Перейти к содержимому


Фотография
- - - - -

шифровальщик ivanmalahov@protonmail.com.aeFijim3

Друзья!

 В данном разделе форума действуют дополнительные правила — тема «Общие правила раздела "Уничтожение вирусов"». Пожалуйста, ознакомьтесь с ними перед размещением любого сообщения в данном разделе.

Для оформления запроса о помощи, внимательно прочитайте и аккуратно выполните указания в теме «Порядок оформления запроса о помощи».


  • Авторизуйтесь для ответа в теме
Сообщений в теме: 15

#1 OFF   АлексндрPLAZA

АлексндрPLAZA

    Новичок

  • Новички
  • Cообщений: 9

Отправлено 14 Октябрь 2019 - 10:26

помогите расшифровать папку
 

помогите расшифровать папку

Фотомагии промсвязьбанк 17500.xls.[ivanmalahov@protonmail.com].aeFijim3
 

помогите расшифровать папку
 

помогите расшифровать папку

Фотомагии промсвязьбанк 17500.xls.[ivanmalahov@protonmail.com].aeFijim3

 


этот чел хочет 30тр за то чтоб папку расшифоровать
 

[mod='kmscom']сообщение перенесено из темы шифровальщик ivanmalahov@protonmail.com.Eivoh1na[/mod]

Прикрепленные файлы


  • 0

#2 OFF   Sandor

Sandor

    Вежливый хелпер

  • Консультанты
  • Старожилы
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 11 168

Отправлено 14 Октябрь 2019 - 11:33

Здравствуйте!

Порядок оформления запроса о помощи
(в чужой теме не пишите).
  • 0
Изображение

#3 OFF   АлексндрPLAZA

АлексндрPLAZA

    Новичок

  • Новички
  • Cообщений: 9

Отправлено 17 Октябрь 2019 - 14:18

Защифровали папку с документами, просят денег. Оправил 1тр, в ответ ни чего и больше не выходят на связь. Просят 7500 но я не оплачиваю!

[mod='thyrex']Темы объединены[/mod]

Прикрепленные файлы


  • 0

#4 OFF   Sandor

Sandor

    Вежливый хелпер

  • Консультанты
  • Старожилы
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 11 168

Отправлено 17 Октябрь 2019 - 15:37

Здравствуйте!

Порядок оформления запроса о помощи
  • 0
Изображение

#5 OFF   АлексндрPLAZA

АлексндрPLAZA

    Новичок

  • Новички
  • Cообщений: 9

Отправлено 18 Октябрь 2019 - 08:06

Да я уже все прошел куда фаил скинуть

 

Прикрепленные файлы


  • 0

#6 OFF   Sandor

Sandor

    Вежливый хелпер

  • Консультанты
  • Старожилы
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 11 168

Отправлено 18 Октябрь 2019 - 08:12

Заражение произошло на этом компьютере?
  • 0
Изображение

#7 OFF   АлексндрPLAZA

АлексндрPLAZA

    Новичок

  • Новички
  • Cообщений: 9

Отправлено 18 Октябрь 2019 - 08:57

Да


  • 0

#8 OFF   Sandor

Sandor

    Вежливый хелпер

  • Консультанты
  • Старожилы
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 11 168

Отправлено 18 Октябрь 2019 - 08:59

Несколько зашифрованных документов с запиской о выкупе упакуйте в архив и прикрепите к следующему сообщению.
  • 0
Изображение

#9 OFF   АлексндрPLAZA

АлексндрPLAZA

    Новичок

  • Новички
  • Cообщений: 9

Отправлено 18 Октябрь 2019 - 09:57

Я сам с ним связался так как его почта была указан в закодированом  документе прописана в каждом.

Прикрепленные файлы


  • 0

#10 OFF   Sandor

Sandor

    Вежливый хелпер

  • Консультанты
  • Старожилы
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 11 168

Отправлено 18 Октябрь 2019 - 10:10

Пароль на RDP смените.

Через Панель управления - Удаление программ - удалите нежелательное ПО:

Кнопка "Яндекс" на панели задач
Служба автоматического обновления программ


Затем:
  • Скачайте AdwCleaner (by Malwarebytes) и сохраните его на Рабочем столе.
  • Запустите его (необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Sxx].txt (где x - любая цифра).
  • Прикрепите отчет к своему следующему сообщению.
Подробнее читайте в этом руководстве.
  • 0
Изображение

#11 OFF   АлексндрPLAZA

АлексндрPLAZA

    Новичок

  • Новички
  • Cообщений: 9

Отправлено 18 Октябрь 2019 - 15:16

Все сделал!

Прикрепленные файлы


  • 0

#12 OFF   Sandor

Sandor

    Вежливый хелпер

  • Консультанты
  • Старожилы
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 11 168

Отправлено 18 Октябрь 2019 - 15:17

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
  • 0
Изображение

#13 OFF   АлексндрPLAZA

АлексндрPLAZA

    Новичок

  • Новички
  • Cообщений: 9

Отправлено 18 Октябрь 2019 - 15:44

вот эти фаилы

Прикрепленные файлы

  • Прикрепленный файл  Addition.txt   51,15К   скачиваний 1
  • Прикрепленный файл  FRST.txt   61,63К   скачиваний 1

  • 0

#14 OFF   Sandor

Sandor

    Вежливый хелпер

  • Консультанты
  • Старожилы
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 11 168

Отправлено 18 Октябрь 2019 - 15:54

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    CreateRestorePoint:
    HKU\S-1-5-21-4213886276-1634149313-1041166016-1000\...\MountPoints2: {13a85bb8-3e3c-11e8-85ba-d8cb8a1ea417} - E:\AutoRun.exe
    HKU\S-1-5-21-4213886276-1634149313-1041166016-1000\...\MountPoints2: {186a97d4-2063-11e9-9513-d8cb8a1ea417} - E:\HiSuiteDownLoader.exe
    HKU\S-1-5-21-4213886276-1634149313-1041166016-1000\...\MountPoints2: {2011647e-bba8-11e7-ab43-e69320b36cfb} - I:\DriverPack.exe
    HKU\S-1-5-21-4213886276-1634149313-1041166016-1000\...\MountPoints2: {38887b69-bbb6-11e7-86a6-81ac51efd1fe} - E:\wpi\MInst.exe
    HKU\S-1-5-21-4213886276-1634149313-1041166016-1000\...\MountPoints2: {4ede925a-85be-11e9-80f4-d8cb8a1ea417} - E:\HiSuiteDownLoader.exe
    HKU\S-1-5-21-4213886276-1634149313-1041166016-1000\...\MountPoints2: {54f8af7e-e7f8-11e9-820a-d8cb8a1ea417} - E:\HiSuiteDownLoader.exe
    HKU\S-1-5-21-4213886276-1634149313-1041166016-1000\...\MountPoints2: {852bd832-251e-11e9-bc19-d8cb8a1ea417} - E:\HiSuiteDownLoader.exe
    HKU\S-1-5-21-4213886276-1634149313-1041166016-1000\...\MountPoints2: {8611532d-e703-11e8-baa4-d8cb8a1ea417} - E:\HiSuiteDownLoader.exe
    HKU\S-1-5-21-4213886276-1634149313-1041166016-1000\...\MountPoints2: {8db43b8c-cce7-11e7-9c39-d8cb8a1ea417} - E:\HiSuiteDownLoader.exe
    HKU\S-1-5-21-4213886276-1634149313-1041166016-1000\...\MountPoints2: {cee0dbc0-07d7-11e8-b397-d8cb8a1ea417} - E:\HiSuiteDownLoader.exe
    HKU\S-1-5-21-4213886276-1634149313-1041166016-1000\...\MountPoints2: {f1cadd12-3ee0-11e8-b32d-d8cb8a1ea417} - E:\HiSuiteDownLoader.exe
    GroupPolicy: Restriction ? <==== ATTENTION
    S3 45822FA818F7CFF0; \??\D:\Temp\8BA6A406-1D61897E-D3A7F7A4-4C22D748\663f55c76.sys [X]
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.


p.s.
Следов заражения по-прежнему не видно. Вы точно уверены, что шифрование произошло на этой системе?
  • 0
Изображение

#15 OFF   АлексндрPLAZA

АлексндрPLAZA

    Новичок

  • Новички
  • Cообщений: 9

Отправлено 18 Октябрь 2019 - 16:34

вот


вот

Прикрепленные файлы

  • Прикрепленный файл  Fixlog.txt   5,17К   скачиваний 1

  • 0




Количество пользователей, читающих эту тему: 0

0 пользователей, 0 гостей, 0 анонимных