ransom.shade Вирус зашифровал файлы crypted
-
Похожий контент
-
Автор Val9999
Ребята, помогите расшифровать файлы.
Вирусом поражены крайне важные документы над которыми я работала более 6 месяцев.
Заранее огромное спасибо.
Сообщение следующее
Ваши файлы были зашифрованы. Чтобы расшифровать их, Вам необходимо отправить код: AD4D0CACA85B62A2FCB5|0 на электронный адрес post8881@gmail.com или post24932@gmail.com . Далее вы получите все необходимые инструкции. Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации. All the important files on your computer were encrypted. To decrypt the files you should send the following code: AD4D0CACA85B62A2FCB5|0 to e-mail address post8881@gmail.com or post24932@gmail.com . Then you will receive all necessary instructions. All the attempts of decryption by yourself will result only in irrevocable loss of your data. CollectionLog-2015.06.30-00.18.zip
-
Автор yahama
Ваши файлы были зашифрованы.
Чтобы расшифровать их, Вам необходимо отправить код:
6516BEF6E6B0A56B37AA|0
на электронный адрес files1147@gmail.com или post100023@gmail.com .
Далее вы получите все необходимые инструкции.
Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.
Можно ли это вылечить???
Addition.txt
FRST.txt
-
Автор bamert
Текст сообщения о заражении и шифровке:
"Ваши файлы были зашифрованы.
Чтобы расшифровать их, Вам необходимо отправить код:
AFCB2F56507E06934358|0
на электронный адрес files1147@gmail.com или post100023@gmail.com .
Далее вы получите все необходимые инструкции.
Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации."
На компьютере установлен лицензионный антивирус Касперского 6.0: на вирус ругнулся, обнаружил заражение в etc\hosts, восстановил "голый" hosts
Попытка запуска дешифраторов ни к чему не привела:
xoristdecryptor.exe не обнаружил заражённых файлов
rectordecryptor.exe обнаружил объекты (40977), но не расшифровал.
Заранее спасибо за помощь.
Заражённые файлы находилсь по пути C:\Program Files\Napnut\Nezavisimo
+ в профиле пользователя находился tmp-файл
PS: Запрос на stopgpcode@kaspersky.com вместе с примером зашифрованного файла отправлен - этого достаточно или надо в техподдержку обращаться каким-то иным способом ?
CollectionLog-2015.06.23-19.20.zip
-
Автор spektr_07
На каждом логическом диске появились файлы readme.txt со следующим текстом:
--------------------------------------------------------------------------------------------------------------
Ваши файлы были зашифрованы.
Чтобы расшифровать их, Вам необходимо отправить код:
6516BEF6E6B0A56B37AA|0
на электронный адрес files1147@gmail.com или post100023@gmail.com .
Далее вы получите все необходимые инструкции.
Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.
-------------------------------------------------------------------------------------------------------------- Все файлы картинок на компе переименованы, теперь имеют расширение *.xtbl и не открываются. Помогите, пожалуйста - там все мои фотки за последние несколько лет... Файл с логами прилагается. -
Автор bigfoot
Здравствуйте! Та же проблема, на работе зашифровали файлы на компьютере. Сдуру работник переустановил Windows. Имеется только жесткий диск со всей важной информацией. Злоумышленники оставили следующее сообщение:
Ваши файлы были зашифрованы. Чтобы расшифровать их, Вам необходимо отправить код: 56FF965A3F714FC47523|0 на электронный адрес post8881@gmail.com или post24932@gmail.com . Далее вы получите все необходимые инструкции. Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации. All the important files on your computer were encrypted. To decrypt the files you should send the following code: 56FF965A3F714FC47523|0 to e-mail address post8881@gmail.com or post24932@gmail.com . Then you will receive all necessary instructions. All the attempts of decryption by yourself will result only in irrevocable loss of your data.
-
.png.7cedf2eda455330fd095b4f4e074044d.png)
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти