|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Ваши файлы были зашифрованы. |
|
Ваши файлы были зашифрованы.
|
Пользователь Сообщения: 61 |
Дорогие форумчане.
Прошу вашей помощи в дешифровке файлов. Данные с программы FRST прилагаю. Сообщение которое было размещено на рабочем столе: Скрытый текст
Ваши файлы были зашифрованы.
Чтобы расшифровать их, Вам необходимо отправить код: 7D5525B3BB96B41D6216|0 на электронный адрес files2549@gmail.com . Далее вы получите все необходимые инструкции. Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации. Если вы всё же хотите попытаться, то предварительно сделайте резервные копии файлов, иначе в случае их изменения расшифровка станет невозможной ни при каких условиях. |
|
Отправлено: 17:27, 09-02-2016 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Здравствуйте!
Соберите отчеты по правилам: Вам нужна помощь? Нам нужны ваши логи! Если их не будет, мы отправим вас в эту тему. |
------- Отправлено: 19:20, 09-02-2016 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 61
|
Профиль | Отправить PM | Цитировать Sandor,
Спасибо за подробно расписанный процесс. К сожалению отключить политики антивируса я не могу. Ноутбук корпоративный и эта функция закрыта даже под администратором. Максимум что могу удалить его папку с загрузочного диска. Логи собрал и приложил. |
Отправлено: 14:49, 10-02-2016 | #3 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Выполните скрипт в AVZ
begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; QuarantineFile('C:\Users\ad250292\AppData\Local\Temp\Rar$DIa0.346\1408scan.scr',''); DeleteFile('C:\Users\ad250292\AppData\Local\Temp\Rar$DIa0.346\1408scan.scr','32'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Client Server Runtime Subsystem'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(false); end. Выполните скрипт в AVZ Отправьте c:\quarantine.zip на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма. Выполните правила ЕЩЕ РАЗ и предоставьте НОВЫЕ логи |
------- Отправлено: 21:20, 14-02-2016 | #4 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Ваши документы и базы данных были зашифрованы и помещены в формат VAULT | osiriscafemax | Лечение систем от вредоносных программ | 1 | 17-11-2015 22:50 | |
ваши документы зашифрованы | serg_55 | Лечение систем от вредоносных программ | 1 | 08-09-2015 11:34 | |
Ваши файлы были зашифрованы | Nikki 2 | Лечение систем от вредоносных программ | 6 | 22-06-2015 20:20 | |
Зашифрованы файлы | alef2474 | Лечение систем от вредоносных программ | 3 | 14-10-2014 14:14 | |
Зашифрованы файлы !!! | serg_abakan | Лечение систем от вредоносных программ | 2 | 13-10-2014 20:53 |
|