Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Попали под атаку шифровальщика. Были зашифрованы базы 1с, документы и фото. Файлы стали вот такого вида IMG_8602.JPG.имя домена почтового. Подскажите решение проблемы есть.

read_this.txt

Опубликовано

Остальные файлы по правилам делаете? Или система уже переустановлена?

Опубликовано

систему не переставляли файлы отложили, шифровальщик за собой почистил все что можно было

Опубликовано

Мы бы хотели в этом убедиться. Но это станет ясно хотя бы после анализа логов FRST.

Опубликовано

систему не переставляли файлы отложили, шифровальщик за собой почистил все что можно было

FRST.txt

Опубликовано

Это ведь ваша тема?

Лечить следует в одном месте. Выполняя разные рекомендации вы себе же можете навредить и только запутаете консультанта.

Опубликовано

ищем решение где возможно так проблема требует решения

Опубликовано

Поскольку тут не все логи, тему закрываю. Продолжайте на SafeZone.

  • Sandor закрыл тема
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Logopas
      Автор Logopas
      Здравствуйте!
       
      У меня ситуация несколько не стандартная.
       
      Зашифровались файлы (.doc, .xls, .pdf и пр. как у всех) не на компьютере, а в общей папке Я.Диска.
      Была общая папка и у каждого на компе установлено приложение Я.Диска, чтобы можно было с файлами работать автономно.
      У одного из пользователей этой папки произошло заражение компа и соответственно заразились файлы в общей папке.
      Доступа до зараженной машины физически нет (она в другом городе), общий доступ я удалил. Но файлы зашифрованы.
       
      Если не сложно, подскажите, пожалуйста:
      1. Можно ли что-то с ними сделать (кроме как удалить навсегда)?
      2. Логи моего компа, как я понимаю, никакой инфы не дадут?
    • МП "НАС"
      Автор МП "НАС"
      Добрый день!
       
      Вирус зашифровал файлы (doc, xls, pdf, jpeg...) Просьба помочь разобраться.
       
       
      CollectionLog-2017.05.24-16.36.zip
    • moldovan
      Автор moldovan
      Все файлы (аудио, видео, фото) стали с расширением UIWIX. Появился на рабочем столе файл с названием _DECODE_FILES, а содержимое такое:
       
      >>> ВСЕ ВАШИ ЛИЧНЫЕ ФАЙЛЫ ЗАБЛОКИРОВАНЫ <<<
        Ваш персональный код: 2156908470   Чтобы расшифровать ваши файлы, вам необходимо приобрести специальное программное обеспечение. Не пытайтесь декодировать или модифицировать файлы, это может быть нарушено. Для восстановления данных следуйте инструкциям!   Вы можете узнать больше на этом сайте: https://4ujngbdqqm6t2c53.onion.to https://4ujngbdqqm6t2c53.onion.cab https://4ujngbdqqm6t2c53.onion.nu   Если ресурс недоступен в течение длительного времени для установки и использования браузера tor. После запуска браузера Tor вам нужно открыть эту ссылку http://4ujngbdqqm6t2c53.onion 
      CollectionLog-2017.05.18-19.47.zip
    • director@ck66.ru
      Автор director@ck66.ru
      Добрый день. Сегодня неожиданно обнаружили шифровальщика. Все файлы с расширением - helppppppp@meta.ua
      Нашли файл к текстом "Для расшифровки пишите: helppppppp@meta.ua Укажите ПИН: 65"
       
      В различных формах сделали как написано. вот что у нас есть. Частично есть файлы - первичное и зашифрованное состояние.
      WHATAFUCK.txt
      CollectionLog-2017.05.19-11.01.zip
      п 4-5.rar
    • Nikols
      Автор Nikols
      Сегодня меня атаковал шифровальщик, главная потеря база 1с, у меня не было рез. копий и антивируса нормального. Прилагаю скриншот вымогателей, посоветуйте что это за вирус и можно ли спасти эту базу
×
×
  • Создать...