-
Вложений: 3
Имеем зашифрованные файлы и такое послание
Ваши файлы были зашифрованы.
Чтобы расшифровать их, Вам необходимо отправить код:
667EBB7E9D12BE9C733C|0
на электронный адрес [EMAIL="[email protected]"][email protected][/EMAIL] .
Далее вы получите все необходимые инструкции.
Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.
All the important files on your computer were encrypted.
To decrypt the files you should send the following code:
667EBB7E9D12BE9C733C|0
to e-mail address [EMAIL="[email protected]"][email protected][/EMAIL] .
Then you will receive all necessary instructions.
All the attempts of decryption by yourself will result only in irrevocable loss of your data.
-
Уважаемый(ая) [B]SooL_MV[/B], спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
[INFORMATION]Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом [URL="http://virusinfo.info/content.php?r=613-sub_pomogite"]Помогите+[/URL].[/INFORMATION]
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
-
PayPal: Номер подтверждения: 8SN88426YL2483200
На развитие проекта Вам, небольшой перевод
-
Скачайте [url=http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/][b]Farbar Recovery Scan Tool[/b][/url] [img]http://i.imgur.com/NAAC5Ba.png[/img] и сохраните на Рабочем столе.
[list][*][b]Примечание[/b]: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.[/list]
1. Запустите программу двойным щелчком. Когда программа запустится, нажмите [b]Yes[/b] для соглашения с предупреждением.
2. Убедитесь, что в окне [b]Optional Scan[/b] отмечены [i]List BCD[/i], [i]Driver MD5[/i] и [i]90 Days Files[/i].
[img]http://i.imgur.com/3munStB.png[/img]
3. Нажмите кнопку [b]Scan[/b].
4. После окончания сканирования будет создан отчет ([b]FRST.txt[/b]) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите этот отчет в следующем сообщении.
5. Если программа была запущена в первый раз, также будет создан отчет ([b]Addition.txt[/b]). Пожалуйста, и его тоже прикрепите в следующем сообщении.
-
Вложений: 2
готово
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
Не знаю, ответом нужно было писать или просто добавить сообщением.
-
1. Откройте [b]Блокнот[/b] и скопируйте в него приведенный ниже текст
[code]
CreateRestorePoint:
2015-12-06 12:45 - 2015-12-06 13:48 - 00000000 ____D C:\Users\EKalinicheva\AppData\Local\Udmwmedia
2015-12-06 12:45 - 2015-12-06 13:48 - 00000000 ____D C:\Users\EKalinicheva\AppData\Local\Okscics
2015-12-06 12:44 - 2015-12-06 12:44 - 06220854 _____ C:\Users\EKalinicheva\AppData\Roaming\BADAA948BADAA948.bmp
2015-12-06 12:44 - 2015-12-06 12:44 - 00000839 _____ C:\Users\Public\Desktop\README9.txt
2015-12-06 12:44 - 2015-12-06 12:44 - 00000839 _____ C:\Users\Public\Desktop\README8.txt
2015-12-06 12:44 - 2015-12-06 12:44 - 00000839 _____ C:\Users\Public\Desktop\README7.txt
2015-12-06 12:44 - 2015-12-06 12:44 - 00000839 _____ C:\Users\Public\Desktop\README6.txt
2015-12-06 12:44 - 2015-12-06 12:44 - 00000839 _____ C:\Users\Public\Desktop\README5.txt
2015-12-06 12:44 - 2015-12-06 12:44 - 00000839 _____ C:\Users\Public\Desktop\README4.txt
2015-12-06 12:44 - 2015-12-06 12:44 - 00000839 _____ C:\Users\Public\Desktop\README3.txt
2015-12-06 12:44 - 2015-12-06 12:44 - 00000839 _____ C:\Users\Public\Desktop\README2.txt
2015-12-06 12:44 - 2015-12-06 12:44 - 00000839 _____ C:\Users\Public\Desktop\README10.txt
2015-12-06 12:44 - 2015-12-06 12:44 - 00000839 _____ C:\Users\Public\Desktop\README1.txt
2015-12-06 12:44 - 2015-12-06 12:44 - 00000839 _____ C:\Users\EKalinicheva\Desktop\README9.txt
2015-12-06 12:44 - 2015-12-06 12:44 - 00000839 _____ C:\Users\EKalinicheva\Desktop\README8.txt
2015-12-06 12:44 - 2015-12-06 12:44 - 00000839 _____ C:\Users\EKalinicheva\Desktop\README7.txt
2015-12-06 12:44 - 2015-12-06 12:44 - 00000839 _____ C:\Users\EKalinicheva\Desktop\README6.txt
2015-12-06 12:44 - 2015-12-06 12:44 - 00000839 _____ C:\Users\EKalinicheva\Desktop\README5.txt
2015-12-06 12:44 - 2015-12-06 12:44 - 00000839 _____ C:\Users\EKalinicheva\Desktop\README4.txt
2015-12-06 12:44 - 2015-12-06 12:44 - 00000839 _____ C:\Users\EKalinicheva\Desktop\README3.txt
2015-12-06 12:44 - 2015-12-06 12:44 - 00000839 _____ C:\Users\EKalinicheva\Desktop\README2.txt
2015-12-06 12:44 - 2015-12-06 12:44 - 00000839 _____ C:\Users\EKalinicheva\Desktop\README10.txt
2015-12-06 12:44 - 2015-12-06 12:44 - 00000839 _____ C:\Users\EKalinicheva\Desktop\README1.txt
2015-12-05 17:49 - 2015-12-05 17:49 - 00000839 _____ C:\README9.txt
2015-12-05 17:49 - 2015-12-05 17:49 - 00000839 _____ C:\README8.txt
2015-12-05 17:49 - 2015-12-05 17:49 - 00000839 _____ C:\README7.txt
2015-12-05 17:49 - 2015-12-05 17:49 - 00000839 _____ C:\README6.txt
2015-12-05 17:49 - 2015-12-05 17:49 - 00000839 _____ C:\README5.txt
2015-12-05 17:49 - 2015-12-05 17:49 - 00000839 _____ C:\README4.txt
2015-12-05 17:49 - 2015-12-05 17:49 - 00000839 _____ C:\README3.txt
2015-12-05 17:49 - 2015-12-05 17:49 - 00000839 _____ C:\README2.txt
2015-12-05 17:49 - 2015-12-05 17:49 - 00000839 _____ C:\README10.txt
2015-12-05 17:48 - 2015-12-06 13:48 - 00000000 __SHD C:\Users\Все пользователи\Windows
2015-12-05 17:48 - 2015-12-06 13:48 - 00000000 __SHD C:\ProgramData\Windows
2015-12-03 16:15 - 2015-12-05 16:51 - 00518144 ____H C:\Users\EKalinicheva\Desktop\~WRL2680.tmp
2015-12-03 16:15 - 2015-12-05 16:25 - 00524288 ____H C:\Users\EKalinicheva\Desktop\~WRL3281.tmp
2015-12-03 16:15 - 2015-12-05 16:19 - 00520704 ____H C:\Users\EKalinicheva\Desktop\~WRL1191.tmp
2015-12-03 16:15 - 2015-12-05 16:15 - 00517120 ____H C:\Users\EKalinicheva\Desktop\~WRL0218.tmp
2015-12-03 16:15 - 2015-12-05 15:41 - 00542720 ____H C:\Users\EKalinicheva\Desktop\~WRL0843.tmp
2015-12-03 16:15 - 2015-12-05 15:16 - 00546304 ____H C:\Users\EKalinicheva\Desktop\~WRL2917.tmp
2015-12-03 16:15 - 2015-12-04 16:11 - 00603648 ____H C:\Users\EKalinicheva\Desktop\~WRL3275.tmp
2015-12-03 16:15 - 2015-12-04 15:45 - 00652288 ____H C:\Users\EKalinicheva\Desktop\~WRL2677.tmp
2015-12-03 16:15 - 2015-12-04 15:34 - 00588800 ____H C:\Users\EKalinicheva\Desktop\~WRL1423.tmp
2015-12-03 16:15 - 2015-12-04 15:23 - 00588800 ____H C:\Users\EKalinicheva\Desktop\~WRL2129.tmp
2015-12-03 16:15 - 2015-12-04 14:44 - 00588800 ____H C:\Users\EKalinicheva\Desktop\~WRL2242.tmp
2015-12-03 16:15 - 2015-12-04 14:21 - 00627200 ____H C:\Users\EKalinicheva\Desktop\~WRL2822.tmp
2015-12-03 16:15 - 2015-12-04 14:03 - 00727040 ____H C:\Users\EKalinicheva\Desktop\~WRL2333.tmp
2015-12-03 16:15 - 2015-12-04 13:47 - 00657408 ____H C:\Users\EKalinicheva\Desktop\~WRL1156.tmp
2015-12-03 16:15 - 2015-12-04 13:13 - 00634880 ____H C:\Users\EKalinicheva\Desktop\~WRL3399.tmp
2015-12-03 16:15 - 2015-12-04 13:09 - 00584192 ____H C:\Users\EKalinicheva\Desktop\~WRL3626.tmp
2015-12-03 16:15 - 2015-12-04 12:53 - 00593920 ____H C:\Users\EKalinicheva\Desktop\~WRL0815.tmp
2015-12-03 16:15 - 2015-12-04 11:34 - 00601088 ____H C:\Users\EKalinicheva\Desktop\~WRL3828.tmp
2015-12-03 16:15 - 2015-12-03 18:18 - 00601088 ____H C:\Users\EKalinicheva\Desktop\~WRL2969.tmp
2015-12-01 16:28 - 2015-12-01 18:40 - 00410624 ____H C:\Users\EKalinicheva\Desktop\~WRL0670.tmp
2015-12-01 16:28 - 2015-12-01 18:06 - 00461312 ____H C:\Users\EKalinicheva\Desktop\~WRL1503.tmp
2015-12-01 16:28 - 2015-12-01 18:06 - 00460800 ____H C:\Users\EKalinicheva\Desktop\~WRL1521.tmp
2015-12-01 16:28 - 2015-12-01 16:43 - 00501248 ____H C:\Users\EKalinicheva\Desktop\~WRL2280.tmp
2015-10-14 16:48 - 2015-10-14 17:27 - 00088064 ____H C:\Users\EKalinicheva\Desktop\~WRL1701.tmp
2015-10-14 16:48 - 2015-10-14 17:26 - 00087040 ____H C:\Users\EKalinicheva\Desktop\~WRL0512.tmp
2015-10-14 16:48 - 2015-10-14 17:24 - 00086528 ____H C:\Users\EKalinicheva\Desktop\~WRL0634.tmp
2015-10-14 16:48 - 2015-10-14 17:23 - 00086528 ____H C:\Users\EKalinicheva\Desktop\~WRL2408.tmp
2015-10-14 16:48 - 2015-10-14 17:21 - 00086528 ____H C:\Users\EKalinicheva\Desktop\~WRL0921.tmp
2015-10-14 16:48 - 2015-10-14 16:58 - 00082944 ____H C:\Users\EKalinicheva\Desktop\~WRL3051.tmp
2015-10-14 16:48 - 2015-10-14 16:52 - 00082432 ____H C:\Users\EKalinicheva\Desktop\~WRL2777.tmp
2015-10-14 16:48 - 2015-10-14 16:48 - 00044032 ____H C:\Users\EKalinicheva\Desktop\~WRL3300.tmp
2015-09-24 15:37 - 2015-09-24 17:35 - 00077824 ____H C:\Users\EKalinicheva\Desktop\~WRL2314.tmp
2015-09-24 15:37 - 2015-09-24 17:31 - 00075776 ____H C:\Users\EKalinicheva\Desktop\~WRL1739.tmp
2015-09-24 15:37 - 2015-09-24 17:02 - 00068608 ____H C:\Users\EKalinicheva\Desktop\~WRL0636.tmp
2015-09-24 15:37 - 2015-09-24 16:50 - 00061952 ____H C:\Users\EKalinicheva\Desktop\~WRL0747.tmp
2015-09-24 15:37 - 2015-09-24 16:37 - 00074752 ____H C:\Users\EKalinicheva\Desktop\~WRL0272.tmp
2015-09-24 15:37 - 2015-09-24 16:27 - 00051712 ____H C:\Users\EKalinicheva\Desktop\~WRL1840.tmp
2015-09-24 15:37 - 2015-09-24 16:01 - 00045568 ____H C:\Users\EKalinicheva\Desktop\~WRL1492.tmp
2015-09-24 15:37 - 2015-09-24 15:56 - 00040960 ____H C:\Users\EKalinicheva\Desktop\~WRL3205.tmp
2015-09-24 15:37 - 2015-09-24 15:37 - 00034304 ____H C:\Users\EKalinicheva\Desktop\~WRL3344.tmp
C:\Users\EKalinicheva\AppData\Local\Temp\0AA5A963.exe
Reboot:
[/code]
2. Нажмите [b]Файл[/b] – [b]Сохранить как[/b]
3. Выберите папку, откуда была запущена утилита [b]Farbar Recovery Scan Tool[/b]
4. Укажите [b]Тип файла[/b] – [b]Все файлы (*.*)[/b]
5. Введите имя файла [b]fixlist.txt[/b] и нажмите кнопку [b]Сохранить[/b]
6. Запустите FRST, нажмите один раз на кнопку [b]Fix[/b] и подождите. Программа создаст лог-файл ([b]Fixlog.txt[/b]). Пожалуйста, прикрепите его в следующем сообщении!
[list][*]Обратите внимание, что компьютер будет [b]перезагружен[/b].[/list]
-
Вложений: 1
Готово
Почему-то не пришло уведомление, что Вы отписались в теме
-
Не дождался ответа, поставил Active@ File Recovery Professional 14.0.1 восстановил что смог, сейчас буду перебирать файлы, которые система восстановила и копировать зашифрованное на диск, в надежде, что когда-то расшифруют данную заразу.
-
С расшифровкой не поможем
Page generated in 0.00892 seconds with 10 queries