Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Зашифровал в основном файлы .doc .xls .pdf .jpg .exe и другие. зашифровал примерно 70% файлов, по какому принципу выбирал - не понятно, 1с не тронул. Всем файлам к имени добавил id-32206A44.[db@all-ransomware.info].java (например: ViberSetup.exe.id-32206A44.[db@all-ransomware.info].java). Никаких требований нет.

CollectionLog-2017.11.22-17.54.zip

Изменено пользователем Pivokarasi
Опубликовано

Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.

3munStB.png

3. Нажмите кнопку Scan.

4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.

5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).

6. Отчеты, полученные в пп. 4 и 5, заархивируйте (в один архив) и прикрепите к сообщению.

Опубликовано

Судя по тому, что сообщений от вымогателей для связи на данном компьютере не видно, он мог не быть источником шифрования

Опубликовано

Судя по тому, что сообщений от вымогателей для связи на данном компьютере не видно, он мог не быть источником шифрования

Что тогда стало источником шифрования? Что мне делать с этим?

Опубликовано

Кто-то из пользователей Вашей локальной сети мог запустить вирус на своей машине, а он по сети добрался до сервера. Гадать тут бессмысленно, но с высокой долей вероятности это не дешифруется

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Pinky
      Автор Pinky
      Зашифрованы данные 80 гигов вирусом id-58E2D236.Vegclass@aol.com.xtbl. сколько будет стоить расшифровка всей информации?
    • vitekru
      Автор vitekru
      Есть ли возможность расшифровать данные, очень важные, вирус сожрал весь хард за 15 минут, в ночь с чт на пт. Уже третий день мучаюсь... Помогите, кто знает как можно расшифровать. Файлы теперь выглядят вот так FruitPrime.txt.id-C83BC6D7.johnycryptor@hackermail.com.xtbl
      Вот проверка на virustotal:
      https://virustotal.com/ru/file/5b8cb18c6087a1a55a90ce3bed9103d34d473e0dca4cca6fb54eac6de1bb1f84/analysis/



      avz_log.txt
      CollectionLog-2016.10.01-22.25.zip
    • nibix
      Автор nibix
      Добрый день. Друзья словили вирус на win2008R2. Зашифровали очень важные файлы. Есть послание: All of your files are encrypted, to decrypt them write me to email: Vegclass@aol.com
      Просят 1 биткоин. Пишут, что сегодня один, завтра - 2.
      Ворам и преступникам оснований верить нет, поэтому не платили. Если есть возможность, оцените шансы.
      Касперским прогнал, логи автологгера прилепляю.
      Тело вируса есть, но оно, как я почитал, не поможет.
      Спасибо.
      UPD. Имена файлов вида: id-809012C7.Vegclass@aol.com.xtbl
      CollectionLog-2016.10.03-17.44.zip
    • Ernest  Dorogovich
      Автор Ernest Dorogovich
      Поймал ету хрень на windows server 2012, зашифровало абсолютно все файлы, даже файли адмнистрирования винди.
      Винду пришлось сменить, а базу ООООчень нужно розшифровать так как нет бекапа.
      Все известные утилиты не помогли, Помогите пожалуйста!!!  
      CollectionLog-2016.09.26-21.14.zip
    • santapinki
      Автор santapinki
      Здраствуйте
      Без вас мир был был блеклым и весь в вирусах
      прошу помощи
      файлы зашифрованы есть ли вероятность их расшифровать
      redshitline.rar
×
×
  • Создать...