Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Ace Stream Media 3.1.32 удалите через Установку программ.

 

1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мышиКопировать)

Start::
CreateRestorePoint:
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Ограничение <==== ВНИМАНИЕ
HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Ограничение <==== ВНИМАНИЕ
HKU\S-1-5-21-849603598-761372013-1652622701-1000\...\Run: [C163FC39-F741FAEEhta] => C:\Users\Jenny\AppData\Local\Temp\how_to_decrypt.hta [1794 2022-08-16] () [Файл не подписан] <==== ВНИМАНИЕ
HKU\S-1-5-21-849603598-761372013-1652622701-1000\...\MountPoints2: {bc0eefa0-2750-11ec-be27-5e21c4be2f3e} - D:\Setup.exe
HKU\S-1-5-21-849603598-761372013-1652622701-1001\...\MountPoints2: {bc0eefa0-2750-11ec-be27-5e21c4be2f3e} - D:\Setup.exe
Task: {AE8FEEB4-8CF4-4982-8427-3808CA1F973A} - System32\Tasks\7d backup => C:\7d_backup.bat (Нет файла)
Task: {D509C246-3EEB-4AAC-B2CC-9F303D4B61D8} - System32\Tasks\Backup 7D => C:\7d_backup.bat (Нет файла)
2022-08-16 15:18 - 2022-08-16 15:18 - 000001794 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\how_to_decrypt.hta
2022-08-16 15:18 - 2022-08-16 15:18 - 000001794 _____ C:\ProgramData\Microsoft\Windows\Start Menu\how_to_decrypt.hta
2022-08-16 15:17 - 2022-08-16 15:17 - 000001794 _____ C:\Users\Public\Documents\how_to_decrypt.hta
2022-08-16 15:17 - 2022-08-16 15:17 - 000001794 _____ C:\Users\Public\Desktop\how_to_decrypt.hta
2022-08-16 15:17 - 2022-08-16 15:17 - 000001794 _____ C:\ProgramData\how_to_decrypt.hta
2022-08-16 15:17 - 2022-08-16 15:17 - 000001794 _____ C:\Program Files (x86)\how_to_decrypt.hta
2022-08-16 15:04 - 2022-08-16 15:04 - 000001794 _____ C:\Program Files\Common Files\how_to_decrypt.hta
FirewallRules: [{453D83FF-28F7-4712-84B2-91C20C5B8DAE}] => (Allow) C:\Program Files\SoftEther VPN Client\vpnclient.exe => Нет файла
FirewallRules: [{499D779D-62B9-4F86-B008-4C0E6A891B30}] => (Allow) C:\Program Files\SoftEther VPN Client\vpncmgr_x64.exe => Нет файла
FirewallRules: [{30215AD8-8F0D-4D9B-A3DA-D5226C71A9CB}] => (Allow) C:\Program Files\SoftEther VPN Client\vpncmgr.exe => Нет файла
FirewallRules: [{B1F29E31-0CC7-4C30-9E9F-698A467DBB72}] => (Allow) C:\Program Files\SoftEther VPN Client\vpncmd.exe => Нет файла
FirewallRules: [{C6781016-2587-43C9-B7B8-D3349A8A1658}] => (Allow) C:\Program Files\SoftEther VPN Client\vpnclient_x64.exe => Нет файла
FirewallRules: [{A77A816B-18E1-4011-8AAC-A3F114D865EB}] => (Allow) C:\Program Files\SoftEther VPN Client\vpncmd_x64.exe => Нет файла
FirewallRules: [TCP Query User{B706425B-D0DA-42F4-9115-801EA9664D4B}C:\7 days to die\7daystodie.exe] => (Allow) C:\7 days to die\7daystodie.exe => Нет файла
FirewallRules: [UDP Query User{239FD9E9-3B78-4C08-A0BE-F78052ABA34E}C:\7 days to die\7daystodie.exe] => (Allow) C:\7 days to die\7daystodie.exe => Нет файла
FirewallRules: [TCP Query User{212CE99F-E12E-404E-80EE-56B509086979}C:\tc\ts3server.exe] => (Allow) C:\tc\ts3server.exe => Нет файла
FirewallRules: [UDP Query User{877DEAC4-B24B-4BB6-B73F-ADF668083C6E}C:\tc\ts3server.exe] => (Allow) C:\tc\ts3server.exe => Нет файла
Reboot:
End::

2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши.

3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

 

  • Обратите внимание: будет выполнена перезагрузка компьютера.

Опубликовано

Часть файлов расшифрована, остальные требуют другой ключ.
Образцы файлов прилагаю.
 

files2.rar

Опубликовано

Большинство файлов восстановлены.
Прикрепляю образец файлов, для восстановления которых не подошли ключи.
 

files3.rar

Опубликовано

Остался последний каталог, к которому не подошел ни один ключ. Файлы оттуда прикрепляю.

files4.rar

Опубликовано

Все необходимые файлы расшифрованы. Несколько файлов в процессе были определены как corrupted и не обработаны, но ничего важного в них не было.
Огромная благодарность за помощь!

Опубликовано

Удачи. И не болейте, потому что в другой раз может не обойтись легким испугом.

  • thyrex изменил название на [РАСШИФРОВАНО] hopeandhonest@smime.ninja.[C163FC39-F741FAEE]
  • thyrex закрыл тема
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Tadmin
      Автор Tadmin
      Около года или двух назад один из наших корпоративных пк был заражен шифровальщиком, на нем хранилось множество фотографий, которые зашифровались, тот пк был сразу отформатирован, но перед этим зашифрованные файлы были перемещены, сейчас в них появилась нужда, прикрепляю пример зашифрованных файлов.
      hopeandhonest@smime.ninja.zip
    • Александр Калин
      Автор Александр Калин
    • Eaglex800
      Автор Eaglex800
      Добрый день! 
       
      Необходима помощь после шифровальщика.
      CHITAI_MENYA_NE_STOIT_ZHDAT_I_SCHELKAT_EBALOM.txt virus.rar Addition.txt FRST.txt
    • Mitesoro
      Автор Mitesoro
      Добрый день зашифровалось все что было на ноутбуке и после этого все файлы начали выглядеть вот так  DSC_0235.JPG[graff_de_malfet@protonmail.ch].[EAC826E1-E7C597ED]
       
      Ноутбук был нужен, на нем поменяли жесткий диск продолжили работу.
       
      во вложении приложены файлы до шифрования и после, а также логи сделанные на ноутбуке, где были установлены 2 жестких диска (нормальный и с зашифрованными файлами).
       
      не очень могу сообразить как сделать логи  с жесткого диска который зашифрован (не запускается винда с поврежденного диска).
       
      подскажите что-то можно сделать? 
       
      Красный Труженник.doc[graff_de_malfet@protonmail.ch].[EAC826E1-E7C597ED].id-F40111D9.[filesneed@aol.com].VWA[graff_de_malfet@protonmail.ch].[EAC826E1-E7C597ED] Красный Труженник.doc CollectionLog-2020.05.12-22.04.zip
    • Orbeatt
      Автор Orbeatt
      В архиве 2 файла упакованные шифровальщиком и они же расшифрованные злоумышленником. Прошу помочь со средством для расшифровки остальных файлов
      files2.rar
       
×
×
  • Создать...