Перейти к содержимому


Фотография
- - - - -

Шифровальщик. Файлы без расширения.

Друзья!

 В данном разделе форума действуют дополнительные правила — тема «Общие правила раздела "Уничтожение вирусов"». Пожалуйста, ознакомьтесь с ними перед размещением любого сообщения в данном разделе.

Для оформления запроса о помощи, внимательно прочитайте и аккуратно выполните указания в теме «Порядок оформления запроса о помощи».


  • Авторизуйтесь для ответа в теме
Сообщений в теме: 5

#1 OFF   Иннф

Иннф

    Новичок

  • Новички
  • Cообщений: 5

Отправлено 31 Май 2019 - 13:18

Доброго времени суток!

Прошу помощи в расшифровке файлов. 

Вчера файлы были зашифрованы. Предположительно по RDP.

Система запускается. Зашифрована часть файлов, но важная. 

Все файлы без расширения, состоящих из набора букв и цифр

Есть "записка" с текстом: 

 

 Your files are encrypted!
YOUR PERSONAL ID 7CVGgds2Z8N3kbrpHPHVs9YNPcU5oI1WT6km0kJI
For getting instructions write to us email:
leviakkerman@tuta.io

 


  • 0

#2 OFF   Sandor

Sandor

    Вежливый хелпер

  • Консультанты
  • Старожилы
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 10 670

Отправлено 31 Май 2019 - 13:35

Здравствуйте!

Порядок оформления запроса о помощи

Саму эту записку вместе с парой небольших зашифрованных документов упакуйте в архив и прикрепите к следующему сообщению.
  • 0
Изображение

#3 OFF   thyrex

thyrex

    Абориген

  • Модераторы
  • Консультанты
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 14 459

Награды

           

Отправлено 31 Май 2019 - 15:25

Это CryptConsole 3. Никаких шансов.


  • 0
  • Спасибо x 1
  • Показать
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect



m4303.gif

#4 OFF   Иннф

Иннф

    Новичок

  • Новички
  • Cообщений: 5

Отправлено 04 Июнь 2019 - 11:01

Доброго времени суток!
Прошу помощи в расшифровке файлов. 
Вчера файлы были зашифрованы. Предположительно по RDP.
Система запускается. Зашифрована часть файлов, но важная. 
Все файлы без расширения, состоящих из набора букв и цифр
Есть "записка" с текстом: 
 
 Your files are encrypted!
YOUR PERSONAL ID 7CVGgds2Z8N3kbrpHPHVs9YNPcU5oI1WT6km0kJI
For getting instructions write to us email:
leviakkerman@tuta.i
 
К сообщению прикреплены три файла: 
1. Логи от AVZ
2. Файл с запиской о выкупе
3. Зиповский архив с несколькими зашифрованными файлами

[mod='thyrex']Темы объединены[/mod]

Прикрепленные файлы


  • 0

#5 OFF   thyrex

thyrex

    Абориген

  • Модераторы
  • Консультанты
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 14 459

Награды

           

Отправлено 04 Июнь 2019 - 17:50

Как я уже писал

Это CryptConsole 3. Никаких шансов.

Будет только зачистка мусора в системе.

Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.
  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.
3munStB.png
3. Нажмите кнопку Scan.
4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.
  • 0
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect



m4303.gif

#6 OFF   Иннф

Иннф

    Новичок

  • Новички
  • Cообщений: 5

Отправлено 06 Июнь 2019 - 08:54

Добрый день!

 

Файлы во вложении.

Очень жаль, что нет дешифратора(((

 

 

Как я уже писал

Это CryptConsole 3. Никаких шансов.

Будет только зачистка мусора в системе.

Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.
  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.
3munStB.png
3. Нажмите кнопку Scan.
4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.

 

 

Прикрепленные файлы

  • Прикрепленный файл  FRST.txt   204,69К   скачиваний 1
  • Прикрепленный файл  Addition.txt   52,1К   скачиваний 0

  • 0




Количество пользователей, читающих эту тему: 0

0 пользователей, 0 гостей, 0 анонимных