Skocz do zawartości

Wirus szyfrujący - pliki z sufiksem ransomed@india.com


Rekomendowane odpowiedzi

Witam! Przeglądając google znalazłem podobny temat https://www.fixitpc.pl/topic/24868-wirus-szyfrujący-pliki-z-sufiksem-decodeindiacom/

Niestety mam klienta firmę którą złapało to samo. Wszystkie pliki zaszyfrowane poprzez nazwa,cyfry,ransomed@india.com. Także pliki programów przez co stracili dostęp do bazy w programie faktur. Sytuacja jest beznadziejna. Mam nadzieję że uzyskam tutaj pomoc według Państwa wskazówek. Z tego co czytałem o tworzeniu wątku wymagany jest skan z programu FRST który wrzuciłem do załącznika. Dodam jeszcze że na tamtym komputerze nawet przeglądarka nie chce się włączyć.

 

Załącznik za duży a wklej.org nie działa. Wklejam link do logów FRST https://wklejaj.pl/zBOYdxjTfQXX

W załączniku jeszcze drugi plik z tego programu.

 

Komputer Medion

Windows 10

Nowszy parametrami laptop

 

Czekam na dalsze polecenia

post-20025-0-99230000-1526486697_thumb.jpg

Addition.txt

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Oczywiscie tym powinni Ci napisać @Miszel03 lub @Picasso, ale Oni są nieosiągalni od wielu dni.

 

Jessica, mam ogromny natłok pracy w życiu prywatnym i niestety nie mam jak odpowiadać. 

 


 

Luka, bardzo mi przykro z powodu utraty danych. Niestety, ale wygląda na to, że wciąż jesteśmy bezradni. Proszę jeszcze jednak o wcześniejszą analizę zaszyfrowanego pliku w usłudze ID Ransomware (prześlij zaszyfrowany plik i poinformuj mnie o wyniku analizy - najlepiej wykonaj zrzut ekranu treści komunikatu). 

 

W temacie, na który trafiłeś są podane wskazówki do ewentualnego odczytania pliku sprzed zaszyfrowania (o ile dane na dysku nie zostały nadpisane) po przez programy do odzyskiwania. 

Przy infekcjach szyfrujących dane zawsze zalecam kompleksową reinstalacje / format systemu, a do tego u Ciebie nakładają się kolejne infekcje. Proszę napisz na co się decydujesz.

Odnośnik do komentarza

Witam, już zrobiłem wczoraj z bólem serca format. Używałem programów i stron typu ID Ransomware chyba wirus był w stylu CryptXXX albo podobne. Nawet użyłem kaspersky od tych spraw ale nie przerywało ciągle skanowanie dwóch plików. Także można zamknąć i trzeba od zera dzialać. 

Edytowane przez Miszel03
Zamykam. //Miszel03
Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...