luka89waw1 Opublikowano 16 Maja 2018 Zgłoś Udostępnij Opublikowano 16 Maja 2018 Witam! Przeglądając google znalazłem podobny temat https://www.fixitpc.pl/topic/24868-wirus-szyfrujący-pliki-z-sufiksem-decodeindiacom/ Niestety mam klienta firmę którą złapało to samo. Wszystkie pliki zaszyfrowane poprzez nazwa,cyfry,ransomed@india.com. Także pliki programów przez co stracili dostęp do bazy w programie faktur. Sytuacja jest beznadziejna. Mam nadzieję że uzyskam tutaj pomoc według Państwa wskazówek. Z tego co czytałem o tworzeniu wątku wymagany jest skan z programu FRST który wrzuciłem do załącznika. Dodam jeszcze że na tamtym komputerze nawet przeglądarka nie chce się włączyć. Załącznik za duży a wklej.org nie działa. Wklejam link do logów FRST https://wklejaj.pl/zBOYdxjTfQXX W załączniku jeszcze drugi plik z tego programu. Komputer Medion Windows 10 Nowszy parametrami laptop Czekam na dalsze polecenia Addition.txt Odnośnik do komentarza
jessica Opublikowano 16 Maja 2018 Zgłoś Udostępnij Opublikowano 16 Maja 2018 Z tego, co mi wiadomo, to antywirusy przestały tworzyć nowe deszyfratory, więc pliki są nie do odzyskania.Systemu raczej też się chyba nie opłaca oczyszczać, bo jest na nim dużo innych infekcji. Oczywiscie tym powinni Ci napisać @Miszel03 lub @Picasso, ale Oni są nieosiągalni od wielu dni. jessi Odnośnik do komentarza
luka89waw1 Opublikowano 16 Maja 2018 Autor Zgłoś Udostępnij Opublikowano 16 Maja 2018 Dzięki za odpowiedź, chociaż miałem nadzieję że system idzie do przodu =/ Jak nie tak nowy wirus w tych czasach mógł wygrać z antywirusem To będzie potężny cios.Liczyłem że kasując różne wpisy z rejestru uda się wycofać szkody. Informacja że nie da się odzyskać żadnych plików jest pewna?? =/ Odnośnik do komentarza
Miszel03 Opublikowano 18 Maja 2018 Zgłoś Udostępnij Opublikowano 18 Maja 2018 Oczywiscie tym powinni Ci napisać @Miszel03 lub @Picasso, ale Oni są nieosiągalni od wielu dni. Jessica, mam ogromny natłok pracy w życiu prywatnym i niestety nie mam jak odpowiadać. Luka, bardzo mi przykro z powodu utraty danych. Niestety, ale wygląda na to, że wciąż jesteśmy bezradni. Proszę jeszcze jednak o wcześniejszą analizę zaszyfrowanego pliku w usłudze ID Ransomware (prześlij zaszyfrowany plik i poinformuj mnie o wyniku analizy - najlepiej wykonaj zrzut ekranu treści komunikatu). W temacie, na który trafiłeś są podane wskazówki do ewentualnego odczytania pliku sprzed zaszyfrowania (o ile dane na dysku nie zostały nadpisane) po przez programy do odzyskiwania. Przy infekcjach szyfrujących dane zawsze zalecam kompleksową reinstalacje / format systemu, a do tego u Ciebie nakładają się kolejne infekcje. Proszę napisz na co się decydujesz. Odnośnik do komentarza
luka89waw1 Opublikowano 18 Maja 2018 Autor Zgłoś Udostępnij Opublikowano 18 Maja 2018 (edytowane) Witam, już zrobiłem wczoraj z bólem serca format. Używałem programów i stron typu ID Ransomware chyba wirus był w stylu CryptXXX albo podobne. Nawet użyłem kaspersky od tych spraw ale nie przerywało ciągle skanowanie dwóch plików. Także można zamknąć i trzeba od zera dzialać. Edytowane 25 Maja 2018 przez Miszel03 Zamykam. //Miszel03 Odnośnik do komentarza
Rekomendowane odpowiedzi