Показано с 1 по 14 из 14.

Все фото зашифрованы с расширением *.1 и не открываются (заявка № 211690)

  1. #1
    Junior Member Репутация
    Регистрация
    31.05.2010
    Сообщений
    35
    Вес репутации
    57

    Все фото зашифрованы с расширением *.1 и не открываются

    Доброго времени суток.
    Друг принес ноутбук сестры - Все фото зашифрованы, не открываются. Вместо имени - набор символов. Расширение у всех файлов *.1. В каждой папке с фото находится файл "How To Recover Encrypted Files.hta" При открытии сообщение:
    Your files are Encrypted!



    Your personal ID
    02266177096816654955052516488188024217680012887007 90063149616578275872790865327814656536237889459158
    79356348963832869668647314175926347539109006469586 70877114845925972104134589643107668208912376501067
    79650797894080683852331718054365164700688246933875 52436255677246564441198365651243925044724969398073
    30059343133280631746752964980175056816754311025314 27660145673131626509514700273938338914570474398228
    89732174975972061659613121869062050971451221445175 35528263025200749372383787010920857044868352331890
    50836556770098910110721583533759786516534042420847 13954593591452198073538413521176485332012904592732
    568338309191071571

    Your documents, photos, databases, and other important data has been encrypted.
    For data recovery needs decryptor.


    To buy the decryptor, you must pay the cost of: 0.5 Bitcoin
    on the Bitcoin wallet: 18prjukrWtNRdKXtZLwL7bUgk6J5kkVWMH
    (Buy Bitcoins can be here https://localbitcoins.com/buy_bitcoins/ or https://blockchain.info/ - Visa/MasterCard, QIWI Visa Wallet..)
    After the payment, send a letter to the email address [email protected]
    In the letter include your personal identifier and
    Bitcoin wallet: 18prjukrWtNRdKXtZLwL7bUgk6J5kkVWMH

    In a response letter you will receive a program to decrypt.


    After start decryptor program, all your files will be restored.
    Файл диагностики прикрепляю. Помогите расшифровать и удалить троян.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    384
    Уважаемый(ая) gov1985, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1065
    Пришлите в архиве оригинальный файл и его зашифрованную копию размером более 100 КБ.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  5. #4
    Junior Member Репутация
    Регистрация
    31.05.2010
    Сообщений
    35
    Вес репутации
    57
    Оно и зашифровало оригиналы. В наличии только зашифрованные копии. К сожалению. Тоесть, как бы обяснить - троян в оригиналах поменял названия файлов (набор букв и сиволов) и расширение (*.1). Попробывал просто сменить расширение (а вдруг) - не помогло. Могу выслать только зашифрованный файл. Пойдет?

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1065
    Оно и зашифровало оригиналы.
    Бэкапы потому что нужно делать, а не ждать пока гром грянет.

    Пришлите зашифрованные картинки из каталога C:\Users\Public\Pictures\Sample Pictures или C:\Пользователи\Общие\Картинки\Образцы изображений в архиве
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  7. #6
    Junior Member Репутация
    Регистрация
    31.05.2010
    Сообщений
    35
    Вес репутации
    57
    Я то понимаю, у меня все залито в облако, а это не мой ноут, а сестры друга. Кстати те картинки (стандартные) троян не тронул. Созвонился с другом - нашел фотки, которые есть у него и были у неё. Отправляю архив - Шифратор.zip. Оставлю еще здесь ссилочку на гугл драйв, так как размер большой 11 Мб
    Шифратор.zip
    Последний раз редактировалось gov1985; 04.05.2017 в 19:43.

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1065
    Пришлите несколько небольших офисных документов (не более трех разных форматов)
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  9. #8
    Junior Member Репутация
    Регистрация
    31.05.2010
    Сообщений
    35
    Вес репутации
    57
    прошу прощения, ноут какой-то пустой совсем. Кроме фоток ничего нету. Нашел два дока в корзине. все что есть.
    Все там же на Гугл Драйв

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1065
    Эти документы не зашифрованы. Пришлите тогда несколько картинок, чтобы убедиться, что файлы корректно расшифровываются.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  11. #10
    Junior Member Репутация
    Регистрация
    31.05.2010
    Сообщений
    35
    Вес репутации
    57
    Закинул в ту папку наГугл драйв. Должен быть ребенок на тех фото (судя по названию папки откуда я их взял)

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1065
    Вам поможет https://decrypter.emsisoft.com/globe3

    Краткая инструкция:

    Перенесите на иконку с дешифратором 2 файла, где один из них зашифрованный, а второй оригинал. Пойдет процесс подбора ключа. Подождите около 30-40 минут. Появится окошко с успешным подбором ключа, нажмите Yes, дальше у вас появится возможность указать папки и диски для расшифровки файлов.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  13. Это понравилось:


  14. #12
    Junior Member Репутация
    Регистрация
    31.05.2010
    Сообщений
    35
    Вес репутации
    57
    Спасибо БОЛЬШОЕ!!! Расшифровал все. Оказивается, там еще и музика и видео 3gp было зашифровано.

  15. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1065
    сестры друга
    Теперь научите девушку делать резервные копии важных файлов, а также примите у нее экзамен по этой https://goo.gl/HMky87 статье.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  16. Это понравилось:


  17. #14
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 2
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) gov1985, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 7
      Последнее сообщение: 28.06.2015, 19:40
    2. Ответов: 6
      Последнее сообщение: 14.03.2015, 05:42
    3. Ответов: 4
      Последнее сообщение: 20.02.2015, 20:42
    4. Ответов: 3
      Последнее сообщение: 30.01.2015, 21:26
    5. CTB-Files и ценные фото с расширением bduhchl
      От NiKeSolo в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 09.01.2015, 02:19

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01530 seconds with 19 queries