Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый день! вирус у клиента зашифровал файлы по типу email-trojanencoder@aol.com.ver-CL 1.2.0.0.id-EFGGHIIJKLLLMNNOPQQQRSSTUUUVWXXYYYZA-12.01.2016 8@36@129985386.randomname-XYZABBCDEEFGGGHIJJKKLMMNOPPPQR.SST


файла с сообщением не сохранилось


подскажите , возможно ли расшифровать и что для этого нужно?


Опубликовано

Если не получается собрать отчеты Автологером:

 

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.

Когда программа запустится, нажмите Yes для соглашения с предупреждением.

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

  • 4 недели спустя...
Опубликовано

Заражение произошло на этом компьютере?

 

Логи Farbar Recovery Scan Tool соберите и прикрепите (инструкция в сообщении №4).

Опубликовано

да, но походу, файлы шифруются в момент захода на рабочий стол пользователя, потому что зайдя с другого пользователя, все эти файлы не зашифрованы.

Опубликовано

После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Жду.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ANRY1987
      Автор ANRY1987
      Добрый вечер!
      Помогите пожалуйста и мне с расшифровкой, файлы Фарбара во вложении.
      Заранее спасибо
       

      Сообщение от модератора thyrex Перенесено из темы https://forum.kasperskyclub.ru/index.php?showtopic=60750 Addition_29-10-2018 19.04.05.txt
      FRST_29-10-2018 19.04.05.txt
    • joni_5
      Автор joni_5
      Взломали по RDP

       

      Практически всё зашифровали.

       

      Лог прилагаю, надеюсь на вашу помощь.

       

      Касперским почистил. 

      CollectionLog-2018.10.24-18.47.zip
    • prtoprto
      Автор prtoprto
      Добрый день!
      Такая беда, есть шансы на восстановление?
      Платить в кассу?   В очередь становиться?
    • Bodbych
      Автор Bodbych
      Добрый день!
      Словили шифровальщик, сможете помочь?
       
      CollectionLog-2018.10.18-13.01.zip farbar.zip
    • MaSSSter
      Автор MaSSSter
      Поймали что то похожее  из данных есть только папка с  POSTGRESQL 
       
      файлы типа 
      email-support@decrypt-files.info.ver-CL 1.3.1.0.id-@@@@@4077-6AE4.randomname-QRUWCEGILNPRTVYACEGIKNORTVXZBE.HJL
      email-support@decrypt-files.info.ver-CL 1.5.1.0.id-1081567972-694605227887450485150491.fname-848167.doubleoffset
       
      есть ли возможность востановить если из данных есть только эта папка  
       

      Сообщение от модератора thyrex Перенесено из темы https://forum.kasperskyclub.ru/index.php?showtopic=60750
×
×
  • Создать...