Перейти к содержанию

вирус, шифровка aes256


Рекомендуемые сообщения

Доброе времени суток, 10 числа мне залетает всем известный этот вирус, зашифровывает к чертям все документы, фото, вообщем 32 тысячи нужной информации. Проверял различными антивирусными программами, удалял трояны в течении 3 дней, скачал с касперского сегодня rectordescryptor. Он начал расшифровку итого найдено 34666 файлов и расшифровано столько же, захожу в папку, ни одной фотографии не увидел, не открывается.

Что делать? прилагаю отчет этой программы.

Отчет.rar

Ссылка на комментарий
Поделиться на другие сайты

 

 


Проверял различными антивирусными программами, удалял трояны в течении 3 дней

сами или на другом ресурсе помощи просили?

 

 


скачал с касперского сегодня rectordescryptor. Он начал расшифровку итого найдено 34666 файлов и расшифровано столько же, захожу в папку, ни одной фотографии не увидел, не открывается.

эта утилита не для такого случая.

This file is not recognized as Trojan-Ransom.Win32.Rector

 

 

от Вас:

1) логи по правилам

2) попробовать эту утилиту

Ссылка на комментарий
Поделиться на другие сайты

Весь интернет облазил решением, решил сам, проверил трояны удалил.

Потом появились оригинальные файлы, но они не открывались а этой утилитой получается я все испортил он все файлы удалил с расширением AES256, оставил оригиналы которые не работают.

Обращался на dr.Web там ихняя утилита не помогла с ответом Невозможно подобрать параметры шифрования

SITLog_Info.txt

SITLog.txt

DSCN7308.rar

Ссылка на комментарий
Поделиться на другие сайты

 

 


 SITLog_Info.txt   62,74К   Количество загрузок: 0  SITLog.txt   277,49К   Количество загрузок: 0

а где Вы в правилах увидели про

 

txt.gif  SITLog_Info.txt   62,74К   Количество загрузок: 0

txt.gif  SITLog.txt   277,49К   Количество загрузок: 0

 

?

Ссылка на комментарий
Поделиться на другие сайты

 

 SITLog_Info.txt   62,74К   Количество загрузок: 0  SITLog.txt   277,49К   Количество загрузок: 0

а где Вы в правилах увидели про

 

txt.gif  SITLog_Info.txt   62,74К   Количество загрузок: 0

txt.gif  SITLog.txt   277,49К   Количество загрузок: 0

 

?

Готово.CollectionLog-2014.10.14-00.08.zip

Ссылка на комментарий
Поделиться на другие сайты

 

 

Потом появились оригинальные файлы, но они не открывались а этой утилитой получается я все испортил он все файлы удалил с расширением AES256, оставил оригиналы которые не работают.

Т.е. файлов с расширением AES 256 вообще не осталось?

Ссылка на комментарий
Поделиться на другие сайты

CollectionLog-2014.10.14-00.08.zip


 

 

 

Потом появились оригинальные файлы, но они не открывались а этой утилитой получается я все испортил он все файлы удалил с расширением AES256, оставил оригиналы которые не работают.

Т.е. файлов с расширением AES 256 вообще не осталось?

флешка была вставлена на ней doc остались и одна фотография с AES256,  хз откат поможет вернуть эти файлы?

 

Ссылка на комментарий
Поделиться на другие сайты

В утилите галочку напротив пункта "Удалять зашифрованные копии файлов" ставили?

Да ставил. Я посмотрел, можно восстановить файлы с AES256 через утилиту  Photo Recovery  восстановить?

Ссылка на комментарий
Поделиться на другие сайты

Да ставил.

Печалька. Вы своей самодеятельностью убили себе часть файлов. Теперь эти якобы расшифрованные файлы превратились в мусор.  

Ссылка на комментарий
Поделиться на другие сайты

 

2) попробовать эту утилиту

 

Не помогло, вы не знает как связаться с ними? ссылки указанные в текстовом документе не действительные.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • farguskz
      Автор farguskz
      приветствую, после установки дистрибутива скаченного с официального сайта, получили зашифрованные файлы с письмом, так говорят менеджеры, прочитал ваш пост далее обращаюсь к вам за помощью в этом вопросе, спасибо
      систем защиты на момент возникновения проблемы не было, только удалил для переустановки едпоинт, с перепугу установил малваре прекратил отправку данных и нашёл очень много ошибок
      virus.zip Addition.txt Shortcut.txt FRST.txt
    • Anton3456
      Автор Anton3456
      CollectionLog-2025.08.02-22.40.zip
       
    • lizachan
      Автор lizachan
      Касперский несколько раз подряд находит эти вирусы и как я поняла не удаляет их почему-то. Смогла запустить этот антиварь только переименовав его. 
       
       

    • Ferri
      Автор Ferri
      Доброго времени суток.

      Столкнулась с проблемой майнер CAAServieces.exe. Начала искать способы по отключению, удалению вируса. Отключить отключила, Из реестра удалила, Удалила. Провела несколько проверок через антивирусы - чисто. Только при перезагрузке и некоторого времени (1-2 минуты) создается снова папка и файл с вирусом (но не запускается) по расположению: C:\ProgramData\CAAService.

      Прикладываю проверку с KVRT и AutoLogger.

      Найдя на форуме такую же проблему - уже решённую ранее - прикрепляю логи из FRST64

      CollectionLog-2025.07.19-02.48.zip Addition.txt FRST.txt
    • lostintired
      Автор lostintired
      Здравствуйте!
       
      Обращаюсь за помощью в полном удалении вредоносного ПО. Ранее на компьютере был обнаружен вирус, связанный с процессом CAAService.exe, который осуществлял майнинг. На тот момент мне удалось остановить вредоносную активность, и майнинг-процессы больше не наблюдаются.
      Однако, несмотря на это, файл CAAService.exe продолжает самовосстанавливаться по следующему пути: "C:\ProgramData\CAAService\CAAService.exe"
       
      Удалял вручную — файл вновь появляется сам, также сам себя добавляет в исключения защитника Windows. Также пытался выполнить рекомендации, приведённые в ТЕМЕ, но проблема не была полностью решена — папка и исполняемый файл восстанавливаются.
      Прошу помощи в полном удалении остаточных компонентов этой угрозы. Готов предоставить все необходимые логи и выполнить диагностику согласно требованиям форума.
      Заранее благодарю за помощь.
      CollectionLog-2025.07.18-23.17.zip
      Addition.txt FRST.txt
×
×
  • Создать...