Перейти к содержанию

Шифровальщик id[EA15627C-3531].[Accord77777@​aol.com].faust


Рекомендуемые сообщения

По очистке системы:

 

Выполните скрипт очистки в FRST

Запускаем FRST.exe от имени Администратора (если не запущен)

Копируем скрипт из браузера в буфер обмена, браузер закрываем.

Ждем, когда будет готов к работе,

Нажимаем в FRST кнопку "исправить".

Скрипт очистит систему, и перезагрузит ее

 

Start::
HKLM\...\Run: [Fast] => C:\Users\Администратор.CITYNEWS\AppData\Local\Fast.exe [57344 2024-02-27] () [Файл не подписан]
HKLM-x32\...\Run: [] => [X]
HKU\S-1-5-21-3986498872-2739413525-3269570202-1606\...\Run: [Fast] => C:\Users\admin\AppData\Local\Fast.exe [57344 2024-02-27] () [Файл не подписан]
Startup: C:\Users\admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Fast.exe [2024-02-27] () [Файл не подписан]
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\AnyDesk.lnk.id[EA15627C-3531].[Accord77777@aol.com].faust [2024-07-13]
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Fast.exe [2024-02-27] () [Файл не подписан]
2024-07-15 13:10 - 2024-07-15 13:10 - 000000183 _____ C:\Users\admin\Desktop\info.txt
2024-07-15 13:09 - 2024-07-15 13:09 - 000005490 _____ C:\Users\admin\Desktop\info.hta
2024-07-15 12:38 - 2024-02-27 22:12 - 000057344 _____ C:\Users\admin\AppData\Local\Fast.exe
2024-07-13 07:54 - 2024-07-13 07:54 - 000005490 _____ C:\info.hta
2024-07-13 07:54 - 2024-07-13 07:54 - 000000183 _____ C:\Users\Public\Desktop\info.txt
2024-07-13 07:54 - 2024-07-13 07:54 - 000000183 _____ C:\info.txt
2024-07-13 07:53 - 2024-07-13 07:53 - 000005490 _____ C:\Users\Администратор.CITYNEWS\Desktop\info.hta
2024-07-13 07:53 - 2024-07-13 07:53 - 000005490 _____ C:\Users\Public\Desktop\info.hta
2024-07-13 07:53 - 2024-07-13 07:53 - 000000183 _____ C:\Users\Администратор.CITYNEWS\Desktop\info.txt
2024-07-13 06:17 - 2024-02-27 22:12 - 000057344 _____ C:\Users\Администратор.CITYNEWS\AppData\Local\Fast.exe
2024-07-12 23:43 - 2024-02-27 22:12 - 000057344 _____ C:\Users\Администратор.CITYNEWS\Desktop\Fast.exe
2024-07-15 12:38 - 2024-02-27 22:12 - 000057344 _____ () C:\Users\admin\AppData\Local\Fast.exe
End::

Добавьте файл Fixlog.txt из папки, откуда запускали FRST, в ваше сообщение.

Папку C:\FRST\Quarantine добавьте в архив с паролем virus, архив загрузите на облачный диск и дайте ссылку на скачивание архива в ЛС.

Ссылка на комментарий
Поделиться на другие сайты

Сделано.

Ссылка на скачивание:

Fixlog.txt

 

Строгое предупреждение от модератора Mark D. Pearlstone
Вас просили ссылку в ЛС, а не в сообщении писать.
Ссылка на комментарий
Поделиться на другие сайты

Результат проверки:

https://www.virustotal.com/gui/file/81d8cf0cbde14fa7226f846b2e4942e80042f94aba0606f0bd1c2c568333e38b/detection

 

Расшифровка по phobos на данный момент к сожалению невозможна без приватного ключа.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • fastheel
      Автор fastheel
      Зашифровали сервер , сам вирус был пойман ( есть файл) и есть флаг с которым он был запущен

      update.exe   -pass e32fae18c0e1de24277c14ab0359c1b7
      Addition.txt FRST.txt u4IHZAluh.README.txt Desktop.zip
    • KOHb39
      Автор KOHb39
      Словили этот злополучный шифровальщик.
      На одной машине удалось изолировать его ехе файл судя по дате создания, файл гулял по ПК в сети.
      Может ли это как-то помочь в расшифровке? Кому передать и каким способом?
    • Влад1810
      Автор Влад1810
      Аналогично зашифровало, нужна помощьНовая папка.7z
      BlackField_ReadMe.txt
    • Restinn
      Автор Restinn
      Добрый день. Помогите в расшифровке. Ночью 06.08 все зашифровал и все. В инете никакой инфы нет
      Касперский не был установлен
      Прикрепил файлы и текстовый док 
      Новая папка.rar BlackField_ReadMe.txt
    • Алексей Новиков
      Автор Алексей Новиков
      Добрый день. Помогите в расшифровке  Прикрепил файлы и текстовый док 
      Fixlog.txt
      8.3.19.1522.rar
×
×
  • Создать...