-
Вложений: 1
Доброго времени суток, нужна помощь.
99.9% файлов на компьютере имею вид [старое имя файла с расширением].id-CA6E7EBF.[[email protected]].TRAMP
файлы важные, прилагаю необходимые данные, если есть возможность дешифрации готов рассмотреть вопрос оплаты.
Ответ д.Вэба:
"Здравствуйте. Файлы зашифрованы Trojan.Encoder.3953 v4. Расшифровка нашими силами невозможна. Единственный способ восстановления данных - из резервных копий, если они имеются. "
Заранее благодарен за помощь и потраченное время.
-
Уважаемый(ая) [B]Kurt_Fox[/B], спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в [URL="https://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
[INFORMATION]Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом [URL="https://virusinfo.info/content.php?r=613-sub_pomogite"]Помогите+[/URL].[/INFORMATION]
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, [URL="https://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
-
Здравствуйте,
Похоже поработал у Вас шифровальщик из семейства Dharma, насколько мне известно не у одного антивирусного вендора нет решения на текущий момент. К сожалению с расшифровкой не поможем.
HiJackThis (из каталога [B]autologger[/B])[URL=http://virusinfo.info/showthread.php?t=4491&p=64376&viewfull=1#post64376]профиксить[/URL]
[B]Важно[/B]: необходимо отметить и профиксить [B]только[/B] то, что указано ниже.
[CODE]
O4 - HKLM\..\StartupApproved\Run: [C:\Users\sklad3\AppData\Roaming\Info.hta] = C:\WINDOWS\system32\mshta.exe "C:\Users\sklad3\AppData\Roaming\Info.hta" (2020/04/24)
O4 - HKLM\..\StartupApproved\Run: [C:\WINDOWS\System32\Info.hta] = C:\WINDOWS\system32\mshta.exe "C:\WINDOWS\System32\Info.hta" (2020/04/24)
O4 - Startup other users: C:\Users\sklad3\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Info.hta[/CODE]
-
Спасибо, учту на будущее, по этому конкретному случаю, отформатировал винт, данные не стоили запрошенной цены.
1500$
-
Если да же и стоило бы, часто бывает, что злодеи пропадают как только им переводят средства. Поэтому если пользователь и связывается с ними, то только на свой страх и риск. Но с каждой оплатой, злодеев только стимулируют заниматься этим дальше.
Page generated in 0.01148 seconds with 10 queries