[РЕШЕНО] veracrypt@foxmail.com зашифровал все диски и просит денег за расшифровку
-
Похожий контент
-
От guvnii
Здравствуйте!
У меня зашифрованы все разделы компьютера, то есть ни одна программа не видит там разделы NTFS, кроме 100 МБ стартового раздела, там оставлен текстовый файл, с почтой и номером кошелька. Подозреваю, что зашифровали программой VeraCrypt, потому что компьютер из того же пула, но там удалось вовремя спасти бэкапы.
Вопрос, как запустить autologger?
HIRENS BOOT CD подойдет
-
От nikvpro
Здравствуйте!
Вирус зашифровал файлы, прилагаю файлы отчета Farbar, пару зашифрованных файлов и требование выкупа.
Если нужен файл вируса - могу выслать.
Прогнал вирус по VirusTotal, много совпадений с: VoidCrypt
Были зашифрованы одновременно файлы на трёх компьютерах, в одно и то же время.
Достаточно ли файлов отчета и примеров зашифрованных файлов с одного компьютера или отдельно с каждого компьютера надо?
И, если надо отдельно по каждому компьютеру, то можно ли отчеты и файлы со всех компьютеров выложить в одной теме или создавать новые темы для каждого компьютера?
Addition.txt FRST.txt Зашифрованные файлы и выкуп.rar
-
От TheLoveS
Доброе время. В апреле подхватил вирус и он зашифровал почти все файлы, нужные и не нужные.
Сам шифровальщик удален.
А вот если ставлю программу какую либо, то на экране появляется ярлык в виде белого значка.
Автологгером собрал логи и прикрепил.
Очень надеюсь на Вашу помощь.
---------------------------------------------
PS: Перепробовал все ваши утилиты для расшифровки и не одна не подошла.
-
От Николай Тименский
Добрый день.
Поймали шифровальщик, который зашифровал файлы на сетевых дисках и некоторые папки на сервере, доступные пользователю. Компьютер источник данного бедствия выявили и прошлись Kaspersky Virus Removal Tool и CureIt. После этих процедур прошлись
Farbar Recovery Scan Tool, посмотрите логи , скажите с вирусом покончено ?
FRST.txt
Addition.txt
Shortcut.txt
-
От bOOsh789
Добрый вечер! Прошу помощи в избавлении от шифровальщика veracrypt@foxmail.com!
Заразился компьютер и в его папке с открытым доступов в сети все файлы зашифровались с добавлением в названии после расширения ".id-982677F7.[veracrypt@foxmail.com].adobe". Второй компьютер тоже заразился через папку с открытым доступом, в которой тоже все файлы переименовались и зашифровались.((
Антивирус не находит ничего. Перепробовал несколько LiveCD, нашло какието файлы в системной папке, почистило. Пока распространение не происходит. Но взяв флэшкой несколько файлов на проверку, запорол еще одну машину((
Буду признателен за помощ!
А особенно за возможность раскодировать документы. Много файлов .doc .xls полегло.
А про бэкапы подумалось только сейчас.
В пристежке информация из AutoLogger.
Вдогонку вопрос: как локализовать эту заразу? В сетке около 10 компов, заразилось два на которых были открыты папки с общим доступом. Дальше этих папок заражение не пошло. Но на каком компьютере всё началось не понятно. Пока провожу профилактику всех компьютеров. Антивирусы, к сожалению работали не на всех((
CollectionLog-2019.06.09-20.40.zip - это файл со 2-го компьютера, который предположительно был заражен первее и является источником.CollectionLog-2019.06.09-20.40.zip
CollectionLog-2019.06.09-21.14.zip
-
Рекомендуемые сообщения