Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый день. Очень сильно нужна помощь . Сегодня с утра включил компьютер , и обнаружил что все файлы были зашифрованы . Висит табличка с указанием сколько нужно денег и какой адрес слать .

 

Попробовал утилитку RakhniDecryptor , к сожалению она сказала что не знает такие файлы. Подскажите как я могу расшифровать , хотя бы  базы и часть сайта нужно забрать с диска.

Опубликовано

Прикрепил файлы зашифрованые в архиве ,так же скажу , что две конторы готовы расшифровать мне , даже прислали по одному из файлов из этих архивов , но просят много денег . У меня же как у простого пользователя столько нет , но очень нужны файлы из любого архива. Готов заплатить за дешифровку до 10т.р

лечение.rar Addition.txt FRST.txt FILES ENCRYPTED.txt

Опубликовано
1 час назад, belokuriha сказал:

две конторы готовы расшифровать мне , даже прислали по одному из файлов из этих архивов , но просят много денег

это посредники, которые в доле со злоумышленниками.

 

С расшифровкой помочь не сможем. Будет только зачистка мусора.

 

1. Выделите следующий код:

Start::
CreateRestorePoint:
HKLM\...\Run: [C:\Windows\System32\Info.hta] => C:\Windows\System32\Info.hta [13910 2021-02-23] () [Файл не подписан]
HKLM\...\Run: [C:\Users\1\AppData\Roaming\Info.hta] => C:\Users\1\AppData\Roaming\Info.hta [13910 2021-02-23] () [Файл не подписан]
Startup: C:\Users\1\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Info.hta [2021-02-23] () [Файл не подписан]
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Info.hta [2021-02-23] () [Файл не подписан]
2021-02-23 11:35 - 2021-02-23 15:27 - 000013910 _____ C:\Windows\system32\Info.hta
2021-02-23 11:35 - 2021-02-23 15:27 - 000013910 _____ C:\Users\1\AppData\Roaming\Info.hta
2021-02-23 11:35 - 2021-02-23 15:27 - 000000204 _____ C:\Users\1\Desktop\FILES ENCRYPTED.txt
2021-02-23 11:35 - 2021-02-23 15:27 - 000000204 _____ C:\ProgramData\Desktop\FILES ENCRYPTED.txt
2021-02-23 11:35 - 2021-02-23 15:27 - 000000204 _____ C:\FILES ENCRYPTED.txt
Reboot:
End::


2. Скопируйте выделенный текст (правая кнопка мышиКопировать).
3. Запустите Farbar Recovery Scan Tool.
4. Нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

Опубликовано

Жалко , мне чистка не нужна , буду форматить диск . Очень хотелось бы восстановить файлы . Может есть кто сможет с этим помочь ?

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • akurata
      Автор akurata
      Добрый день. защифровали файлы. Система перестала грузиться.
      Утилитами   не смогу отсканировать. Может глянете файл и скажете можно ли восстановить данные
       
      README FIRST.html.id-F4FAFC1E.bitpandacom@qq.com.rar
    • serega1989
      Автор serega1989
      Доброго времени суток. Шифровальщик dec999@cock.li bip зашифровал файлы. Есть ли уже лечение этого шифровальщика?  Сможете помочь с расшифровкой файлов?
    • arseniy7524
      Автор arseniy7524
      Добрый день! Подскажите пожалуйста, что можно сделать, стоял касперский фри, захожу на компьютер - пароль не подходит от администратора, пришлось вставить жесткий диск в другой компьютер, там тоже стоит касперский фри, он тут же обнаружил вирусы, HEUR:AdWare.Script.Generic Trojan.Win64.BitMin.aom и Trojan-Ransom.Win32.Crusis.to, все файлы переименовались и добавилось расширение .arrow. Скажите, как их расшифровать? Способ только обращаться по почте, указанной в имени файла? Их очень нужно восстановить. пример.rar Прилигаю зараженные файлы
    • halaboa
      Автор halaboa
      Зашифровались только документы.
      Система не перезагружалась.
       
      Касперский совсем ничего не находит.
       
      Cureit находит 30.exe как Trojan.Encoder.3953 по пути c:\Users\test.SERVER1C\AppData\Roaming\ и c:\Users\test.SERVER1C\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
       
      Интересует правильно почистить систему от трояна и следов.
      Дешифровка желательна, но преживем и без нее....
      CollectionLog-2018.07.27-12.50.zip
    • gger
      Автор gger
      Здравствуйте.
      Не поможете и мне? Встретился с таким вирусом 27.07.18 около 11.30
      зашифровались файлы.
      Есть ночные бэкапы 25, 26, 27 июля (может и более ранние). Откатили на 27.
      прошлись касперским, вроде все хорошо.
      сегодня 30.07.18 опять все зашифровалось и тоже в 11.30. Сейчас откатимся опять на ночной бэкап.... но чувствую, что придется каждые 3 дня развлекаться...
      может посоветуете что-нибудь?
       

      Сообщение от модератора thyrex Перенесено из темы https://forum.kasperskyclub.ru/index.php?showtopic=60029
×
×
  • Создать...