Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте. Бухгалтер открыла письмо Files.rarякобы с банка, документ word. На следующий день файлы были зашифрованы. Антивирус был включен (по ее словам). Прилагаю несколько зашифрованных файлов и файл вымогателей. Помогите пожалуйста.

Опубликовано

Здравствуйте!

 

К сожалению, расшифровки этой версии вымогателя нет.

Если нужна помощь в очистке возможных его следов в системе, выполните остальные инструкции Порядка оформления запроса о помощи

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • wzor
      Автор wzor
      Добрый день 
      Оператор ПК получил письмо с архивом, распаковал, запустил.
      Часть критичных файлов зашифрована.
      Были бы очень благодарны за расшифровку.
      Архив с вирусом имеется.
       
      CollectionLog-2017.09.29-09.49.zip
      зашифровано.zip

    • shik8787
      Автор shik8787
      Зашифровались файлы после открытия ссылки из письма http://bit.ly/2xp9YUm
      Зашифровались все картинки, документы xls и doc. К архивам просто добавлено расширение файлов ou26c9. После переименования архивы заработали
      Шифратор успел добраться до подключенных сетевых дисков
       
      Архив с примером зашифрованного файла, картинкой с требованиями и ключ в архиве во вложении
       
      P.S.
      Kaspersky Small Office Security 5 обнаружил HEUR:Trojan-Ransom.Win32.Generic, но уже после заражения

      Архив с логом
      !Backup.zip
      CollectionLog-2017.09.27-12.12.zip
    • SageCompany
      Автор SageCompany
      Все файлы ворд эксель картинки зашифровались, расширение выглядит так: имя.doc.uo7t9 позже на почту пришло письмо 
      Ваши файлы зашифрованы с использованием алгоритма RSA-2048.
      Если хотите их вернуть отправить один из файлов и файл krc.af на e-mail: unlckr@protonmail.com
      Если вы не получили ответ в течении суток или письмо возвращается с ошибкой то скачайте с сайта www.torproject.com браузер TOR и с его помощью зайдите на сайт http://n3r2kuzhw2h7x6j5.onion- там будет указан действующий почтовый ящик.
      Попытки самостоятельного восстановления файлов могут безвозвратно их испортить

      CollectionLog-2017.09.08-09.43.zip
    • Троянский сон
      Автор Троянский сон
      Здравствуйте, словил два вируса, 1) MEM: Trojan.Win32.SEPEH.gen и 2) HEUR: Trojan.Win32.Miner.pef, процессор греется нереально, при запуске диспетчера задач температура падает, сделал проверку через Kaspersky Virus Removal Tool, где их и нашел, затем сделал лечение, греться процессор перестал, но уверен, следы этой пакости еще в системе, помогите почистить систему
      CollectionLog-2026.04.01-22.22.zip
    • Фридом
      Автор Фридом
      Получили по почте файл (акт сверки), запустили не подумав - документы перестали открываться и появилось сообщение с требованием выкупа. Расширение документов не изменилось. Возможно ли что-нибудь сделать?
      CollectionLog-2017.02.13-15.48.zip
×
×
  • Создать...