-
Junior Member
- Вес репутации
- 40
Всем добрый день. Я не в курсе куда лучше написать так что сильно не ругать.
Словили вирус который зашифровал всё на диске и так как не нашли дешифратор то оплатили и он во вложении пароль 123.
Надеюсь комунить поможет.
Если знаете куда ещё можно выложить просьба написать в том числе и как его передать в каспер нод и доктор веб.
нужна будет дополнительная инфа тоже пишите - а то почти 7000р жалко пусть хоть комунить ещё помогут
T14.rar
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) HunterWLN, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
Спасибо. Отправил в вирлаб
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 40
может будет интересен ответ от них
From: Flavius Josephus [mailto:[email protected]]
Sent**************************
To: ************
Subject: RE: SOS
Спасибо за вашу доброту ! Плыть вашему кораблю долго и счастливо ! .Выполните следующее: отключите антивирус это важно! ( на программу ругаются ав) ,запустите дешифратор ,выберите путь ,нажмите расшифровать.При большом массиве информации ,иногда расшифровывает долго ,ждите до упора (дешифратор исчезнет) Может проявится эффект зависания программы ,это нормально. Дешифровка происходит в тихом режиме , не надо многократно нажимать и запускать дешифратор ,покурите ,выпейте чашечку кофе.
************************************************** ************************************************** ***********
Очень важно ! Если вы пытались дешифровать утилитой от касперского и он якобы дешифровал, создав файл рядом с зашифрованным (на самом деле пустышку) вам нужно удалить все файлы созданные касперским , оставив только зашифрованные файлы. В ином случае, наш дешифратор, может вместо дешифра повредит файлы без восстановления. Если у вас зашифрована
Бывают глюки с docx xlsx файлами ,сделайте сохранить как и перезапишите расшифрованный файл.
Если шифрануло бызы 1С ,то ,обязательно сделайте бэкап зашифрованных баз на флэшку простым копированием , извлеките её из компа,если DBF не имеет расширения как у зашифрованного файла ,добавьте это расширение ко всем DBF (в 1с8 к 1CD) ,если наоборот .в папке базы два одинаковых файла но один с расширением шифратора ,удалить пустой (к примеру в папке базы находятся два файла [email protected] и 1SACCS.DBF ,необходимо удалить 1SACCS.DBF и оставить только [email protected]) и только тогда дешифровать.
************************************************** ************************************************** ***********
Архив под паролем ,пароль 123
Если шифрование произошло на сетевых дисках ,а вы отключили их ,обязательно включите , дешифратор не видит сетевые папки ,только сетевые диски..
О безопасности.Поставьте AVIRA FREE или полную версию Avira internet security - труднопроходимая защита.Всё остальное понос бегемота.Пользуйтесь только Гугл хром, вирус к вам проник через браузер.
************************************************** ************************************************** ***********
...Удачи вам!