Перейти к содержанию

Вирус-шифровальщик зашифровал файлы и добавил к ним расширение ELONS


Рекомендуемые сообщения

Опубликовано (изменено)

Вирус-шифровальщик зашифровал файлы и добавил к ним расширение ELONS.

Прилагаю логи: txt файл, архив который зашифровали, зашифрованную JSON и оригинальную.

Так же ссылка на вирустотл: VirusTotal - File - 35a2666e8267886eba8b049a6801a59b2db817e73a0956bda6257b90038ab411

Будем очень признательны за любую помощь!

 

Архив запаролен. Пароль в ЛС

 

шифрФайлы.rar

Изменено пользователем LiSenya
Сменил пароль на архив
Опубликовано

Подготовьте, пожалуйста, логи анализа системы при помощи Farbar Recovery Scan Tool. Если система была переустановлена, напишите об этом

Опубликовано

Прикрепляю файл с запароленным архивом логов. Пароль тот как и в архиве выше (отправлял в ЛС)

Логи.rar

Опубликовано

по очистке системы:

 

Выполните скрипт очистки в FRST

Запускаем FRST.exe от имени Администратора (если не запущен)

Копируем скрипт из браузера в буфер обмена, браузер закрываем.

Ждем, когда будет готов к работе,

Нажимаем в FRST кнопку "исправить".

Скрипт очистит систему, и перезагрузит ее

Start::
HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Ограничение <==== ВНИМАНИЕ
GroupPolicy: Ограничение ? <==== ВНИМАНИЕ
2024-07-22 22:33 - 2024-07-22 22:33 - 020386224 _____ (Famatech Corp. ) C:\Users\Admine$\Desktop\Advanced_Port_Scanner_2.5.3869.exe
2024-07-22 22:50 - 2024-07-22 22:50 - 000000452 _____ C:\Elons_Help.txt
2024-07-22 18:01 - 2024-07-18 20:52 - 029523688 _____ C:\Users\Public\ngrok.exe
Task: {E9C77067-5AED-4620-ABBF-C6035FE795A6} - System32\Tasks\RDP Wrapper Autoupdate => C:\Windows\system32\cmd.exe [289792 2023-11-14] (Microsoft Windows -> Microsoft Corporation) -> /C "c:\Program Files\RDP Wrapper\autoupdate.bat" -log <==== ВНИМАНИЕ
R3 TermService; C:\Program Files\RDP Wrapper\rdpwrap.dll [116736 2024-07-22] (Stas'M Corp.) [Файл не подписан] <==== ВНИМАНИЕ (отсутствует ServiceDLL)
2024-07-22 18:08 - 2024-07-22 18:08 - 000037376 _____ (Microsoft Corporation) C:\Windows\system32\rfxvmt.dll
End::

После перезагрузки системы:

Добавьте файл Fixlog.txt из папки, откуда запускали FRST, в ваше сообщение.

Папку C:\FRST\Quarantine заархивируйте с паролем virus, загрузите на облачный диск, и дайте ссылку на скачивание в ЛС.

+

проверьте ЛС

  • 1 месяц спустя...
  • safety закрыл тема
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Прохор
      Автор Прохор
      Добрый день, зашифровали корпоративные сервера с требованием выкупа. Что делать не знаем, прилагаю образец шифра и письмо мошенников.
      файлы.rar
    • mutosha
      Автор mutosha
      Добрый день.
       
      Поймали шифровальщика "blackFL", успел скопировать строчку с паролем из открытого power shell, н арабочем столе.
      "C:\Users\Администратор\Pictures>1.exe -path E:\ -pass b9ec0c541dbfd54c9af6ca6cccedaea9"
       
       
      Сам "1.exe" из ""C:\Users\Администратор\Pictures"  скопировать не успел, но нашел какой-то "1.exe" на рабочем столе, приложил.
      Прикладываю логи Farbar Recovery Scan Tool.
       
      Прикладываю ссылку на шифрованный  файл (7.5 мегабайта, а прикрепить можно только менее 5), когда-то это был mp4 ролик, ничего меньше по размеру не нашлось.
      https://transfiles.ru/j5o79
       
      Файлов с требованием у меня встречаются почему-то три с разными названиями, содержимое вроде одно.
       
      Очень надеюсь на помощь.
       
       
      1.7z Addition_01-12-2025 00.35.40.txt FRST_01-12-2025 00.31.27.txt README_BlackFL.txt lK0kDJCSf.README.txt READ_ME.txt
    • Сергей__
      Автор Сергей__
      Зашифровались файлы BlackFL
      есть дешифратор?
      TNI.zip
    • Alex F
      Автор Alex F
      Добрый день.
       
      Прошу помощи в расшифровке файлов зашифрованных вирусом вымогателем.
       
      Архив во вложении. 
      Archive.7z
    • MBA
      Автор MBA
      Добрый день. Заразились компы. Помогите с расшифровкой. Файлы зашифрованы и добавилось расширение с текстом ".EMAIL=[ranshype@gmail.com]ID=[35390D080FB82A02].hype". Архив с результатами сканирования, сообщением о выкупе и примерами зашифрованных файлов прилагаю;
      Архив.zip
×
×
  • Создать...