Перейти к содержанию

Рекомендуемые сообщения

Добрый день! 02.07.2019 года после скачивание файла которого не хватало для запуска itunse компьютер был заражен трояном, файлы на компьютере зашифрованы.

Пожалуйста, помогоите их дешифровать.CollectionLog-2022.06.27-14.18.zip

Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте!

 

Перенёс тему в другой раздел. Тут немного другие правила.

То есть, прикрепите образцы зашифрованных файлов и если есть, записку с требованием выкупа.

Ссылка на сообщение
Поделиться на другие сайты

Добрый день!

02.07.2019 года при скачивание файла необходимого для работы itunse комп был заражен трояном с форматом .crypted000007

После обнаружения вируса, было обращение к сисадмину, он убил вирус а все заархивированые файлы поместил в отдельную папку, при смене компьютера данная папка была перемещена на новый компьютер, помогите разархивировать файлы

VIRUS.zip CollectionLog-2022.06.27-14.18.zip

 

Сообщение от модератора Mark D. Pearlstone
Темы объединены.
Ссылка на сообщение
Поделиться на другие сайты
25 минут назад, Sandor сказал:

Воспользуйтесь этой утилитой для расшифровки.

Имя файла Trojan-Ransom.Win32.Shade у меня 64 битная винда, файл совместим?

Мне нужно переживать о целостности зашифрованных и других файлах на компьютере, может создать копию или архив???

Ссылка на сообщение
Поделиться на другие сайты

@Димасик

Сообщение от модератора kmscom
На форуме запрещено Писать сообщения/называть темы только заглавным регистром букв. Пункт 15 Правил форума

 

Ссылка на сообщение
Поделиться на другие сайты
  • thyrex changed the title to Дешифровка файлов .crypted000007

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • javiso
      От javiso
      При серфинге скачался какой-то архив, что-то похожее на расширение для хрома. Защитник Windows сообщил об этом вирусе. Все проверилось, а в истории он остался отмечен как неудаленный без возможности удалить. Установленный Касперский вирус не нашел. 
      Подскажите, как точно от него избавиться и все проверить?
      Вроде он, непонятно было получилось ли "вовремя" отменить загрузку, но антивирус Windows успел заметить этот файл.

    • Asya
      От Asya
      Добрый день!

      Несколько дней назад после скачивания из ВК и открытия файла электронной книжки Вин Дефендер начал ругаться на Trojan:Win32/Casdet!rfn. С трудом его всё-таки заблочил. Хотя я даже не знаю, на какой конкретно файл exe он ссылался, не проверила. Полезла тогда на сайт Доктора Вэба за CureIt, но на него он тоже возмутился, уже как на Trojan:Win32/AgentTesla!ml. Я снесла к чёрту всю папку загрузки со всеми файлами, так что теперь даже не проверить, на что конкретно была реакция.
      Сейчас в журнале защиты верхней надписью остаётся "Исправление не завершено", что немного напрягает. При этом все последующие проверки угрозу уже не находят. 
      Проверяла компьютер KVRT, CureIt, ESET, MSERT - у всех чистые результаты. (Только Др Вэб в очередной раз отметил один рекламный файл с Adware.Sweetlabs5, и в очередной раз его снесла). 

      Подскажите, пожалуйста, у Дефендера ложное срабатывание? Или какой-то из вирусов всё же был? Имеет ли смысл убирать записи из Зищитника или, если угрозы нет, можно не волноваться и оставить, как есть? 

      Логи собирала с выключенным инетом (это ничего?). Заранее спасибо за помощь!

        




      CollectionLog-2023.03.22-16.40.zip
    • aax
      От aax
      Добрый день, после скачивания зип архива из телеграма, периодически при скачивании программ или других зип архивов Windows Defender обнаруживает эти трояны.
      Trojan:Script/Wacatac.B!ml — при скачивании архивов
      Trojan:Win32/AgentTesla!ml — при скачивании Dr.Web Cureit



    • Dmitriy_Chirkov
      От Dmitriy_Chirkov
      Добрый день, так же как и у многих тут dialersvc32.job и dialersvc64.job не удаляются Cure it
      Процессор загружен максимально
      Но я так понял у всех разные скрипты
      Спасибо за помощь
      Addition.txt FRST.txt
    • Mklint
      От Mklint
      Касперский видит троян, предлагает удалить, однако не удаляет, в отчете статус лечение невозможно. Microsoft Defender этот троян не видит
×
×
  • Создать...