Зашифровал диск. Помогите с расшифровкой
Зашифровал диск. Помогите с расшифровкой
Уважаемый(ая) peoneer, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Подробности шифрования будут?
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
Какие вас интересуют ? Бухгалтер открыла письмо (не признается) , ну и все....собсна. После перезагрузки винда не грузится. Востановил загрузку с пом установочного диска. На рабочем столе и диске С куча файлов readme с контактом и угрозами. Диск Д не открывается. В папке Program File обнаружил установленую не мной прогру dcrypto , видимо с мопощью нее диск был зашифрован. Запустил прогру, там требует пароль для монтирования диска Д.
Какое расширение добавилось к зашифрованным файлам?Какие вас интересуют ?
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
Расширения никакого. они фактически были удалены. Установив программу востановления, увидел только тогда эти файлы. Но восстановив, с низкой вероятностью, они естсественно не открываются. Диск Д вообще не открывается.
Так же нашел вирус. "zayavlenie_v_nalogovoyu.exe". Тоже в восттановленых файлах, папки "загрузки"
Последний раз редактировалось peoneer; 22.04.2015 в 14:11.
Пришлите карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темыТак же нашел вирус. "zayavlenie_v_nalogovoyu.exe". Тоже в восттановленых файлах, папки "загрузки"
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
И так моя эпопея расшифровки закончилась путем оплаты указанной суммы. Дабы запрашиваеммая сумма не соизмерима с зашифрованной информацией. Приложил в карантин предполагаемые вирусные файлы. Хотя есть подозления что сам виноват. Не вплане выпошения и скачивания этого файла, а в политике безопастности сервера.
Прилагаю тексты писем , переписки с вымогателями.
Ключ расшифровки сработал только на оригинальном диске. Пробывал на клонированном, не подошел.
Надеюсь информация выложенная мной кому то поможет. Возможно найдется лекарство.
Надеюсь "рукодельников" боженька покарает
Всем спасибо , кто хоть как то мне помог
Делайте своевременные резервные копии, не оставляйте порт 3389 доступным, делайте сложные пароли и все будет хорошо....
-------------------------------------------------------------------------------------
Админы делятся на тех кто не делает бэкапы, и тех кто уже делает
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 2
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) peoneer, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.