Показать полную графическую версию : Помогите расшифровать файлы
Доброго времеи суток.
Поймали шифровальщик файлов:
email-Igor_svetlov2@aol.com.ver-CL 1.0.0.0.id-CDEFGHHIJJKLMMMNOOPQQQRSTTUUVVWXYYZZ-25.09.2015 14@52@048802748.randomname-ACCDEFFFGHIIJJKLLMNOOOPQQRSSST.UVW.cbf
Имеется сам шифровальщик в карантине, но он успел сработать (засранец).
Прилогаю несколько зашифрованных файлов (картинки из стандартной галереии) и сам файл вируса.
Зашифрованные файлы не входят по разрешенному объему.
Здравствуйте!
Вирус выкладывать не нужно, если сможете, удалите.
Начните с выполнения правил:
Вам нужна помощь? Нам нужны ваши логи! Если их не будет, мы отправим вас в эту тему. (http://forum.oszone.net/thread-98169.html)
В логах порядок. С расшифровкой, увы, не поможем.
Ознакомьтесь со статьей (http://safezone.cc/threads/borba-s-shifrovalschikami-obraschenie-v-policiju-dlja-zhitelej-rossii.24120/).
Пробуйте восстановить средствами Windows (http://safezone.cc/threads/kak-vosstanovit-zashifrovannye-trojanami-fajly-sredstvami-windows.25419/).
Скачайте Farbar Recovery Scan Tool (http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/) http://i.imgur.com/NAAC5Ba.png и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5".
http://i.imgur.com/B92LqRQ.png
3. Нажмите кнопку Scan.
4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите этот отчет в следующем сообщении.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt). Пожалуйста, и его тоже прикрепите в следующем сообщении.
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.
Available in ZeroNet 1osznRoVratMCN3bFoFpR2pSV5c9z6sTC