Skocz do zawartości

eric

Użytkownicy
  • Postów

    20
  • Dołączył

  • Ostatnia wizyta

  1. eric

    Pliki .jse

    Witam Załapałem infekcję jak się okazuje tylko na dysku sieciowym... jakimś "ścierwem" które nadpisuje pliki rozszerzeniem .jse (sprawa się potoczyła przed weekendem ok.środy/czwartku... zrobiłem reinstalację systemu i teoretycznie po sprawie- infekcja prawdopodobnie przyszła po poczcie lub fb...nie wiem dokładnie. Natomiast pytanie mam jak to rozszyfrować lub odtworzyć...pliki wcześniej ważyły po kilkanaście mb/gb a teraz wszystkie ważą po tyle samo czyli po 587kb...generalnie zainfekowane są pliki pdf/excele/word i dwg.
  2. Udało się,wszystko poprawnie!!!Przynajmniej tego (files encrypted) nie będę widział!Dziękuję!
  3. nie mam mozliwości zmiany z .log na .txt-po prostu nie wiem gdzie to się zmienia albo w jaki sposób bo w tradycyjny nie idzie...;( ps.Zrobiłem obydwa kroki 1 i 2 i dalej mam na dyskach te files encypted...co nie jest jakoś uciążliwe...
  4. poniżej zał. tylko nie mogę dodac tego właśnie bo to txt...?;( nie dałem rady zmienić tego z .log na .txt-coś mam chyba zablokowane a,że sie bardzo spieszę to wysłałem Ci na pw-za co przepraszam!
  5. Jeśli cokolwiek mogło by pomóc również innym osobom to mógłbym wysłać listę odwiedzanych stron z tego feralnego 23.09...pytanie czy to ma sens? ps.Nie wiem czy to ma jakieś znaczenie ale tych notatek files encypted tym programem RansomNoteCleaner nie usunąłem-krzyczał,że odmowa dostępu...
  6. łudzę się nadzieją stąd moje rozterki...
  7. picasso Znalazłem w necie teraz taki przekaz-co myślisz o tym ...? ps.ja jestem w pracy i dopiero wieczorem będę mógł to zweryfikować... ?czy nie ma z czego się cieszyć?
  8. Chyba oszalałeś...nie płać,nigdy!-oszustom się nie płaci,trzeba będzie poczekać na decryptor i tyle,może minie sporo czasu ale ja wierzę,że szybciej się za to wezmą bo sprawa jest za poważna...;( ps.ja też nie wspomnę z ilu lat zdjęcia itp mam...;(((
  9. Z tego co TU piszą to podobno jest to atak przede wszystkim na Polskę od 23.09.16... Chciałem Ci mocno podziękować za tą pracę!!! mimo,że dyski mam "puste/zakodowane" to i tak jesteś dla mnie Legendą!!! Korzystam z Twoich rad i pomocy od 8-10 lat co najmniej,wiele Twoich komentarzy było dla mnie światełkiem w tunelu a także pomocą wydawało by się z sytuacji bez wyjścia -oby więcej takich osób matka ziemia rodziła jak Ty!!! Gratuluję MVP!!! btw.- Rozumiem ,że a propos Unblockupc Ransomware forum będzie aktualizowało dane...?;)Pozostała mi tylko modlitwa...
  10. Sądzę,że raczej była to kwestia właśnie dokładniejszego sprawdzenia i pewnie były zaszyfrowane od razu po "włamaniu"...;(((
  11. Dorzucam pliki z XP: Na XP jpg.niedostępne...,mp3 to samo,pdf+office też nic!!!Nie wiem czy dam radę psychicznie z tym wszystkim...;((( Nie wiem czy to coś zmieni ale gry chodzą... ;)ale cała reszta do bani ;( Fixlog.txt FRST.txt
  12. Ok wieczorem wyślę po pracy ok.22.00 dopiero...w XP nie zaglądałem na dyski bo trochę pękałem...;( pytanie-czy kopia z XP uratowałaby sytuację gdyby się okazało dzisiaj,że pliki/dyski nie są zainfekowane/zaszyfrowane...?
  13. komplet win 8.1+XP Addition.txt FRST.txt Shortcut.txt gmer.txt ShortcutXP.txt AdditionXP.txt FRSTXP.txt GmerXP.txt
  14. Tak uruchomiłem dwa razy ponieważ jakoś zwiesił się,za drugim razem trwało to 1 min a wczesniej czekałem z pół godz.i stał w miejscu... W tym pliku C:\ProgramData\encfiles.log znalazłem taką ilość rzeczy ,że raczej szkoda gadać-cały komp.jest zainfekowany/zaszyfrowany-nie mogę odpalić jakiegokolwiek zdjęcia ani muzyki...jedynie tylko w katalogach,w których jeszcze nie zajrzałem ani razu moge to zrobić ale po ponownym restarcie już lipa...;(((
×
×
  • Dodaj nową pozycję...