Перейти к содержанию

Шифровальщик от TaiLung@protonmail.com


Рекомендуемые сообщения

Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на ЛЮБОМ ДИСКЕ, КРОМЕ СИСТЕМНОГО.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.
3munStB.png
3. Нажмите кнопку Scan.
4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Отчеты, полученные в пунктах 4 и 5, заархивируйте (в один архив) и прикрепите к сообщению.

Ссылка на комментарий
Поделиться на другие сайты

HKLM\...\Run: [Microsoft update] => attrib c:\documents and settings\SUPPORT_388945a0 +h +s
HKLM\...\Run: [Microsoft update software] => attrib c:\documents and settings\SUPPORT_388945a0.SERVER2014 +h +s

 

эти записи в автозапуске сами прописали?

Ссылка на комментарий
Поделиться на другие сайты

Как вариант, с помощью WinHex, установленного на НЕСИСТЕМНЫЙ ДИСК, попытаться просканировать сектора винчестера на строку следующего содержания

Key: (32 символа) | Vector: (16 символов) | Key2: (32 символа) | Vector2: (16 символов) | size: (число между 5485760 и 10485760)

  • Улыбнуло 1
Ссылка на комментарий
Поделиться на другие сайты

  • 4 недели спустя...

Файл так и не нашелся. Контора заплатила.  Вдруг кому пригодиться.

Простите за офтоп, но можно скачать этот архив. конечно на свой страх и риск. Постигла та же беда на работе. Нашим итишникам пофиг, а у нас отгрузка встала. В архиве три зашифрованные фотографии для примера и сам файл ридми с инструкциями, где "мелькает" тот же адрес электронки.

Ссылка на комментарий
Поделиться на другие сайты

@sau2018, создайте свои запрос о помощи и прочитайте и аккуратно выполните указания в теме «Порядок оформления запроса о помощи».

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Игорь_Белов
      Автор Игорь_Белов
      Доброго времени суток. 
      Прошу помощи, словил вирус шифровальщик, недавно созданный сервер для теста 1с, поймал вирус, файлы баз данных зашифровались. 
      Прошу помочь в определение вируса, по возможности расшифровать. И как его побороть.
       
      scan.zip
    • __Михаил__
      Автор __Михаил__
      Добрый! 
      Пожалуйста, помогите расшифровать файлы на компьютере.
      Шифровальщик IxehUe8Rg.
      Файлы образцы и требование выкупа во вложении.
      Анализ_2.xlsx.rar
       
      Я так понимаю это CriptomanGizmo и с ним проблема.
      У меня есть несколько копий файлов не зашифрованных , с другого устройства.
      Может это поможет?
    • Stanislav42
      Автор Stanislav42
      Добрый день! Пострадало несколько windows-устройств от действий шифровальщика и вымогает за расшифровку деньги.
      Прошу оказать помощь в расшифровке файлов.
      Отправляю архив с образцами файлов и с текстом требований, а также логи FRST.
      Шифрование произошло в ночное время. Журнал событий Windows очищен. Устройства перезагружались.
      Системы изолированы на данный момент. Исполняемый файл найден и подготовлен к отправке. 
      образцы файлов.zip Addition.txt FRST.txt
    • foroven
      Автор foroven
      Добрый день. Схватили шифровальщика. Предположительно взломали подбором пароля к RDP. В сети Logs$files.7zна компьютере с установленным антивирусом Касперского, выдал предупреждение об атаке, брутфорс на порт 3389
    • KNS
      Автор KNS
      Добрый день. Поймал шифровальщика, система и 99% данных восстановлены из бэкапа.
      Не хватает нескольких файлов.

      Помогите с расшифровкой.

      Прикрепляю пример зашифрованного файла и записку о выкупе.

      Заранее благодарю!
      123.zip
×
×
  • Создать...