Перейти к содержанию

Рекомендуемые сообщения

Добрый день!

По собственной глупости поймал crypted000007 на рабочем ПК.

"Дoкумент пpeдуcматpиваeтcя на дoсудeбном этaпе урeгулиpoвaния прaвовoго cпоpа."

CollectionLog-2019.05.27-13.13.zip

Изменено пользователем mixah
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Это Shade, расшифровки нет.

 

Через Панель управления - Удаление программ - удалите нежелательное ПО:

McAfee Security Scan Plus

Unity Web Player

Кнопка "Яндекс" на панели задач

Менеджер браузеров

Элементы Яндекса 8.0 для Internet Explorer

Malwarebytes Anti-Malware, версия 2.2.1.1043 - устаревшая версия, тоже удалите.

 

Дополнительно:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.

Когда программа запустится, нажмите Yes для соглашения с предупреждением.

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Это Shade, расшифровки нет.

 

Через Панель управления - Удаление программ - удалите нежелательное ПО:

McAfee Security Scan Plus

Unity Web Player

Кнопка "Яндекс" на панели задач

Менеджер браузеров

Элементы Яндекса 8.0 для Internet Explorer

Malwarebytes Anti-Malware, версия 2.2.1.1043 - устаревшая версия, тоже удалите.

 

Дополнительно:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.

Когда программа запустится, нажмите Yes для соглашения с предупреждением.

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

 

Я правильно понимаю, что форматирование диска тоже поможет?

Ссылка на комментарий
Поделиться на другие сайты

Цитировать всю переписку не обязательно.

Как хотите, можете и отформатировать. Но необходимости в этом нет. Активная угроза отсутствует.

Ссылка на комментарий
Поделиться на другие сайты

Цитировать всю переписку не обязательно.

Как хотите, можете и отформатировать. Но необходимости в этом нет. Активная угроз

Вам огромное спасибо за оперативность.

Подскажите, могу я этот жесткий диск отправить на карантин, то есть снять его, мне есть на чем работать. Это я к чему...каковы прогнозы, возможно ли получить лекарство?

Ссылка на комментарий
Поделиться на другие сайты

Однозначно ответить сложно. Можно очень долго ждать решения. Хотя известны случаи, когда злодеев ловили и получали ключи, или они сами их выкладывали.

Но таких случаев крайне мало.

Ссылка на комментарий
Поделиться на другие сайты

Стоимость дешифровки 0.04 биткоина. Пришлите 1 файл(бесплатно расшифровываю 1 файл весом до 2 мб,не содержащий важной информации, только для того чтобы вы смогли опознать, что это ваш файл,

никаких отчетностей, дипломов, курсовых, презентаций бесплатно расшифровываться не будет и мы расшифруем в качестве подтверждения того что файлы могут быть восстановлены).

В течение от 5 минут до часа с момента оплаты вышлем программу и ключ которая в точности вернет все как было.

Не пытайтесь восстановить данные с помощью антивирусных утилит, испортите все файлы

Если хотите попробывать, пробуйте на другом ПК и минимум файлов, иначе потом даже я не смогу помочь.

И помните пожалуйста, что цена каждый день растет.

PS Пишите четко, ясно, предельно понятно, учитывайте, что кроме Вас пишет много человек,

в диалоги не вступаю, работа по приницпу быстро заплатил, сразу получил.Не устраивает цена услуги, больше не пишите.

Биткоины можно купить или добывать БЕСПЛАТНО, например майнить.О майнинге можно почитать в википедии или на других ресурсах.

УСлуга расшифровки бесплатная.Вам выбирать, бесплатно добывать биткоины либо не теряя времени их купить.Решать только Вам

Как думаете, это поможет?

Ссылка на комментарий
Поделиться на другие сайты

Я все-таки попробую. Посоветуйте, как не пропустить новость, если вдруг...

В техподдержку лучше сразу. Публично обычно не объявляют о таком, особенно для последних версий шифровальщика. 

Ссылка на комментарий
Поделиться на другие сайты

 

Я все-таки попробую. Посоветуйте, как не пропустить новость, если вдруг...

В техподдержку лучше сразу. Публично обычно не объявляют о таком, особенно для последних версий шифровальщика.

Согласен. А нельзя ли подписаться на данную новость?

Изменено пользователем mixah
Ссылка на комментарий
Поделиться на другие сайты

Пользователь самостоятельно периодически должен обращаться в техническую поддержку и уточнять у специалистов информацию о возможности расшифровки файлов.

 

Инструкция по созданию запроса - https://forum.kasperskyclub.ru/index.php?showtopic=48525

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • IrinaC
      От IrinaC
      Здравствуйте!
      Сегодня утром появился шифровальщик, при том в такое время, когда никто не работает, в 6.13 по Москве. Никто не признается, что скачал и запустил зараженный файл, допускаем, что было подключение извне.
      Базы данных, документы, архивы - все файлы получили расширение *.Bpant. При этом, зашифровано всё только на диске D. Диск С остался нетронутым. Логи, зашифрованные данные, письмо от злоумышленников прилагаю.
      Addition.txt FRST.txt Шифровки.rar
    • Lexarr
      От Lexarr
      Недавно обнаружил лаги на компе , решил скачать антивирус , провериться , так у меня все сайты с антивирусами сразу закрывались , диспетчер задач тоже закрывался , если заходить в системные папки «проводник» тоже закрывался , загрузил с флешки CureIt , он нашел майнер , удалил его , после перезагрузки майнер вернулся обратно 

      CollectionLog-2024.12.16-17.06.zip
    • BORIS59
      От BORIS59
      Доброго времечка поймал шифровальщик, система не переустанавливалась.
      Зашифровали файлы (WANNACASH NCOV v170720), требуют выкуп!
      Попался на поиске ключей ESET, в 2020г. Обращался в ESET про пудрили
      мозг и смылись. Приложил скрин kvrt сделан сразу после шифровки.
      Подскажите, пожалуйста, возможно восстановить?

      Farbar Recovery Scan Tool.zip Файлы с требованиями злоумышленников.zip Зашифрованные файлы.zip
    • yarosvent
      От yarosvent
      Доброго,
      просим помочь расшифровать данные
    • Evgen001
      От Evgen001
      Здравствуйте! С месяц назад качал ворд и поймал вирусы, через касперского вроде как удалил все, сегодня решил обновить виндовс, зашел, а службы все переименованы. UsoSvc_bkp, wuauserv_bkp стали вот в таком формате. Прикрепляю логи
      CollectionLog-2025.01.08-01.01.zip
×
×
  • Создать...