Chrome\Extension: [caljgklbbfbcjjanaijlacgncafpegll] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [ipmkfpcnmccejididiaagpgchgjfajgp] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [jdfonankhfnhihdcpaagpabbaoclnjfp] - hxxp://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [mchjnmdbdlkdbfliogedbnpnanfjnolk] - hxxps://chrome.google.com/webstore/detail/mchjnmdbdlkdbfliogedbnpnanfjnolk
AlternateDataStreams: C:\ProgramData:NT [40]
AlternateDataStreams: C:\ProgramData:NT2 [432]
AlternateDataStreams: C:\Users\All Users:NT [40]
AlternateDataStreams: C:\Users\All Users:NT2 [432]
AlternateDataStreams: C:\Users\Все пользователи:NT [40]
AlternateDataStreams: C:\Users\Все пользователи:NT2 [432]
AlternateDataStreams: C:\ProgramData\Application Data:NT [40]
AlternateDataStreams: C:\ProgramData\Application Data:NT2 [432]
AlternateDataStreams: C:\ProgramData\MTA San Andreas All:NT [40]
AlternateDataStreams: C:\ProgramData\MTA San Andreas All:NT2 [432]
AlternateDataStreams: C:\ProgramData\TEMP:10D14739 [244]
AlternateDataStreams: C:\Users\Siverus\Application Data:NT [40]
AlternateDataStreams: C:\Users\Siverus\Application Data:NT2 [432]
AlternateDataStreams: C:\Users\Siverus\AppData\Roaming:NT [40]
AlternateDataStreams: C:\Users\Siverus\AppData\Roaming:NT2 [432]
AlternateDataStreams: C:\Users\Все пользователи\Application Data:NT [40]
AlternateDataStreams: C:\Users\Все пользователи\Application Data:NT2 [432]
AlternateDataStreams: C:\Users\Все пользователи\MTA San Andreas All:NT [40]
AlternateDataStreams: C:\Users\Все пользователи\MTA San Andreas All:NT2 [432]
AlternateDataStreams: C:\Users\Все пользователи\TEMP:10D14739 [244]
Task: {56BAD391-D5A7-4801-B32E-2004EA1E1C35} - \Siverus -> No File <==== ATTENTION
Reboot:
2. Нажмите ФайлСохранить как

3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool

4. Укажите Тип файлаВсе файлы (*.*)

5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить

6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

  • Обратите внимание, что будет выполнена перезагрузка компьютера.
Опубликовано

Есть ли вероятность того, что все таки получится расшифровать файлы??? 
там 120гб семейных фото :(  :(

Опубликовано

Шанс есть всегда. Другое дело - время, когда он станет реальностью. Ждем начало эры квантовых компьютеров.

  • Улыбнуло 1
Опубликовано

Каким-то образом подхватил данный вирус на второй компьютер
дешифровщик нужен как никогда :(  :(  :(  :(

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • MusicInstructor
      Автор MusicInstructor
      Пришло письмо. Открыли. В результате получился комп с зашифрованной инфой.
       
       
      Ваши файлы были зашифрованы. Чтобы расшифровать их, Вам необходимо отправить код: 45634C2B54925BA105A0|0 на электронный адрес decodefile001@gmail.com или decodefile002@gmail.com . Далее вы получите все необходимые инструкции.   Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации. CollectionLog-2015.09.01-12.34.zip
    • zzzzzz
      Автор zzzzzz
      Зашифрованы файлы вирусом формата данных .xtbl. 
      Прочитана была информация на форуме и скачана программа (согласно инструкциям). Farbal Recovery Scan Tool. Собраны файлы-отчёты (Addition и FRST). Прикреплены ниже. 
      Жду дальнейших указаний) 
       
      Addition.txt
      FRST.txt
    • usser
      Автор usser
      Здравствуйте!
      Подцепил шифровальщик. Получились файлы с расширением .xtbl.
      В каждой папке текстовый документ содержания:
      Ваши файлы были зашифрованы.
      Чтобы расшифровать их, Вам необходимо отправить код:
      C7FE32EDB5E1979A9CAD|0
      на электронный адрес files1147@gmail.com или post100023@gmail.com
      CollectionLog-2015.08.31-01.29.zip
    • igoryok59
      Автор igoryok59
      Блокированы все файли, изображения стали в формате - xtbl. После скинирования и сборов лого ничего не изменилось, файлы невозможно прочитать
      CollectionLog-2015.07.09-13.10.zip
    • Edger
      Автор Edger
      Помогите пожалуйста Шлю файлы согласно инструкции. 
      Addition.txt
      FRST.txt
×
×
  • Создать...