Skocz do zawartości

WIRUS SZYFRUJĄCY - CRYPTOWALL 3.0, RSA-2048


Rekomendowane odpowiedzi

Witam,

Mam podobny problem jak kilka osób już wcześniej, ale podane wskazówki nie działają i nie wiem jak sobie z tym poradzić.. - Cryptowall 3.0, RSA-2048. Wszystkie pliki (jpg, pdf, itp.) zostały zainfekowane wirusem szyfrującym dane o rozszerzeniu *.ccc, a każdym folderze są 2 pliki txt i hmtl, informujące jak można zapłacić oszustom. Próbowałem różnych narzędzi, ale niestety jak na razie mi się nie udało nic wskórać. Niestety nie miałem wykonanych punktów przywracania sytemu, więc mam 2 opcje: uda mi się dzięki Pani odszyfrować te pliki lub będę musiał zapłacić przestępcom, co nie daje tak naprawdę żadnej gwarancji odzyskania plików...

Bardzo proszę o pomoc, bo sprawa jest bardzo poważna.. została zaszyfrowana duża ilość ważnych danych, których nie jesteśmy w stanie odtworzyć, a część z nich musi być przekazana za 2 tygodnie.

 

PROSZĘ O POMOCNĄ DŁOŃ, bo sam sobie z tym nie poradzę, nie widzę wręcz szans na uratowanie tego wszystkiego co zostało zablokowane..

 

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Loftfield, proszę przeczytaj zasady działu kiedy odpowiedź jest udzielana. Odpowiem, gdy będę w stanie. A posty nabite w serii zostały sklejone.

 

EDIT: Raporty mówią, że infekcja nie jest czynna, została już czymś usuniętra. Jedyne co ewentualnie w mojej gestii jest, to usunięcie masowo dodanych plików howto_recover_file_* oraz inne korekty spoza zagadnienia tej infekcji, jednak nadal pozostanie problem uszkodzeń programów i Windows (braki plików występujących w wersjach zaszyfrowanych) oraz oczywiście osobiste dane w stanie zaszyfrowanym. Decyduj czy mam się tego podjąć, czy stawiasz na format dysku C.

Odnośnik do komentarza
  • 6 miesięcy temu...

Obecnie pliki TeslaCrypt w wersji 2 (rozszerzenia .vvv, .ccc, .zzz, .aaa, .abc, .xyz) jest w stanie odkodować jedno z tych narzędzi: TeslaDecoder * lub Trend Micro TeslacryptDecryptor.

 

* Wymagana dość mozolna ręczna procedura odzysku prywatnego klucza, szczegółowo rozpisana w pliku Instructions.html.

Edytowane przez picasso
Temat zostaje zamknięty z powodu braku odpowiedzi. //picasso
Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...