Перейти к содержанию

Шифровальщик файлов email-hola@all-ransomware.info.ver-CL 1.5.1.0.id-...doubleoffset


Рекомендуемые сообщения

Добрый день! Был запущен Шифровальщик файлов email-hola@all-ransomware.info.ver-CL 1.4.1.0.id-140143672-20.02.2018 9@41@190.fname. И по возможности расшифровать файлы

Сообщение от модератора kmscom
Ссылка на комментарий
Поделиться на другие сайты

Был запущен Шифровальщик файлов email-hola@all-ransomware.info.ver-CL 1.5.1.0.id-2012450223-9938289256588808796874.fname-Программы профессиональной переподготовки.,.pdf.doubleoffset. Как можно восстановить данные?

 

Файлы Farbar Recovery Scan Tool прикрепляю

Desktop.7z

Ссылка на комментарий
Поделиться на другие сайты

Добрый день! После запуска файла из вложения файлы в одной папке на компьютере зашифровались в такой вид email-hola@all-ransomware.info.ver-CL 1.5.1.0.id-2012450223-9938289256588808796874.fname-Программы профессиональной переподготовки.,.pdf.doubleoffset.

 

Как можно решить данную проблему?

 

Логи автоматического сборщика прикрепляю.

 

 

 

CollectionLog-2018.07.13-12.31.zip

Ссылка на комментарий
Поделиться на другие сайты

Через Панель управления - Удаление программ - удалите нежелательное ПО:

SpyHunter 5

Кнопка "Яндекс" на панели задач

Заражение произошло на этом компьютере?

Записку с требованием выкупа вместе с парой зашифрованных документов упакуйте в архив и прикрепите к следующему сообщению.

Ссылка на комментарий
Поделиться на другие сайты

Заражение было на этом компьютере. Удалил программы. Архив с файлами прикладываю. 

Архив.7z

Изменено пользователем gou.ipk@tularegion.ru
Ссылка на комментарий
Поделиться на другие сайты

Проверьте сделана ли настройка по защите от вымогателей.

 

При наличии лицензии на любой из продуктов Касперского создайте запрос на расшифровку.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Kdademon
      Автор Kdademon
      02.072025 обнаружили что на 2 компа (Windows 7) попал вирус шифровальщик 
      подключились предположительно по RDP
      зашифровали все базы 1с, бэкапы, архивы, документы
      файл с обращением от вымогателей нашли
      Kaspersky Virus Removal Tool нашел вируc HEUR:Trojan-Ransom.Win32.Mimic.gen

      Подскажите порядок действий по лечению этих компов и возможна ли дешифровка?
      Как можно обезопасится от подобного?
      Поможет ли установка Kaspersky на все компьютеры сети?

      Во вложении архив с примерами зашифрованных файлов из папки php
      Файлы постарался выбрать стандартные, общеизвестные может поможет в дешифровке
      Также приложил скрин с проверкой от Kaspersky Virus Removal Tool

      php.rar
    • Fantamax
      Автор Fantamax
      Добрый день. Сегодня в 6 утра вирус поменял расширение у многих файлов и зашифровал. 
      Похожая тема была, но у меня есть бекапы некоторых файлов, можно ли расшифровать (файл бекапа тоже прикрепил в архив):
       
      Addition.txt FRST.txt files.rar
    • Evg1066
      Автор Evg1066
      Архив.7zAddition.txtFRST.txt
      Ночью было зашифровано множество файлов, Kaspersky Anti-Ransomware Tool показал присутствие Trojan.Win32.Bazon.a. Вручную обнаружить шифровальщика не получилось.
    • CreativeArch
    • Иван Иванович Ивановский
      Автор Иван Иванович Ивановский
      сегодня утром зашифровал все файлы
      часть данных у меня были на флешке, есть исходные, не зашифрованные файлы - положил их тоже в архив
      что это за тип шифровальщика, возможна ли расшифровка?
      и с компом чего теперь делать, возможно ли очистить и работать дальше или лучше все отформатировать и переустановить ?
       
      архив и логи FRST прилагаю
      Архив.7z Addition.txt FRST.txt
×
×
  • Создать...