Перейти к содержанию

Вирус зашифровал мои файлы. Помогите!


Evghenii

Рекомендуемые сообщения

Не установил я, дурак, антивирус. Проник вирус и зашифровал все мои файлы. Примерно выглядят файлы так:
8mHMzbluMJk.jpg.nvetud
Т.е. в конце к каждому файлу добавлено расширение .nvetud
Требуют выкуп. Я переустановил систему. Кто может помочь восстановить файлы!

Ссылка на комментарий
Поделиться на другие сайты

Скорее всего никто, если нет бекапа. Попробуйте здесь https://www.nomoreransom.org/ru/index.html

пишет 

Не удается получить доступ к сайту. Сайт не работает после нажатия кнопки проверить
Ссылка на комментарий
Поделиться на другие сайты

Образец зашифрованного doc или docx файла прикрепите в архиве к сообщению.

Образец зашифрованного doc или docx файла прикрепите в архиве к сообщению.

Не могу загрузить подобный кодированный файл, сайт выдаёт ошибку так что прикладываю скриншот

в файле reame следующий текст

 

ATTENTION!
 
Don't worry, you can return all your files!
All your files like photos, databases, documents and other important are encrypted with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
You can get and look video overview decrypt tool:
Price of private key and decrypt software is $980.
Discount 50% available if you contact us first 72 hours, that's price for you is $490.
Please note that you'll never restore your data without payment.
Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.
 
 
To get this software you need write on our e-mail:
gorentos@bitmessage.ch
 
Reserve e-mail address to contact us:
gorentos2@firemail.cc
 
Your personal ID:
135hYfdRsjPyMVNYlE5tKqivMsbOczQVrMuIC8vE9z28qReqF

_readme.txt

post-55079-0-98132300-1564772880_thumb.png

Ссылка на комментарий
Поделиться на другие сайты

 

 


Не могу загрузить подобный кодированный файл, сайт выдаёт ошибку
запрошенный архив, с указанными файлами, выложить на любой файлообменник
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте,

Похоже у Вас поработал новый тип шифровальщика из семейства STOP Ransomware.
Заархивируйте 2-3 зашифрованных файлов в zip (важно не содержащие конфиденциальной информации) и загрузите к следующему сообщению или на какое-то файловое хранилище (яндекс-диск, гугле-диск, onedrive и т.п.).

Ссылка на комментарий
Поделиться на другие сайты

 

Не могу загрузить подобный кодированный файл

Я же написал - заархивируйте

 

Изучил немного этот вопрос дошёл вот сюда

https://www.google.com/search?ei=3YxEXa70Acv16QTNp4bgDA&q=%D1%81%D0%BA%D0%B0%D1%87%D0%B0%D1%82%D1%8C+%D0%B4%D0%B5%D0%BA%D1%80%D0%B8%D0%BF%D1%82%D0%BE%D1%80+.nvetud&oq=%D1%81%D0%BA%D0%B0%D1%87%D0%B0%D1%82%D1%8C+%D0%B4%D0%B5%D0%BA%D1%80%D0%B8%D0%BF%D1%82%D0%BE%D1%80+.nvetud&gs_l=psy-ab.3...1500780.1503041..1503827...0.0..0.224.1685.0j13j1......0....1..gws-wiz.DTIM4pLaiMU&ved=0ahUKEwju1p7z8-TjAhXLepoKHc2TAcwQ4dUDCAo&uact=5

 

Но не могу скачать STOP decryptor мои антивирусы его постоянно блочат. Даже когда зашита антивируса отключена

Но не могу скачать STOP decryptor. постоянно его видят как вирус даже с откл зашитой

https://www.bleepingcomputer.com/forums/t/671473/stop-ransomware-stop-puma-djvu-promo-drume-help-support-topic/page-106?do=findComment&comment=4751804

#1580 icon_share.png

 

даёт ссылку на stop decryptor но не могу его скачать

Удалил нод32, скачал наконец stop decryptor.

В опциях ввожу свой ID, но нужен ниже ещё и пароль. Хз что делать

Volvo Ultra Race 2019.rar

post-55079-0-48696300-1564782802_thumb.png

Ссылка на комментарий
Поделиться на другие сайты

Похоже у Вас поработал новый тип шифровальщика из семейства STOP Ransomware

для него скорее всего нет ключей.

Ждите что скажут консультанты.

Изменено пользователем andrew75
Ссылка на комментарий
Поделиться на другие сайты

Насколько мне известно публичных решений для указанного случая нет.
Запросил в тех. поддержке ЛК помощь #INC000010668389, если они смогут вам помочь, то я вам сообщу.


P.S. Важно: возможно в случае успеха, вам необходимо будет приобрести продукты ЛК так как помощь тех. поддержка оказывает при наличие лицензии.

Ссылка на комментарий
Поделиться на другие сайты

Криптошериф у меня глючит. Ввожу текст из #5, перебрасывает на страницу выбора языка. При выборе русского снова оказываюсь на главной странице. У ЛК есть подобный справочник?


наконец сработало:

ПЛОХИЕ НОВОСТИ!
К сожалению, у нас еще нет декриптор-утилиты, чтобы помочь Вам, но мы продолжим наши разработки.
Пожалуйста, удостоверьтесь, что Вы закачиваете требование выкупа и соответствующий ему зашифрованный файл
Рекомендуется выполнить резервное копирование зашифрованных файлов: возможно, подходящая декриптор-утилита появится в будущем
Ссылка на комментарий
Поделиться на другие сайты

Запросил в тех. поддержке ЛК помощь #INC000010668389, если они смогут вам помочь, то я вам сообщу.

Пришло решение (ответ) от ЛК, однако для вашего случая оно не работает.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • BeckOs
      От BeckOs
      На компьютере зашифрованы все файлы. Атака была ночью 
      FRST.txt files.7z
    • BtrStr102
      От BtrStr102
      Здравствуйте, утром зашёл в пк. Все файлы с разрешением AriSPiHDt. Удаляешь это окончание. Не открывает. Вес файлов не изменен.
       
      Антивирусы ничего не нашли.
       
       
       
       
       
       
       
       
    • timmonn
      От timmonn
      Здравствуйте, шифровальщик зашифровал все файлы и переименовал файлы "Примерфайла.xml.[ID-6F6D95A2].[blackdecryptor@gmail.com].9w8ww
      Не смог найти название этого шифровальщика чтоб поискать дешифровщик.
      Прошу помочь с расшифровкой.
      Addition.txt FRST.txt файлы.zip
    • Kemel
      От Kemel
      Your ID: EBF7F3B5F6C0398D
      If you want your files back, contact us at the email addresses shown below.
      Frank1850@mailum.com
      Frank1850@firemail.de
      ((*** Your ID must be included in the subject line of your email or we WILL NOT answer ***))
      This notification shows that your system has been hacked.
      Your files have not been damaged or infected by viruses; they are just locked with the Frank suffix.
      We saved your data on our servers,
      and if you don't contact us, we'll extract your sensitive information and put it on the darknet, where anybody can view it.
      We have no political goals and are not trying to harm your reputation.
      This is our business. Money and our reputation are the only things that matter to us.
      There is no software or company on the internet that can recover your locked files; we are the only ones who can help you.
      Do Not Change These Locked Files; if you want to do it anyway, make a backup of your files first.
      Frank_Help.txt Зашифрованные файлы.rar
    • Андрюс
      От Андрюс
      Получили по почте письмо, открыли его и сразу произошла шифровка всех документов. Прилагаем требуемые файлы
      x1.rar
      Скажите возможно ли расшифровать?
×
×
  • Создать...