Показано с 1 по 3 из 3.

Ваши файлы были зашифрованы вирусом RAA (заявка № 204406)

  1. #1
    Junior Member Репутация
    Регистрация
    30.09.2016
    Сообщений
    1
    Вес репутации
    28

    Ваши файлы были зашифрованы вирусом RAA

    Здравствуйте!

    Вирус зашифровал файлы и оставил текст:

    ***ВНИМАНИЕ!***
    Ваши файлы были зашифрованы вирусом RAA.
    При шифровании был применен алгоритм AES-256, используемый для защиты информации, представляющей государственную тайну.
    Это значит, что восстановить данные можно только купив ключ у нас.
    Покупка ключа - простейшее дело.
    Все, что вам надо:
    1. Скинуть файл KEY-84491FC1-5432-441D-BE07-9D0D0D80477E на почтовый адрес [email protected].
    Файл находится в корне каждого диска и на рабочем столе, рядом с README.
    2. Выслать нам несколько файлов для тестовой дешифровки для того, чтоб убедиться, что у нас действительно есть ключ.
    3. Заплатить вознаграждение за ключ, переведя деньги в криптовалюте Bitcoin.
    О том, как купить Bitcoin за рубли с любой карты - https://www.bestchange.ru/visa-maste...o-bitcoin.html
    4. Получить ключ и программу для расшифровки файлов.
    5. Предпринять меры по предотвращению подобных ситуаций в дальнейшем.

    Важно (1).
    Не пытайтесь подобрать ключ, это бесполезно, и может уничтожить ваши данные окончательно.

    Важно (2).
    Если по указанному адресу ([email protected]) вами не был получен ответ в течение 3х часов, вы можете воспользоваться для связи сервисом Bitmessage
    (наш адрес - BM-2cVCd439eH5kTS9PzG4NxGUAtSCxLywsnv).
    Детальнее о программе - https://bitmessage.org/wiki/Main_Page

    Важно (3).
    Восстановление Вашей информации без файла KEY-84491FC1-5432-441D-BE07-9D0D0D80477E невозможно.

    README файлы и файл KEY-84491FC1-5432-441D-BE07-9D0D0D80477E расположены в корне каждого диска и на рабочем столе.
    Вирус пролечил утилитами касперского. RakhniDecryptor подобрать пароль не смог.

    К сожалению могу приложить только лог hijackthis.log, так как AVZ критует.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) potapovsv, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.
    • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.


    1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
    2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.

    3. Нажмите кнопку Scan.
    4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
    5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
    6. Отчеты, полученные в пп. 4 и 5, заархивируйте (в один архив) и прикрепите к сообщению.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

Похожие темы

  1. Ваши файлы были зашифрованы вирусом RAA
    От oleg_wv в разделе Помогите!
    Ответов: 8
    Последнее сообщение: 29.08.2016, 20:44
  2. Ваши файлы были зашифрованы вирусом RAA
    От Dolka в разделе Помогите!
    Ответов: 4
    Последнее сообщение: 04.08.2016, 07:48
  3. Ваши файлы были зашифрованы.
    От Татьяна Полярус в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 28.03.2015, 23:20

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01157 seconds with 18 queries