Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.

3munStB.png

3. Нажмите кнопку Scan.

4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.

5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).

6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.

Опубликовано

Образец зашифрованного файла прикрепите в архиве к следующему сообщению (лучше какого-либо из распространенных форматов)

Опубликовано

Увы, файлы забиты нулевыми байтами. И если злодеи забрали оригиналы предварительно себе, то только они и помогут. Если же нет, то это или ошибка шифратора, или банальный развод на деньги с полной потерей информации.

Опубликовано

Да, я уже тоже обратил внимание, что для большинства файлов всё в нулях. Все равно - спасибо!

На самом деле, есть подозрение, что было 2 прохода (в 2 потока или как-то). Первый зашифровал с 1м айдишником, 2ой проход пытался еще раз обработать файл и затирал. Хотя сложно проверить.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • dark2k
      Автор dark2k
      Поймал Spora на одном из компьютеров в сети. Файлы на нем зашифровались. Был подключен сетевой диск с сервера на нем тоже часть успела зашифроваться. Подскажите как удалить сам вирус и следы его деятельности, что надо сделать на сервере. Заранее благодарен

      Логи от FRST
      CollectionLog-2017.10.19-13.07.zip
      Addition.txt
      FRST.txt
      Shortcut.txt
    • Denisbay
      Автор Denisbay
      Здравствуйте подхватил шифровальщик, расширение не изменилось файлы не открываются зашифрованы все одним числом . помогите пожалуйста расшифровать  файлы. Спасибо
      Синдикат.doc
      Цена на пленку 3М Январь 2016.xlsx
    • einozemcev
      Автор einozemcev
      Добрый день!
       
      Нашел сегодня на сервере троян, удалил, но до этого он успел зашифровать файлы - везде есть файл с оригинальным расширением и файл с серийным номером и почтой kiaracript@gmail.com. Есть ли какой-либо способ вернуть все как было? Знаю, что надежды немного. Во вложении файл протокола.
      CollectionLog-2017.10.16-10.16.zip
    • alker
      Автор alker
      Произошло заражение компьютера с последующим шифрованием данных на локальных дисках и массиве СХД.
      Просьба помочь с расшифровкой
    • Zxis
      Автор Zxis
      Здравствуйте !История банальная  на одном из компов в сети открыли письмо с вложенным файлом и собственно получили приз.Причем зашифровались даже архивы и .bak файлы SQL.В общем неоткуда воссановить.Если кто сталкивался с подобным просьба откликнуться.Заранее спасибо.Прилагаем файлы согласно требованиям.
      Addition.txt
      FRST.txt
      Shortcut.txt
      закодированный.rar
×
×
  • Создать...