Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Здравствуйте, зашифровались файлы на компьютере, много важных документов word и exel, хотелось бы расшифровать. При проверке KIS нашел вирус trojan.win32.lolopak.ts в файле bank_blankov_24.exe.  Лог системы,  зашифрованные файлы и файл требования выкупа прикрепил, заранее благодарен.

CollectionLog-2019.02.28-15.20.zip

report1.log

report2.log

YOUR FILES ARE ENCRYPTED.TXT

наш борька бабник слова.docx

ноты цветы.docx

песни.docx

Изменено пользователем Илья Попов
Опубликовано

Здравствуйте!

 

Через Панель управления - Удаление программ - удалите нежелательное ПО:

MediaGet

Unity Web Player

Кнопка "Яндекс" на панели задач

Служба автоматического обновления программ

Далее:

  • Скачайте AdwCleaner (by Malwarebytes) и сохраните его на Рабочем столе.
  • Запустите его (необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[sxx].txt (где x - любая цифра).
  • Прикрепите отчет к своему следующему сообщению.
Подробнее читайте в этом руководстве.
Опубликовано

Здравствуйте!

 

Через Панель управления - Удаление программ - удалите нежелательное ПО:

MediaGet

Unity Web Player

Кнопка "Яндекс" на панели задач

Служба автоматического обновления программ

Далее:

  • Скачайте AdwCleaner (by Malwarebytes) и сохраните его на Рабочем столе.
  • Запустите его (необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[sxx].txt (где x - любая цифра).
  • Прикрепите отчет к своему следующему сообщению.
Подробнее читайте в этом руководстве.

 

AdwCleanerS01.txt

Опубликовано

  • Запустите повторно AdwCleaner (by Malwarebytes) (программу необходимо запускать через правую кн. мыши от имени администратора).
  • В меню Настройки включите дополнительно в разделе Базовые действия:
    • Сбросить политики IE
    • Сбросить политики Chrome
  • В меню Панель управления нажмите Сканировать.
  • По окончании нажмите кнопку Очистить и восстановить и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Cxx].txt (где x - любая цифра).
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

 

Подробнее читайте в этом руководстве.

p.s.

Не цитируйте всё предыдущее сообщение. Используйте форму быстрого ответа внизу.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Ant0n
      Автор Ant0n
      Здравствуйте, зашифровано очень много файлов.
    • Mago
      Автор Mago
      Здравствуйте! Принесли компьютер с такой же проблемой. Я сделал сканирование как было предложено в сообщении №6. Что еще требуется?

      Есть шанс восстановить документы?
      YOUR FILES ARE ENCRYPTED.TXT
      СВОД 2019 год2.xls
      FRST.rar
    • KameradS
      Автор KameradS
      Доброго дня!
      Компьютер заразился шифровальщиком trojan.encoder.27210.
      Причина и источник заражения не известен, подозреваем выполнение постороннего приложения пользователем
      с постороннего носителя или из сети.
      Троян зашифровал все файлы doc, docx, xls, xlsx, прочие файлы MS Office, все графические форматы, такие как JPG, TIFF, PNG
      и прочие, расположенные на пораженной машине. Заражение исполняемых exe-файлов не произошло.
      Полностью произвели действия, как было указано в теме "Порядок оформления запроса о помощи",
      прикладываю лог и несколько файлов, зашифрованных вирусом.
      Благодарю заранее за помощь!
       
      CollectionLog-2019.02.27-09.50.zip
      затопление квартиры.docx
      Меню обед и полдник(ГПД ) 2017 г..xls
      контракт на гпд январь-май.doc
    • VZMFox
      Автор VZMFox
      пожалуйста помогите решить проблему. поймал вирус все доки и фото зашифровал
      и остался файл YOUR FILES ARE ENCRYPTED.TXT с содержанием ниже
       
      ВНИМАНИЕ, ВАШИ ФАЙЛЫ ЗАШИФРОВАНЫ!    Восстановить файлы Вы можете, написав нам на почту:  e-mail: sprosi24@keemail.me  e-mail: sprosi24@protonmail.ch    Пришлите Ваш идентификатор TOKEN и 1-2 файла, размером до 1 Мб каждый.  Мы их восстановим, в доказательство возможности расшифровки.    Убедительная просьба писать людям, которые действительно заинтересованы  в восстановлении файлов. Не следует угрожать и требовать дешифратор.  Жалобами заблокировав e-mail, Вы лишаете возможности расшифровать свои  файлы остальных.    По истечению 7 суток с момента появления записки на вашем ПК расшифровать  файлы будет невозможно!!!     -----BEGIN TOKEN----- OTtJMwEVn/aVsV0i/awxS0m7Nj2aluEyAMbOEyo9/gJVTNucq+GpVTbwHz/eQGy3 IA2RMVOiaXsZ6J4r5n19xkZpS/epySaLnN5M2z06hwOKNBeAn6rMlSu+hkXOPnj/ TDlQItysWcTQfG0x1C9iuGMtSrRlaI4BKNbjGyjsTQ9nHKOqJvSqLHAjNGDDRGTk 9bQ003YDLYGVD3m2mfdZjUIDKWOfJO6DjRMnpr2TdsvoWQUJQRtGi4HTv9l9+9f1 pl+Xpg/Wi3gOGoQ1BgaBC+tYwptTIWf5GWd1u5mdhEZZlnAn7qn6gC8mF6eg/XnX q78Xc5cELIBpm4UD29PpuBeBZ/O+Ve3ENsNBNDBtXWbvANI+EAi2qL3dtZbVGG4o ErQ= -----END TOKEN-----   реально это вообще расшифровать?  
       
      реклама котлов.docx
      сэнсэй реклама.pdf
    • TSZH
      Автор TSZH
      Был заражён компьютер, вероятный шифровальщик VegaLocker, заражение произошло после открытия прикреплённого файла к почте, можно ли как нибудь расшифровать данные?
        Текст послания:   ВНИМАНИЕ, ВАШИ ФАЙЛЫ ЗАШИФРОВАНЫ!    Восстановить файлы Вы можете, написав нам на почту:  e-mail: sprosi24@keemail.me  e-mail: sprosi24@protonmail.ch    Пришлите Ваш идентификатор TOKEN и 1-2 файла, размером до 1 Мб каждый.  Мы их восстановим, в доказательство возможности расшифровки.    Убедительная просьба писать людям, которые действительно заинтересованы  в восстановлении файлов. Не следует угрожать и требовать дешифратор.  Жалобами заблокировав e-mail, Вы лишаете возможности расшифровать свои  файлы остальных.    По истечению 7 суток с момента появления записки на вашем ПК расшифровать  файлы будет невозможно!!!     -----BEGIN TOKEN----- c1M8ozKmpvbz/ale8iP3mTfCJqh6ZVVxGLw+kkIbKceLKBEa8I5C9/mwWec8QUii      
      пример для касперского.zip
      CollectionLog-2019.03.01-13.01.zip
×
×
  • Создать...