Перейти к содержанию

Файл зашифрован [hiddenhelp@cock.li]ID=[___________].odveta


Рекомендуемые сообщения

Здравствуйте,

 

Если ориентироваться по указанному вами емайла, похоже шифровальщик из семейства Ouroboros.

 

«Порядок оформления запроса о помощи».

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте,

 

Если ориентироваться по указанному вами емайла, похоже шифровальщик из семейства Ouroboros.

 

«Порядок оформления запроса о помощи».

Что мне делать скажите пожалуйста.

Ссылка на комментарий
Поделиться на другие сайты

Я вам отправил ссылку на порядок оформление запроса, нужны логи Вашего ПК для того, чтобы убедиться, что шифровальщик более не присутствует в вашей системе.

По поводу расшифровки напишите в теме на форуме BC, также нужно отправить там личное сообщение пользователю BloodDolly. В личном сообщении отправьте ему в архиве примеры шифрованных файлов и их оригиналы до шифрования.

Обратите внимание, что без оригиналов расшифровка невозможна.

Ссылка на комментарий
Поделиться на другие сайты

В этот раз вы почему-то собрали логи устаревшей версией.

 

Установлены два антивируса - Avast и AVG. Это не увеличивает, а уменьшает защиту.

Один удалите, один оставьте.

 

Через Панель управления - Удаление программ - удалите нежелательное ПО:

Avast Secure Browser

AVG Secure Browser

Bing Bar

Google Toolbar for Internet Explorer

Mail.Ru Спутник 2.4.0.516

Кнопка "Яндекс" на панели задач

Затем:

  • Скачайте AdwCleaner (by Malwarebytes) и сохраните его на Рабочем столе.
  • Запустите его (необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[sxx].txt (где x - любая цифра).
  • Прикрепите отчет к своему следующему сообщению.
Подробнее читайте в этом руководстве.
  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • InnaC
      От InnaC
      Файлы на сервере 1С и он же файловый сервер зашифрованы. Файлы получили расширение Demetro9990@cock.li.
      Можно ли их как-то спасти?
      FRST.txt Addition.txt
    • Тимур М
      От Тимур М
      Всем привет!

      На компе все файлы зашифровались с окончанием Demetro9990@cock.li 
      Написал письмо - просит 1400 долларов на биткоин кошелек.
       
      Можете как то помочь?
    • Azward
      От Azward
      Добрый день! 
      Зашифровались все файлы на рабочей машине. В том числе 1с базы.
      [MJ-CR7920861453](decodehop@gmail.com )   Все файлы с таким расширением.
      Отправил во вложении Архив с файлом, и логи FRST
      Надеемся на вашу помощь. Стоял касперский Small office security. Не помог. Сейчас вовсе исчез.
      virus.rar Addition.txt FRST.txt
    • Пользователь Владимир
      От Пользователь Владимир
      Доброго дня.
      На компьютере большинство файлов сменили расширение, в конце дописано Demetro9990@cock.li
      После поиска информации в интернете выяснил что шифровальщик.
      Прошу вашей помощи в расшифровке и удалению программы с ПК.
      Примеры файлов в архиве, текстовый сообщение от вымогателей.
      README.txt зашифрован.rar Addition.txt FRST.txt
    • Profssn
      От Profssn
      Нужна помощь расшифровать. Поймали на другом ПК с другой windows. Windows удален. Файлы переименованы на расшерение decrypting@cock.li
      Новая сжатая ZIP-папка.zip Addition.txt FRST.txt
×
×
  • Создать...