Перейти к содержанию

[РАСШИФРОВАНО] зашифровали hopeandhonest@smime.ninja 2A89FD49-15216118


Рекомендуемые сообщения

Зашифровали компьютер, прошу помочь в расшифровке

hopeandhonest@smime.ninja  ИД 2A89FD49-15216118

Файлы сгенерированы как описано в инструкции

files.rar Addition.txt FRST.txt

Ссылка на сообщение
Поделиться на другие сайты
Цитата

А логи Farbar почему сделаны древней версией?

Скачал по зеркалу, с основной ссылки система ругается, что вредоносное ПО,
 

Изменено пользователем СМСергей
цитата
Ссылка на сообщение
Поделиться на другие сайты

1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мышиКопировать)

Start::
CreateRestorePoint:
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Restriction <==== ATTENTION
HKU\S-1-5-19\...\Run: [] => [X]
HKU\S-1-5-20\...\RunOnce: [] => [X]
HKU\S-1-5-21-3046764017-3922122517-4190637507-1005\...\Run: [] => [X]
HKU\S-1-5-21-3046764017-3922122517-4190637507-1005\...\Run: [VkontakteDJ] => C:\VkontakteDJ\VKontakteDJ.exe /H (No File)
HKU\S-1-5-18\...\Run: [] => [X]
HKU\S-1-5-18\...\Run: [VkontakteDJ] => C:\VkontakteDJ\VKontakteDJ.exe /H (No File)
2022-08-11 00:44 - 2022-08-11 00:44 - 000001794 _____ C:\Documents and Settings\апельсин\Мои документы\how_to_decrypt.hta
2022-08-11 00:44 - 2022-08-11 00:44 - 000001794 _____ C:\Documents and Settings\апельсин\how_to_decrypt.hta
2022-08-11 00:42 - 2022-08-11 00:42 - 000001794 _____ C:\Documents and Settings\апельсин\Главное меню\Программы\how_to_decrypt.hta
2022-08-11 00:42 - 2022-08-11 00:42 - 000001794 _____ C:\Documents and Settings\апельсин\Главное меню\how_to_decrypt.hta
2022-08-11 00:38 - 2022-08-11 00:38 - 000001794 _____ C:\Documents and Settings\апельсин\Local Settings\Temp\how_to_decrypt.hta
2022-08-11 00:25 - 2022-08-11 00:25 - 000001794 _____ C:\Documents and Settings\апельсин\Application Data\how_to_decrypt.hta
2022-08-11 00:20 - 2022-08-11 00:20 - 000001794 _____ C:\Documents and Settings\Andrey\Рабочий стол\how_to_decrypt.hta
2022-08-11 00:20 - 2022-08-11 00:20 - 000001794 _____ C:\Documents and Settings\Andrey\Мои документы\how_to_decrypt.hta
2022-08-11 00:20 - 2022-08-11 00:20 - 000001794 _____ C:\Documents and Settings\Andrey\Главное меню\Программы\how_to_decrypt.hta
2022-08-11 00:20 - 2022-08-11 00:20 - 000001794 _____ C:\Documents and Settings\Andrey\Главное меню\how_to_decrypt.hta
2022-08-11 00:20 - 2022-08-11 00:20 - 000001794 _____ C:\Documents and Settings\Andrey\Local Settings\Temp\how_to_decrypt.hta
2022-08-11 00:20 - 2022-08-11 00:20 - 000001794 _____ C:\Documents and Settings\Andrey\how_to_decrypt.hta
2022-08-11 00:19 - 2022-08-11 00:19 - 000001794 _____ C:\Documents and Settings\Andrey\Application Data\how_to_decrypt.hta
2022-08-11 00:19 - 2022-08-11 00:19 - 000001794 _____ C:\Documents and Settings\All Users\Application Data\how_to_decrypt.hta
Folder: C:\Documents and Settings\Andrey\Рабочий стол\act sng
End::
[/code]


2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши.
3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.
 

  • Обратите внимание: перезагрузку компьютера нужно выполнить вручную после данного скрипта.

Ссылка на сообщение
Поделиться на другие сайты
  • thyrex changed the title to [РАСШИФРОВАНО] зашифровали hopeandhonest@smime.ninja 2A89FD49-15216118
  • thyrex закрыл тема
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • vldmrmail
      От vldmrmail
      Здравствуйте.
       
      В систему проник шифровальщик и испортил файлы документов. Систему сразу отключил - она неработоспособна стала. Жесткий диск с данными подключил к другому компьютеру и с него вытащил зашифрованные файлы и файл с требованием выкупа от мошенников. Прошу помочь с дешифровкой файлов.
      flash.zip
    • V.Liderov
      От V.Liderov
      Здравствуйте! 04.04.2024 Обнаружили что зашифрованы файлы на компьютере. Просьба помочь расшифровать файлы. Логов нет, т.к. операционная система переустановлена
      файл шифровальщика.rar
    • tized-NSK
      От tized-NSK
      Здравствуйте, у меня точно такаяже проблема с шифрованием файлов формат rty не подскажете как их расшифровать?  ShadeDecryptor не помог ,Kaspersky XoristDecryptor тоже не помог
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Александр Нефёдов
      От Александр Нефёдов
      Добрый день.
      Столкнулся с проблемой блокировки загрузки ОС Windows Server 2016, и других.
      За ночь заблочило десять машин, которые не выключались.
      Пример блокировки на скрине.
      Диски не читаются, типа raw формат, поэтому как таковых зашифрованных файлов нет, вероятно зашифрован весь диск.
      вариант из статьи(https://id-ransomware.blogspot.com/2023/04/dchelp-ransomware.html) с AOMEI не помог.
       
      За любые идеи которые помогу восстановить информацию буду благодарен .

    • AlexDreyk
      От AlexDreyk
      Добрый день! Просьба помочь с расшифровкой
      Addition.txt FRST.txt Зашифрованные файлы.zip
×
×
  • Создать...