Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый день!

попали на  шифровальщик!

как понимаю  зашли через  RDP на компьютер и зашифровали некоторые  файлы

добавилось расширение  {Help557@gmx.de}

CollectionLog-2019.07.29-10.47.zip

Опубликовано

Здравствуйте!

 

Заражение произошло на этом компьютере? Антивирус в этот момент был включен?

Кстати, версия антивируса устаревшая, обновите до актуальной 11-й.

 

зашли через  RDP

Пароль смените.

 

Пару зашифрованных документов вместе с запиской с требованием выкупа упакуйте в архив и прикрепите к следующему сообщению.

 

Через Панель управления - Удаление программ - удалите нежелательное ПО:

DriverPack Notifier

Опубликовано

Здравствуйте!

 

Заражение произошло на этом компьютере? Антивирус в этот момент был включен?

Кстати, версия антивируса устаревшая, обновите до актуальной 11-й.

 

зашли через  RDP

Пароль смените.

 

Пару зашифрованных документов вместе с запиской с требованием выкупа упакуйте в архив и прикрепите к следующему сообщению.

 

Через Панель управления - Удаление программ - удалите нежелательное ПО:

DriverPack Notifier

 

Да на этом  компьютере заражено, про касперского не могу  сказать был включен или его отключили

1.7z

Опубликовано

Это Scarab.

Создайте запрос на расшифровку.

 

Дополнительно:

  • Скачайте AdwCleaner (by Malwarebytes) и сохраните его на Рабочем столе.
  • Запустите его (необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[sxx].txt (где x - любая цифра).
  • Прикрепите отчет к своему следующему сообщению.
Подробнее читайте в этом руководстве.
Опубликовано

Это Scarab.

Создайте запрос на расшифровку.

 

Дополнительно:

  • Скачайте AdwCleaner (by Malwarebytes) и сохраните его на Рабочем столе.
  • Запустите его (необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[sxx].txt (где x - любая цифра).
  • Прикрепите отчет к своему следующему сообщению.
Подробнее читайте в этом руководстве.

 

AdwCleanerC00.txt

AdwCleanerS00.txt

Опубликовано

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.

Когда программа запустится, нажмите Yes для соглашения с предупреждением.

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Опубликовано

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.

Когда программа запустится, нажмите Yes для соглашения с предупреждением.

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Addition_29-07-2019 11.29.21.txt

FRST_29-07-2019 11.29.21.txt

Опубликовано

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:

    Start::
    CreateRestorePoint:
    BHO-x32: No Name -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> No File
    C:\Users\12\AppData\Local\Google\Chrome\User Data\Default\Extensions\aojoeckcmjghlchnnenfkbflndbepjpk
    2019-07-28 22:25 - 2019-07-28 22:25 - 000918946 _____ C:\Users\склад\nUNwfyKQjCEK.bmp
    2019-07-28 21:18 - 2019-07-28 21:18 - 000000975 _____ C:\Users\склад\Downloads\!!! RESTORE YOUR FILES !!!.TXT
    2019-07-28 21:18 - 2019-07-28 21:18 - 000000975 _____ C:\Users\склад\Documents\!!! RESTORE YOUR FILES !!!.TXT
    2019-07-28 21:17 - 2019-07-28 22:25 - 000000975 _____ C:\Users\склад\Desktop\!!! RESTORE YOUR FILES !!!.TXT
    2019-07-28 21:17 - 2019-07-28 22:25 - 000000975 _____ C:\Users\склад\!!! RESTORE YOUR FILES !!!.TXT
    2019-07-28 21:17 - 2019-07-28 21:17 - 000000975 _____ C:\Users\марина\Downloads\!!! RESTORE YOUR FILES !!!.TXT
    2019-07-28 21:17 - 2019-07-28 21:17 - 000000975 _____ C:\Users\марина\Documents\!!! RESTORE YOUR FILES !!!.TXT
    2019-07-28 21:17 - 2019-07-28 21:17 - 000000975 _____ C:\Users\марина\Desktop\!!! RESTORE YOUR FILES !!!.TXT
    2019-07-28 21:17 - 2019-07-28 21:17 - 000000975 _____ C:\Users\марина\!!! RESTORE YOUR FILES !!!.TXT
    2019-07-28 21:17 - 2019-07-28 21:17 - 000000975 _____ C:\Users\магазин\Downloads\!!! RESTORE YOUR FILES !!!.TXT
    2019-07-28 21:17 - 2019-07-28 21:17 - 000000975 _____ C:\Users\магазин\Documents\!!! RESTORE YOUR FILES !!!.TXT
    2019-07-28 21:17 - 2019-07-28 21:17 - 000000975 _____ C:\Users\магазин\Desktop\!!! RESTORE YOUR FILES !!!.TXT
    2019-07-28 21:17 - 2019-07-28 21:17 - 000000975 _____ C:\Users\магазин\!!! RESTORE YOUR FILES !!!.TXT
    2019-07-28 21:17 - 2019-07-28 21:17 - 000000975 _____ C:\Users\Кудинова\Downloads\!!! RESTORE YOUR FILES !!!.TXT
    2019-07-28 21:17 - 2019-07-28 21:17 - 000000975 _____ C:\Users\Кудинова\Documents\!!! RESTORE YOUR FILES !!!.TXT
    2019-07-28 21:17 - 2019-07-28 21:17 - 000000975 _____ C:\Users\Кудинова\Desktop\!!! RESTORE YOUR FILES !!!.TXT
    2019-07-28 21:17 - 2019-07-28 21:17 - 000000975 _____ C:\Users\Кудинова\!!! RESTORE YOUR FILES !!!.TXT
    2019-07-28 21:17 - 2019-07-28 21:17 - 000000975 _____ C:\Users\дмс\Downloads\!!! RESTORE YOUR FILES !!!.TXT
    2019-07-28 21:17 - 2019-07-28 21:17 - 000000975 _____ C:\Users\дмс\Documents\!!! RESTORE YOUR FILES !!!.TXT
    2019-07-28 21:17 - 2019-07-28 21:17 - 000000975 _____ C:\Users\дмс\Desktop\!!! RESTORE YOUR FILES !!!.TXT
    2019-07-28 21:17 - 2019-07-28 21:17 - 000000975 _____ C:\Users\дмс\!!! RESTORE YOUR FILES !!!.TXT
    2019-07-28 21:17 - 2019-07-28 21:17 - 000000975 _____ C:\Users\Владимир\Downloads\!!! RESTORE YOUR FILES !!!.TXT
    2019-07-28 21:17 - 2019-07-28 21:17 - 000000975 _____ C:\Users\Владимир\Documents\!!! RESTORE YOUR FILES !!!.TXT
    2019-07-28 21:17 - 2019-07-28 21:17 - 000000975 _____ C:\Users\Владимир\Desktop\!!! RESTORE YOUR FILES !!!.TXT
    2019-07-28 21:17 - 2019-07-28 21:17 - 000000975 _____ C:\Users\Владимир\!!! RESTORE YOUR FILES !!!.TXT
    2019-07-28 21:17 - 2019-07-28 21:17 - 000000975 _____ C:\Users\spike\!!! RESTORE YOUR FILES !!!.TXT
    2019-07-28 21:17 - 2019-07-28 21:17 - 000000975 _____ C:\Users\Public\Downloads\!!! RESTORE YOUR FILES !!!.TXT
    2019-07-28 21:17 - 2019-07-28 21:17 - 000000975 _____ C:\Users\Public\Documents\!!! RESTORE YOUR FILES !!!.TXT
    2019-07-28 21:17 - 2019-07-28 21:17 - 000000975 _____ C:\Users\Public\!!! RESTORE YOUR FILES !!!.TXT
    2019-07-28 21:17 - 2019-07-28 21:17 - 000000975 _____ C:\Users\Larisa\Downloads\!!! RESTORE YOUR FILES !!!.TXT
    2019-07-28 21:17 - 2019-07-28 21:17 - 000000975 _____ C:\Users\Larisa\Documents\!!! RESTORE YOUR FILES !!!.TXT
    2019-07-28 21:17 - 2019-07-28 21:17 - 000000975 _____ C:\Users\Larisa\Desktop\!!! RESTORE YOUR FILES !!!.TXT
    2019-07-28 21:17 - 2019-07-28 21:17 - 000000975 _____ C:\Users\Larisa\!!! RESTORE YOUR FILES !!!.TXT
    2019-07-28 21:17 - 2019-07-28 21:17 - 000000975 _____ C:\Users\di.OLGA.000\Downloads\!!! RESTORE YOUR FILES !!!.TXT
    2019-07-28 21:17 - 2019-07-28 21:17 - 000000975 _____ C:\Users\di.OLGA.000\Documents\!!! RESTORE YOUR FILES !!!.TXT
    2019-07-28 21:16 - 2019-07-28 21:16 - 000000975 _____ C:\Users\Di.OLGA\!!! RESTORE YOUR FILES !!!.TXT
    2019-07-28 21:16 - 2019-07-28 21:16 - 000000975 _____ C:\Users\di.OLGA.000\Desktop\!!! RESTORE YOUR FILES !!!.TXT
    2019-07-28 21:16 - 2019-07-28 21:16 - 000000975 _____ C:\Users\di.OLGA.000\!!! RESTORE YOUR FILES !!!.TXT
    2019-07-28 21:16 - 2019-07-28 21:16 - 000000975 _____ C:\Users\12\Downloads\!!! RESTORE YOUR FILES !!!.TXT
    2019-07-28 21:16 - 2019-07-28 21:16 - 000000975 _____ C:\Users\12\Documents\!!! RESTORE YOUR FILES !!!.TXT
    2019-07-28 21:15 - 2019-07-28 21:15 - 000000975 _____ C:\Users\12\Desktop\!!! RESTORE YOUR FILES !!!.TXT
    2019-07-28 21:15 - 2019-07-28 21:15 - 000000975 _____ C:\Users\12\!!! RESTORE YOUR FILES !!!.TXT
    2019-07-28 21:15 - 2019-07-28 21:15 - 000000975 _____ C:\Users\!!! RESTORE YOUR FILES !!!.TXT
    2019-07-28 21:14 - 2019-07-28 21:14 - 000000000 ____D C:\Users\склад\AppData\Roaming\Process Hacker 2
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

 

Подробнее читайте в этом руководстве.

Опубликовано

 

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:

    Start::
    CreateRestorePoint:
    BHO-x32: No Name -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> No File
    C:\Users\12\AppData\Local\Google\Chrome\User Data\Default\Extensions\aojoeckcmjghlchnnenfkbflndbepjpk
    2019-07-28 22:25 - 2019-07-28 22:25 - 000918946 _____ C:\Users\склад\nUNwfyKQjCEK.bmp
    2019-07-28 21:18 - 2019-07-28 21:18 - 000000975 _____ C:\Users\склад\Downloads\!!! RESTORE YOUR FILES !!!.TXT
    2019-07-28 21:18 - 2019-07-28 21:18 - 000000975 _____ C:\Users\склад\Documents\!!! RESTORE YOUR FILES !!!.TXT
    2019-07-28 21:17 - 2019-07-28 22:25 - 000000975 _____ C:\Users\склад\Desktop\!!! RESTORE YOUR FILES !!!.TXT
    2019-07-28 21:17 - 2019-07-28 22:25 - 000000975 _____ C:\Users\склад\!!! RESTORE YOUR FILES !!!.TXT
    2019-07-28 21:17 - 2019-07-28 21:17 - 000000975 _____ C:\Users\марина\Downloads\!!! RESTORE YOUR FILES !!!.TXT
    2019-07-28 21:17 - 2019-07-28 21:17 - 000000975 _____ C:\Users\марина\Documents\!!! RESTORE YOUR FILES !!!.TXT
    2019-07-28 21:17 - 2019-07-28 21:17 - 000000975 _____ C:\Users\марина\Desktop\!!! RESTORE YOUR FILES !!!.TXT
    2019-07-28 21:17 - 2019-07-28 21:17 - 000000975 _____ C:\Users\марина\!!! RESTORE YOUR FILES !!!.TXT
    2019-07-28 21:17 - 2019-07-28 21:17 - 000000975 _____ C:\Users\магазин\Downloads\!!! RESTORE YOUR FILES !!!.TXT
    2019-07-28 21:17 - 2019-07-28 21:17 - 000000975 _____ C:\Users\магазин\Documents\!!! RESTORE YOUR FILES !!!.TXT
    2019-07-28 21:17 - 2019-07-28 21:17 - 000000975 _____ C:\Users\магазин\Desktop\!!! RESTORE YOUR FILES !!!.TXT
    2019-07-28 21:17 - 2019-07-28 21:17 - 000000975 _____ C:\Users\магазин\!!! RESTORE YOUR FILES !!!.TXT
    2019-07-28 21:17 - 2019-07-28 21:17 - 000000975 _____ C:\Users\Кудинова\Downloads\!!! RESTORE YOUR FILES !!!.TXT
    2019-07-28 21:17 - 2019-07-28 21:17 - 000000975 _____ C:\Users\Кудинова\Documents\!!! RESTORE YOUR FILES !!!.TXT
    2019-07-28 21:17 - 2019-07-28 21:17 - 000000975 _____ C:\Users\Кудинова\Desktop\!!! RESTORE YOUR FILES !!!.TXT
    2019-07-28 21:17 - 2019-07-28 21:17 - 000000975 _____ C:\Users\Кудинова\!!! RESTORE YOUR FILES !!!.TXT
    2019-07-28 21:17 - 2019-07-28 21:17 - 000000975 _____ C:\Users\дмс\Downloads\!!! RESTORE YOUR FILES !!!.TXT
    2019-07-28 21:17 - 2019-07-28 21:17 - 000000975 _____ C:\Users\дмс\Documents\!!! RESTORE YOUR FILES !!!.TXT
    2019-07-28 21:17 - 2019-07-28 21:17 - 000000975 _____ C:\Users\дмс\Desktop\!!! RESTORE YOUR FILES !!!.TXT
    2019-07-28 21:17 - 2019-07-28 21:17 - 000000975 _____ C:\Users\дмс\!!! RESTORE YOUR FILES !!!.TXT
    2019-07-28 21:17 - 2019-07-28 21:17 - 000000975 _____ C:\Users\Владимир\Downloads\!!! RESTORE YOUR FILES !!!.TXT
    2019-07-28 21:17 - 2019-07-28 21:17 - 000000975 _____ C:\Users\Владимир\Documents\!!! RESTORE YOUR FILES !!!.TXT
    2019-07-28 21:17 - 2019-07-28 21:17 - 000000975 _____ C:\Users\Владимир\Desktop\!!! RESTORE YOUR FILES !!!.TXT
    2019-07-28 21:17 - 2019-07-28 21:17 - 000000975 _____ C:\Users\Владимир\!!! RESTORE YOUR FILES !!!.TXT
    2019-07-28 21:17 - 2019-07-28 21:17 - 000000975 _____ C:\Users\spike\!!! RESTORE YOUR FILES !!!.TXT
    2019-07-28 21:17 - 2019-07-28 21:17 - 000000975 _____ C:\Users\Public\Downloads\!!! RESTORE YOUR FILES !!!.TXT
    2019-07-28 21:17 - 2019-07-28 21:17 - 000000975 _____ C:\Users\Public\Documents\!!! RESTORE YOUR FILES !!!.TXT
    2019-07-28 21:17 - 2019-07-28 21:17 - 000000975 _____ C:\Users\Public\!!! RESTORE YOUR FILES !!!.TXT
    2019-07-28 21:17 - 2019-07-28 21:17 - 000000975 _____ C:\Users\Larisa\Downloads\!!! RESTORE YOUR FILES !!!.TXT
    2019-07-28 21:17 - 2019-07-28 21:17 - 000000975 _____ C:\Users\Larisa\Documents\!!! RESTORE YOUR FILES !!!.TXT
    2019-07-28 21:17 - 2019-07-28 21:17 - 000000975 _____ C:\Users\Larisa\Desktop\!!! RESTORE YOUR FILES !!!.TXT
    2019-07-28 21:17 - 2019-07-28 21:17 - 000000975 _____ C:\Users\Larisa\!!! RESTORE YOUR FILES !!!.TXT
    2019-07-28 21:17 - 2019-07-28 21:17 - 000000975 _____ C:\Users\di.OLGA.000\Downloads\!!! RESTORE YOUR FILES !!!.TXT
    2019-07-28 21:17 - 2019-07-28 21:17 - 000000975 _____ C:\Users\di.OLGA.000\Documents\!!! RESTORE YOUR FILES !!!.TXT
    2019-07-28 21:16 - 2019-07-28 21:16 - 000000975 _____ C:\Users\Di.OLGA\!!! RESTORE YOUR FILES !!!.TXT
    2019-07-28 21:16 - 2019-07-28 21:16 - 000000975 _____ C:\Users\di.OLGA.000\Desktop\!!! RESTORE YOUR FILES !!!.TXT
    2019-07-28 21:16 - 2019-07-28 21:16 - 000000975 _____ C:\Users\di.OLGA.000\!!! RESTORE YOUR FILES !!!.TXT
    2019-07-28 21:16 - 2019-07-28 21:16 - 000000975 _____ C:\Users\12\Downloads\!!! RESTORE YOUR FILES !!!.TXT
    2019-07-28 21:16 - 2019-07-28 21:16 - 000000975 _____ C:\Users\12\Documents\!!! RESTORE YOUR FILES !!!.TXT
    2019-07-28 21:15 - 2019-07-28 21:15 - 000000975 _____ C:\Users\12\Desktop\!!! RESTORE YOUR FILES !!!.TXT
    2019-07-28 21:15 - 2019-07-28 21:15 - 000000975 _____ C:\Users\12\!!! RESTORE YOUR FILES !!!.TXT
    2019-07-28 21:15 - 2019-07-28 21:15 - 000000975 _____ C:\Users\!!! RESTORE YOUR FILES !!!.TXT
    2019-07-28 21:14 - 2019-07-28 21:14 - 000000000 ____D C:\Users\склад\AppData\Roaming\Process Hacker 2
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

 

Подробнее читайте в этом руководстве.

 

Fixlog.txt

Опубликовано

Вы некорректно скопировали скрипт.

Нужно вплоть до последнего двоеточия после слова End

 

Сделайте еще раз.

 

p.s. Цитировать все не нужно, пишите в нижней форме быстрого ответа.

Опубликовано

Скачайте этот файл и поместите его рядом с утилитой FRST64.exe

Запустите и нажмите Fix.

Очередной итоговый fixlog.txt прикрепите.

Опубликовано

Теперь порядок.

Результат вашего запроса в вирлаб сообщите здесь, пожалуйста.

 

Проверьте "тонкие" места:

  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • JIEXA
      Автор JIEXA
      encrypted.zipFRST.txtAddition.txt2_fles.zip
      Подхватил заразу через рдп, подобрали пароль походу. В архиве 2_files находятся файл зашифрованный и файл оригинал.
    • a_d_69
      Автор a_d_69
      Поймали шифровальщика, по возможности можете сказать есть возможно расшифровать. Логи через FRST добавили. Пароль на архив 123
      977Fast.rar Архив.zip Addition.txt FRST.txt
    • Tetradb
      Автор Tetradb
      Здравствуйте.
      Зашифровались все файлы, прошу помощи по расшифровке файлов если есть возможно.
      29.11.2022.rar
    • RomanK
      Автор RomanK
      Здравствуйте! Поймал шифровальщик. Могли бы вы помочь с расшифровкой? Файлы во вложении. Спасибо.
      FRST.txt зашифрованные файлы.zip
    • kov44
      Автор kov44
      Добрый день! Несколько компьютеров в сети подверглись атаке вируса-шифровальщика. Вымогатель предлагает осуществить выкуп за помощь с дешифровкой за биткоины.
      Файлы были переименованы, в конце каждого суффикс "id[e2bdbcde-3259].[restore1_helper@gmx.de].Banta"
      Кто-нибудь сталкивался? Возможно дешифровка данных файлов
      Вот архив, в нем зашифрованные файлы, а также два файла info с требованием о выплате выкупа
      virus.rar
×
×
  • Создать...