Перейти к содержанию

Вирус-шифровальщик зашифровал файлы и добавил к ним расширение ELONS


Рекомендуемые сообщения

Вирус-шифровальщик зашифровал файлы и добавил к ним расширение ELONS.

Прилагаю логи: txt файл, архив который зашифровали, зашифрованную JSON и оригинальную.

Так же ссылка на вирустотл: VirusTotal - File - 35a2666e8267886eba8b049a6801a59b2db817e73a0956bda6257b90038ab411

Будем очень признательны за любую помощь!

 

Архив запаролен. Пароль в ЛС

 

шифрФайлы.rar

Изменено пользователем LiSenya
Сменил пароль на архив
Ссылка на комментарий
Поделиться на другие сайты

по очистке системы:

 

Выполните скрипт очистки в FRST

Запускаем FRST.exe от имени Администратора (если не запущен)

Копируем скрипт из браузера в буфер обмена, браузер закрываем.

Ждем, когда будет готов к работе,

Нажимаем в FRST кнопку "исправить".

Скрипт очистит систему, и перезагрузит ее

Start::
HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Ограничение <==== ВНИМАНИЕ
GroupPolicy: Ограничение ? <==== ВНИМАНИЕ
2024-07-22 22:33 - 2024-07-22 22:33 - 020386224 _____ (Famatech Corp. ) C:\Users\Admine$\Desktop\Advanced_Port_Scanner_2.5.3869.exe
2024-07-22 22:50 - 2024-07-22 22:50 - 000000452 _____ C:\Elons_Help.txt
2024-07-22 18:01 - 2024-07-18 20:52 - 029523688 _____ C:\Users\Public\ngrok.exe
Task: {E9C77067-5AED-4620-ABBF-C6035FE795A6} - System32\Tasks\RDP Wrapper Autoupdate => C:\Windows\system32\cmd.exe [289792 2023-11-14] (Microsoft Windows -> Microsoft Corporation) -> /C "c:\Program Files\RDP Wrapper\autoupdate.bat" -log <==== ВНИМАНИЕ
R3 TermService; C:\Program Files\RDP Wrapper\rdpwrap.dll [116736 2024-07-22] (Stas'M Corp.) [Файл не подписан] <==== ВНИМАНИЕ (отсутствует ServiceDLL)
2024-07-22 18:08 - 2024-07-22 18:08 - 000037376 _____ (Microsoft Corporation) C:\Windows\system32\rfxvmt.dll
End::

После перезагрузки системы:

Добавьте файл Fixlog.txt из папки, откуда запускали FRST, в ваше сообщение.

Папку C:\FRST\Quarantine заархивируйте с паролем virus, загрузите на облачный диск, и дайте ссылку на скачивание в ЛС.

+

проверьте ЛС

Ссылка на комментарий
Поделиться на другие сайты

Расшифровка файлов по данному типу шифровальщика без приватного ключа невозможна.

Примите рекомендуемые меры безопасности, чтобы исключить новые атаки шифровальщиков.

Ссылка на комментарий
Поделиться на другие сайты

  • 1 месяц спустя...
10 минут назад, armandu сказал:

у меня такая же

Создайте новую тему в данном разделе, и добавьте все файлы и логи по правилам.

«Порядок оформления запроса о помощи».

Ссылка на комментарий
Поделиться на другие сайты

  • safety закрыл тема
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Saul
      Автор Saul
      Добрый день!
      Вот такое поймали, зашифрованы все файлы на сетевой шаре.
      Есть способы для расшифровки?
       
      Все ваши файлы были зашифрованы!
          Все ваши файлы были зашифрованы из -за проблемы безопасности с вашим ПК.
          Если вы хотите их восстановить
          Установите программу для общения https://tox.chat/clients.html
      https://github.com/uTox/uTox/releases/
      https://github.com/uTox/uTox/releases/download/v0.18.1/utox_x86_64.exe
      и добавьте нас
       
      2C6D0C2F49F19EAE34A558AC646E5C75230928DA64B46DBD6087B036ED651146575435EFEFFC
      ВНИМАНИЕ!
          !!!Не трогайте зашифрованные файлы.!!!
          !!!Не пытайтесь расшифровать ваши данные, используя стороннее программное обеспечение, это может вызвать потерю данных.!!!
      1.zip
    • armandu
      Автор armandu
      Вирус-шифровальщик зашифровал файлы и добавил к ним расширение ELONS. В приложении логи анализа системы и архив с зашифрованными файлами и требованием. Буду признателен за любую помощь!
      Зашифр. файлы.zip Addition.txt FRST.txt
    • Freeman80S
      Автор Freeman80S
      Пока катался по городу, сотрудница умудрилась поймать вирус, после этого слились данные "подключение к удаленному рабочему столу", я так понял далее тело из-за бугра залезо на сервер и переименовал все расширения файлов на окончание *.Sauron.
      Запустил все известные анти-вирусы, как итог ничего не находят. В файле требований два адреса: почта adm.helproot@gmail.com, телеграмм канал @adm_helproot, и предложение обменять деньги на биткоины и связаться с этими телами! Во вложении оценка системы и зашифрованные файлы. Буду благодарен! (пароль от архива virus)
      FRST.txt шифр файлы и требование.rar
    • Юрий Ч
    • Maximus02
      Автор Maximus02
      1.zip
       
      Здравствуйте!
       
      Словили шифровальшик. Пока не выяснили источник, где был произведен запуск шифровальщика. Есть зашифрованные файлы с размером и окончанием .tae7AeTe. Также есть оригинальный файл с нулевым окончанием. Зашифровано все на NAS Synology.
      Помогите пожалуйста с расшифровкой, если это возможно.
×
×
  • Создать...