Перейти к содержанию

Зашифровал меня шифратор)


Рекомендуемые сообщения

День добрый. К сожалению поймал шифратора на свой комп. Лицензия KAV стоит. Буду благодарен за помощь) 

 

С уважением Александр.


И вопрос такой, фотографии расшифровать есть возможность?

CollectionLog-2015.03.08-11.23.zip

Ссылка на комментарий
Поделиться на другие сайты

фотографии расшифровать есть возможность?

если некоторое время назад перемещали их с места на место. тогда есть шанс восстановить с помощью спецсофта (типа R-Studio, Recuva..)

Исправьте ярлыки в FixerBro

-[HTTP] "C:\Users\Артур\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Pirates.lnk"        -> ["C:\Program Files\Internet Explorer\iexplore.exe"  => hxxp://plarium.com/play/ru/pirates/top/?adCampaign=31909&clickID=0EtD0C0AzyyE0EtC0FtAtAyEyC0CyE0C&publisherID=0_46_57_72]
-[HTTP] "C:\Users\Артур\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Pirates\Pirates.lnk"   -> ["C:\Program Files\Internet Explorer\iexplore.exe"  => hxxp://plarium.com/play/ru/pirates/top/?adCampaign=31909&clickID=0EtD0C0AzyyE0EtC0FtAtAyEyC0CyE0C&publisherID=0_46_57_72]
-[HTTP] "C:\Users\Артур\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Plarium\Game - Total Domination.lnk"       -> ["C:\Program Files\Internet Explorer\iexplore.exe"  => hxxp://plarium.com/play/ru/totaldomination/landing10_8?adCampaign=23168&ClickID=0EtD0C0AzyyE0EtC0FtAtAyEyC0CyE0C&publisherID=1_0_46_57_72]
>>>  "C:\Users\Артур\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Game - Total Domination.lnk"     -> ["C:\Users\Артур\Desktop\chrome.exe"  =>  --app=hxxp://pv.plarium.com/landing7?adCampaign=11251&adPixel=iron-source&publisherId=3_46_57_72_1050&ClickId=0EtD0C0AzyyE0EtC0FtAtAyEyC0CyE0C --app-window-size=1366,768]
>>>  "C:\Users\Артур\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Game - Total Domination\Game - Total Domination.lnk"    -> ["C:\Users\Артур\Desktop\chrome.exe"  =>  --app=hxxp://pv.plarium.com/landing7?adCampaign=11251&adPixel=iron-source&publisherId=3_46_57_72_1050&ClickId=0EtD0C0AzyyE0EtC0FtAtAyEyC0CyE0C --app-window-size=1366,768]http://forum.kasperskyclub.ru/index.php?showtopic=7611#entry647500

новый лог Fixer Bro приложите

http://forum.kasperskyclub.ru/index.php?showtopic=7611&do=findComment&comment=647404

+

2 лога

http://forum.kasperskyclub.ru/index.php?showtopic=7611&do=findComment&comment=647696

http://forum.kasperskyclub.ru/index.php?showtopic=7611&do=findComment&comment=635158

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • BeckOs
      Автор BeckOs
      На компьютере зашифрованы все файлы. Атака была ночью 
      FRST.txt files.7z
    • Andrey_ka
      Автор Andrey_ka
      Добрый день! Может , кто подскажет... попался диск с архивами одного предприятия , диск стоял на NAS Iomega, со временем hdd был поврежден , но данные с него я смог вытащить , файловая структура целая , но как выяснилось ни один из файлов нормально не открывается, уточни у бывших работников и выяснил , что еще до того как он умер у них начались подобные проблемы и большую часть информации они успели переписать ( все указывает на работу вируса шифровальщика) , взяв несколько файлов попытался онлайн прогнать разными анализаторами вирусов , результат один вирусов не обнаружено ... теперь о самих файлах - неважно это файлы doc, docx, pdf и т.д. тенденция прослеживается такая, начало файла смещение 0x2E0 защифрованно, в конец файла добавлено 1126 байт , код начинается D9 9D 68 и полностью одинаковы во всех файлах кроме последних 0x84 байта. Ни то, что бы информация очень востребована , любопытно, что это за вирус и тд... если кому интересно , образцы файлов выложу и дамп концовки ....    
          вставить выделенную цитату в окно ответа
            xТитульный.docx Титульный.docx titdump.txt
    • paradox197755
      Автор paradox197755
      Зашифрованы диски на сервере.

    • KasatkinMihail
      Автор KasatkinMihail
      Доброго всем дня, в нерабочий день путем взлома RDP зашифровали сервер, поиск подобных случаев не дал результат, на письма по адресам в письме не отвечаю на вопрос сколько денег просят.
       
      ШИФР.rar Logs.rar
    • ngor
      Автор ngor
      Добрый день можете проверить пожалуйста у нас он повредил все быза(((
      Файлы.rar
×
×
  • Создать...