Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте! Утром пришел на работу и все файлы баз данных 1С, архивы и текстовые документы doc и xls не открываються(зашифрованы). Было произведено сканирование программой AVZ.

 

Есть возможность прислать оригинальные,не зараженные фаилы

 

 

Спасибо.


Образец зашифрованного фаила

CollectionLog-2018.05.14-13.06.zip

зашифрованные.rar

Опубликовано

Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.

3munStB.png

3. Нажмите кнопку Scan.

4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.

5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).

6. Отчеты, полученные в пунктах 4 и 5, заархивируйте (в один архив) и прикрепите к сообщению.

Опубликовано

C:\Users\Галина\Desktop\ReadMe_Decryptor.txt прикрепите к следующему сообщению.

 

Это одна из разновидностей CrySis и расшифровки нет.

  • 3 недели спустя...
Опубликовано

@Сергей Самохин, если Вы с первого раза не поняли: еще одно Ваше сообщение в теме - и получите заслуженное наказание.

 

Имеющийся у Вас дешифратор только Вам и поможет. Ключи уникальные для каждого пострадавшего

  • Согласен 1
Сергей Самохин
Опубликовано

А вдруг поможет, вот spora просил ключ, который генерировался на компьютере пострадавшего, а этот вымогатель ничего не просил, я  отправил два пробника, он тут же его расшифровал. Если только ему данные стекаются о поражённых компьютерах, то как он определил какой ему именно ключ нужен?

 

 

Строгое предупреждение от модератора thyrex

Предупреждение в ЦП за неоднократное нарушение правил раздела Уничтожение вирусов.

Форум в режиме R/O на 14 дней

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Mihail121
    • userHeLmW
      Автор userHeLmW
      Решил установить и активировать MS Office и после этого (спустя несколько дней) видеокарта стала грузиться на 100%
      CollectionLog-2026.03.10-16.24.zip
    • welsyyy
      Автор welsyyy
      Антивирус постоянно удаляет один и тот же файл в ProgramData, вирус сразу же восстанавливается, не знаю что с этим делать, буду рад если поможете

    • LevaAttacker
      Автор LevaAttacker
      Здравствуйте! Недавно ставил чистую винду с форматированием дисков, и каким-то образом появились майнеры, и удалить их никак не могу, Также, когда пытаюсь открыть regedit, он сразу же закрывается.

    • eturrno
      Автор eturrno
      была попытка удалить через KVRT(Kaspersky Virus Removal Tool), он троян не нашел. После с помощью uvs latest.zip сделала файл где по идеи должно показываться где он  находиться. хотелось бы чтобы помогли разобраться где зарылся троян и как его удалить, ниже прикреплю его LAPTOP-K5B6FI1P_2026-03-01_17-48-08_v5.0.4v x64.7z
      LAPTOP-K5B6FI1P_2026-03-01_17-48-08_v5.0.4v x64.7z 
      license.txt readme.txt
×
×
  • Создать...