Перейти к содержанию

Шифровальщик файлов email-hola@all-ransomware.info.ver-CL 1.5.1.0.id-...doubleoffset


Рекомендуемые сообщения

Добрый день! Был запущен Шифровальщик файлов email-hola@all-ransomware.info.ver-CL 1.4.1.0.id-140143672-20.02.2018 9@41@190.fname. И по возможности расшифровать файлы

Сообщение от модератора kmscom
Ссылка на комментарий
Поделиться на другие сайты

Был запущен Шифровальщик файлов email-hola@all-ransomware.info.ver-CL 1.5.1.0.id-2012450223-9938289256588808796874.fname-Программы профессиональной переподготовки.,.pdf.doubleoffset. Как можно восстановить данные?

 

Файлы Farbar Recovery Scan Tool прикрепляю

Desktop.7z

Ссылка на комментарий
Поделиться на другие сайты

Добрый день! После запуска файла из вложения файлы в одной папке на компьютере зашифровались в такой вид email-hola@all-ransomware.info.ver-CL 1.5.1.0.id-2012450223-9938289256588808796874.fname-Программы профессиональной переподготовки.,.pdf.doubleoffset.

 

Как можно решить данную проблему?

 

Логи автоматического сборщика прикрепляю.

 

 

 

CollectionLog-2018.07.13-12.31.zip

Ссылка на комментарий
Поделиться на другие сайты

Через Панель управления - Удаление программ - удалите нежелательное ПО:

SpyHunter 5

Кнопка "Яндекс" на панели задач

Заражение произошло на этом компьютере?

Записку с требованием выкупа вместе с парой зашифрованных документов упакуйте в архив и прикрепите к следующему сообщению.

Ссылка на комментарий
Поделиться на другие сайты

Заражение было на этом компьютере. Удалил программы. Архив с файлами прикладываю. 

Архив.7z

Изменено пользователем gou.ipk@tularegion.ru
Ссылка на комментарий
Поделиться на другие сайты

Проверьте сделана ли настройка по защите от вымогателей.

 

При наличии лицензии на любой из продуктов Касперского создайте запрос на расшифровку.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ALFGreat
      От ALFGreat
      Добрый день! Сегодня обнаружилось, что зашифрован сервер. Открылся файл, мол пишите на адрес a38261062@gmail.com 
      Какой порядок действий? Возможно ли как то восстановить? Как узнать под какой учеткой был запущен шифровальщик?
    • Тимур М
      От Тимур М
      Всем привет!

      На компе все файлы зашифровались с окончанием Demetro9990@cock.li 
      Написал письмо - просит 1400 долларов на биткоин кошелек.
       
      Можете как то помочь?
    • Maximus02
      От Maximus02
      1.zip
       
      Здравствуйте!
       
      Словили шифровальшик. Пока не выяснили источник, где был произведен запуск шифровальщика. Есть зашифрованные файлы с размером и окончанием .tae7AeTe. Также есть оригинальный файл с нулевым окончанием. Зашифровано все на NAS Synology.
      Помогите пожалуйста с расшифровкой, если это возможно.
    • ovfilinov
      От ovfilinov
      Группа серверов на основе Виндовс сервер 2008 2016 в локальной сети в домене виндовс.
      на виртуальных машинах на разных гипервизорх: Vmware Hyper-V
      На них установлен kaspersky Securiti for windows server версия вероятно 10.1
      неожиданно перестали работать
      при загрузке с лайф сд обнаружены что файлы зашифрованы и выглядят:
      имя файла.расширение.6a19a55854eee3 например:
      IT Invent_export_14-09-2022.xls.6a19a55854eee3
      а также в каждый каталог добавлен файл с вымогательством
      6a19a55854eee3-README.txt
      при обнаружении все компьютеры были выключены.
       
      files.zip FRST.txt
    • Sanich
      От Sanich
      Заражение произошло через почту, потом в папке документы пользователя появился файл NS.exe, тело сохранено в архив под паролем. Так же в папке windows найден файл с датой и временем создания начала зарожения directx.sys. Тело при запросе приложу. Запустить на сервере нечего не могу, сохранил себе образ остальное отдано в УБК. Файлы зашифрованные, и  тектовый созданный вирусом прилагаю:
       
      зашифрованные.zip
×
×
  • Создать...