![]() |
Ваши файлы были зашифрованы
Здравствуйте, сегодня перестали запускаться браузеры Internet Explorer, Mozilla Firefox, Google Chrome, работает только Opera.
Internet Explorer выдаёт ошибку Имя события проблемы: APPCRASH Имя приложения: iexplore.exe Версия приложения: 9.0.8112.16514 Отметка времени приложения: 523ec269 Имя модуля с ошибкой: StackHash_a7aa Версия модуля с ошибкой: 0.0.0.0 Отметка времени модуля с ошибкой: 00000000 Код исключения: c0000005 Смещение исключения: 9193956f Версия ОС: 6.1.7601.2.1.0.256.1 Код языка: 1049 Дополнительные сведения 1: a7aa Дополнительные сведения 2: a7aa91f17ea749d42a4de3b390fa5b3d Дополнительные сведения 3: a7aa Дополнительные сведения 4: a7aa91f17ea749d42a4de3b390fa5b3d А на жёстких дисках, их у меня пять, появились вот такие текстовые файлы README1.txt по десять файлов на каждом диске, вот с таким текстом Ваши файлы были зашифрованы. Чтобы расшифровать их, Вам необходимо отправить код: 2769E3BFC10C5193450F|195|2|9 на электронный адрес decode0098@gmail.com или decode00987@gmail.com . Далее вы получите все необходимые инструкции. Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации. Все мои файлы пока открываются, что такое зацепил и главное где понять не могу, что теперь делать? |
Логи прилагаю
|
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
Выполните скрипт в АВЗ (Файл - Выполнить скрипт): Код:
begin Код:
begin Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.
|
Вложений: 1
Всё сделал, логи прилагаю.
Да, много информации потерял файлы стали такими qUxInRfiWl4LXycanjjkJzIzqRlYdQ-RGBBf9E8YMhDrsgW0INsV+nnSIAHcEGbrmCzcn2-HuyIgTgRhnD3wXw==.2769E3BFC10C5193450F.xtbl Я так понял дешифровать их уже не возможно? Что можно сделать, чтобы больше подобные шифровальщики не цеплять? И ещё, как я писал выше, у меня было подключено пять жёстких дисков, когда подцепил вирус, я их отключил, на них тоже информация потеряна? Можно их подключать обратно? Этот вирус у них, где-нибудь в загрузочных секторах не засел? Браузер Opera у меня как-то странно работает, можно его, как-нибудь проверить? Файлы README1.txt с текстом Ваши файлы были зашифрованы. Чтобы расшифровать их, Вам необходимо отправить код: 2769E3BFC10C5193450F|195|2|9 на электронный адрес decode0098@gmail.com или decode00987@gmail.com . Далее вы получите все необходимые инструкции. Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации. Можно удалять? Их у меня на каждом диске по 10 штук. |
Шифровальщик удалён, данные, скорее всего, расшифровать без автора трояна невозможно. Если было включено восстановление системы хотя бы на части дисков, можно попробовать найти исходные файлы, посмотрев "Предыдущие версии" в свойствах папок с зашифрованными файлами. Проблемы браузеров вызваны, видимо, тем, что часть их файлов тоже зашифрованы. Пробуйте переустановку, для IE - обновление до 11-й версии. Цитата:
Бэкапы делайте - хотя бы самых важных важных данных, причём, желательно в разных местах - на внешних носителях, сетевых хранилищах, в облаке. |
Вложений: 1
Сделал, только в AdwCleaner есть кнопка очистка, и удалить, я нажимал очистка, правильно? На диске С в AdwCleaner в карантине какие-то файлы остались, их удалять?
Жёсткие диски можно подключать и работать или надо ждать ответа с virusnet? |
Цитата:
Подробнее читайте в этом руководстве. Цитата:
По поводу расшифровки возможно удастся получить необходимые ключи в результате обыска у автора трояна. Советую прочитать. Цитата:
+ Выполните скрипт в AVZ при наличии доступа в интернет: Код:
var Выполните рекомендации после лечения. |
Время: 18:04. |
Время: 18:04.
© OSzone.net 2001-