Иван83 0 Опубликовано 22 ноября, 2018 Share Опубликовано 22 ноября, 2018 (изменено) Зашифровались файлы пример названия - 120180521_18300999.jpg.id-4C8D88E6.[stopencrypt@qq.com].combo Прикладываю файл логов и пример зашифрованного Прикрепленные файлы Изменено 22 ноября, 2018 пользователем Иван83 Ссылка на сообщение Поделиться на другие сайты
Sandor 1 296 Опубликовано 22 ноября, 2018 Share Опубликовано 22 ноября, 2018 Здравствуйте! Вероятно не нажали кнопку "Загрузить". 1 Ссылка на сообщение Поделиться на другие сайты
Иван83 0 Опубликовано 22 ноября, 2018 Автор Share Опубликовано 22 ноября, 2018 прикрепил. CollectionLog-2018.11.22-05.53.zip Ссылка на сообщение Поделиться на другие сайты
Sandor 1 296 Опубликовано 22 ноября, 2018 Share Опубликовано 22 ноября, 2018 Дополнительно: Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве. + Текстовый файл с требованием выкупа (если есть) вместе с парой зашифрованных документов упакуйте в архив и тоже прикрепите. Ссылка на сообщение Поделиться на другие сайты
Иван83 0 Опубликовано 22 ноября, 2018 Автор Share Опубликовано 22 ноября, 2018 (изменено) прикрепил данные скана и требования выкупа прикрепил пораженный фаил исходный фаил исходный фаил пораженный фаил пораженный Addition.txt FRST.txt FILES ENCRYPTED.txt пораженый АО пву-1087-18 .rar.id-4C8D88E6.stopencrypt@qq.com.rar АО пву-1087-18.rar НФНФ-74.pdf НФНФ-74.pdf.id-4C8D88E6.stopencrypt@qq.com.rar Изменено 22 ноября, 2018 пользователем Иван83 Ссылка на сообщение Поделиться на другие сайты
Sandor 1 296 Опубликовано 23 ноября, 2018 Share Опубликовано 23 ноября, 2018 Отключите до перезагрузки антивирус. Выделите следующий код: Start:: CreateRestorePoint: GroupPolicy: Restriction ? <==== ATTENTION FF NewTab: Mozilla\Firefox\Profiles\p8ay5m5y.default -> yafd:tabs C:\Users\Владелец\AppData\Local\Google\Chrome\User Data\Default\Extensions\aojoeckcmjghlchnnenfkbflndbepjpk C:\Users\Владелец\AppData\Local\Google\Chrome\User Data\Default\Extensions\ilkojmghlhbicbfoiikgcnjpanbmjggm Reboot: End:: Скопируйте выделенный текст (правой кнопкой - Копировать). Запустите FRST (FRST64) от имени администратора. Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению. Компьютер будет перезагружен автоматически. Подробнее читайте в этом руководстве. При наличии лицензии на любой из продуктов Касперского создайте запрос на расшифровку. Ссылка на сообщение Поделиться на другие сайты
Иван83 0 Опубликовано 23 ноября, 2018 Автор Share Опубликовано 23 ноября, 2018 Если все верно сделал. То файл Fixlog прикрепил к сообщению. Fixlog.txt Ссылка на сообщение Поделиться на другие сайты
Иван83 0 Опубликовано 29 ноября, 2018 Автор Share Опубликовано 29 ноября, 2018 новостей нету ? Ссылка на сообщение Поделиться на другие сайты
Sandor 1 296 Опубликовано 29 ноября, 2018 Share Опубликовано 29 ноября, 2018 создайте запрос на расшифровку.Создали? Если да, то это мы ждем новостей от вас. Ссылка на сообщение Поделиться на другие сайты
Иван83 0 Опубликовано 29 ноября, 2018 Автор Share Опубликовано 29 ноября, 2018 Можете подсказать как это сделать? Ссылка на сообщение Поделиться на другие сайты
Sandor 1 296 Опубликовано 29 ноября, 2018 Share Опубликовано 29 ноября, 2018 Фраза "создать запрос" в моем сообщении №6 является ссылкой. Щелкните на ней, там подробная инструкция. Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти