Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Здравствуйте! 

Как и у предыдущих пользователей через rdp запустился вирус шифратор. 

Есть ли возможность расшифровать файлы?

Прикрепленные файлы

 

Addition.txt

FRST.txt

README.zip

szems@tutanota.zip

1.rar

Изменено пользователем yy_n
Опубликовано

Проверьте ЛС

Скопировал ключ в файл keys.txt, но в программе пишет Invalid key file. Что не так делаю?

Опубликовано

Потому что нужно читать ЛС на форуме, а не уведомление на почту. Я отредактировал сообщение

Опубликовано

Потому что нужно читать ЛС на форуме, а не уведомление на почту. Я отредактировал сообщение

Все работает. Огромное спасибо!

Опубликовано

Сообщите окончательный результат

Опубликовано

Сообщите окончательный результат

Все файлы расшифрованы

Опубликовано

Все сообщения от вымогателей попробуйте удалить с помощью https://www.bleepingcomputer.com/forums/t/617257/ransomnotecleaner-remove-ransom-notes-left-behind/

 

+ Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе.

  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/10);
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу;
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt;
  • Процитируйте содержимое файла в своем следующем сообщении.
Опубликовано

Все сообщения от вымогателей попробуйте удалить с помощью https://www.bleepingcomputer.com/forums/t/617257/ransomnotecleaner-remove-ransom-notes-left-behind/

 

+ Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе.

  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/10);
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу;
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt;
  • Процитируйте содержимое файла в своем следующем сообщении.

 

У меня Windows Server 2008 R2 прога не запускается, не поддерживается операционка

Опубликовано

Для очистки сообщений или SecurityCheck?

Опубликовано

Ну тогда на этом закончим

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...