Перейти к содержанию

Рекомендуемые сообщения

Добрый день!

По собственной глупости поймал crypted000007 на рабочем ПК.

"Дoкумент пpeдуcматpиваeтcя на дoсудeбном этaпе урeгулиpoвaния прaвовoго cпоpа."

CollectionLog-2019.05.27-13.13.zip

Изменено пользователем mixah
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Это Shade, расшифровки нет.

 

Через Панель управления - Удаление программ - удалите нежелательное ПО:

McAfee Security Scan Plus

Unity Web Player

Кнопка "Яндекс" на панели задач

Менеджер браузеров

Элементы Яндекса 8.0 для Internet Explorer

Malwarebytes Anti-Malware, версия 2.2.1.1043 - устаревшая версия, тоже удалите.

 

Дополнительно:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.

Когда программа запустится, нажмите Yes для соглашения с предупреждением.

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Это Shade, расшифровки нет.

 

Через Панель управления - Удаление программ - удалите нежелательное ПО:

McAfee Security Scan Plus

Unity Web Player

Кнопка "Яндекс" на панели задач

Менеджер браузеров

Элементы Яндекса 8.0 для Internet Explorer

Malwarebytes Anti-Malware, версия 2.2.1.1043 - устаревшая версия, тоже удалите.

 

Дополнительно:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.

Когда программа запустится, нажмите Yes для соглашения с предупреждением.

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

 

Я правильно понимаю, что форматирование диска тоже поможет?

Ссылка на комментарий
Поделиться на другие сайты

Цитировать всю переписку не обязательно.

Как хотите, можете и отформатировать. Но необходимости в этом нет. Активная угроза отсутствует.

Ссылка на комментарий
Поделиться на другие сайты

Цитировать всю переписку не обязательно.

Как хотите, можете и отформатировать. Но необходимости в этом нет. Активная угроз

Вам огромное спасибо за оперативность.

Подскажите, могу я этот жесткий диск отправить на карантин, то есть снять его, мне есть на чем работать. Это я к чему...каковы прогнозы, возможно ли получить лекарство?

Ссылка на комментарий
Поделиться на другие сайты

Однозначно ответить сложно. Можно очень долго ждать решения. Хотя известны случаи, когда злодеев ловили и получали ключи, или они сами их выкладывали.

Но таких случаев крайне мало.

Ссылка на комментарий
Поделиться на другие сайты

Стоимость дешифровки 0.04 биткоина. Пришлите 1 файл(бесплатно расшифровываю 1 файл весом до 2 мб,не содержащий важной информации, только для того чтобы вы смогли опознать, что это ваш файл,

никаких отчетностей, дипломов, курсовых, презентаций бесплатно расшифровываться не будет и мы расшифруем в качестве подтверждения того что файлы могут быть восстановлены).

В течение от 5 минут до часа с момента оплаты вышлем программу и ключ которая в точности вернет все как было.

Не пытайтесь восстановить данные с помощью антивирусных утилит, испортите все файлы

Если хотите попробывать, пробуйте на другом ПК и минимум файлов, иначе потом даже я не смогу помочь.

И помните пожалуйста, что цена каждый день растет.

PS Пишите четко, ясно, предельно понятно, учитывайте, что кроме Вас пишет много человек,

в диалоги не вступаю, работа по приницпу быстро заплатил, сразу получил.Не устраивает цена услуги, больше не пишите.

Биткоины можно купить или добывать БЕСПЛАТНО, например майнить.О майнинге можно почитать в википедии или на других ресурсах.

УСлуга расшифровки бесплатная.Вам выбирать, бесплатно добывать биткоины либо не теряя времени их купить.Решать только Вам

Как думаете, это поможет?

Ссылка на комментарий
Поделиться на другие сайты

Я все-таки попробую. Посоветуйте, как не пропустить новость, если вдруг...

В техподдержку лучше сразу. Публично обычно не объявляют о таком, особенно для последних версий шифровальщика. 

Ссылка на комментарий
Поделиться на другие сайты

 

Я все-таки попробую. Посоветуйте, как не пропустить новость, если вдруг...

В техподдержку лучше сразу. Публично обычно не объявляют о таком, особенно для последних версий шифровальщика.

Согласен. А нельзя ли подписаться на данную новость?

Изменено пользователем mixah
Ссылка на комментарий
Поделиться на другие сайты

Пользователь самостоятельно периодически должен обращаться в техническую поддержку и уточнять у специалистов информацию о возможности расшифровки файлов.

 

Инструкция по созданию запроса - https://forum.kasperskyclub.ru/index.php?showtopic=48525

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Gagik
      От Gagik
      Поймал вирус не знаю из за чего и ни чем не определяется почти,вроде как dwm процесс называется,при открытии диспетчера задач,не отображается и нагрузка сразу спадает,в простое нагревает процессор до 90 градусов
    • LeoNid2024
      От LeoNid2024
      Был взломан сервер по rdp, все файлы зашифрованы, NAS к сожалению не работал.
      Система просканирована kvrt.exe. Найдено вредоносное ПО. 
       
       
       
      KVRT2020_Data.zip
      Зашифрованные файлы.zip
    • Максим Шахторин
      От Максим Шахторин
      Здравствуйте, ELPACO-team залетел в наш сервер, зашифровал 1с, если кто научился дешифровать, дайте знать. Хакеры указали не вменяемую сумму за ключ.
    • AndOrNot
      От AndOrNot
      Сегодня с утра обнаружилось, что файлы документов на системном диске сервера 1С зашифрованы шифровальщиком. В папках содержится файл FILES_ENCRYPTED.txt, файлы имеют расширение .ooo4ps, локальный диск E:, на котором содержались базы 1С, заблокирован Bitlocker. USB диск, подключенный к серверу и содержавший Windows Backup, пустой. Судя по времени создания файлов, вредонос работал утром в субботу. Прошу помощи.
       
      ooo4ps.zip
    • Helixx
      От Helixx
      Здравствуйте, недавно думал что поймал майнер, начал копаться. В итоге откопал вот такой троян MEM:Trojan.Win32.SEPEH.gen который Касперским не удаляется. Он пытается, вроде показывает что удаляет, но это если без перезагрузки, с перезагрузкой же, вирус при сканировании отображается каждый раз заново, попыток так его удалить было порядка 6, в итоге пришёл сюда ибо то что я увидел в интернете по этому поводу, довольно... Страшно)
×
×
  • Создать...