Перейти к содержанию

Вирус-шифровальщик зашифровал файлы и добавил к ним расширение ELONS


Рекомендуемые сообщения

Вирус-шифровальщик зашифровал файлы и добавил к ним расширение ELONS.

Прилагаю логи: txt файл, архив который зашифровали, зашифрованную JSON и оригинальную.

Так же ссылка на вирустотл: VirusTotal - File - 35a2666e8267886eba8b049a6801a59b2db817e73a0956bda6257b90038ab411

Будем очень признательны за любую помощь!

 

Архив запаролен. Пароль в ЛС

 

шифрФайлы.rar

Изменено пользователем LiSenya
Сменил пароль на архив
Ссылка на сообщение
Поделиться на другие сайты

по очистке системы:

 

Выполните скрипт очистки в FRST

Запускаем FRST.exe от имени Администратора (если не запущен)

Копируем скрипт из браузера в буфер обмена, браузер закрываем.

Ждем, когда будет готов к работе,

Нажимаем в FRST кнопку "исправить".

Скрипт очистит систему, и перезагрузит ее

Start::
HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Ограничение <==== ВНИМАНИЕ
GroupPolicy: Ограничение ? <==== ВНИМАНИЕ
2024-07-22 22:33 - 2024-07-22 22:33 - 020386224 _____ (Famatech Corp. ) C:\Users\Admine$\Desktop\Advanced_Port_Scanner_2.5.3869.exe
2024-07-22 22:50 - 2024-07-22 22:50 - 000000452 _____ C:\Elons_Help.txt
2024-07-22 18:01 - 2024-07-18 20:52 - 029523688 _____ C:\Users\Public\ngrok.exe
Task: {E9C77067-5AED-4620-ABBF-C6035FE795A6} - System32\Tasks\RDP Wrapper Autoupdate => C:\Windows\system32\cmd.exe [289792 2023-11-14] (Microsoft Windows -> Microsoft Corporation) -> /C "c:\Program Files\RDP Wrapper\autoupdate.bat" -log <==== ВНИМАНИЕ
R3 TermService; C:\Program Files\RDP Wrapper\rdpwrap.dll [116736 2024-07-22] (Stas'M Corp.) [Файл не подписан] <==== ВНИМАНИЕ (отсутствует ServiceDLL)
2024-07-22 18:08 - 2024-07-22 18:08 - 000037376 _____ (Microsoft Corporation) C:\Windows\system32\rfxvmt.dll
End::

После перезагрузки системы:

Добавьте файл Fixlog.txt из папки, откуда запускали FRST, в ваше сообщение.

Папку C:\FRST\Quarantine заархивируйте с паролем virus, загрузите на облачный диск, и дайте ссылку на скачивание в ЛС.

+

проверьте ЛС

Ссылка на сообщение
Поделиться на другие сайты

Расшифровка файлов по данному типу шифровальщика без приватного ключа невозможна.

Примите рекомендуемые меры безопасности, чтобы исключить новые атаки шифровальщиков.

Ссылка на сообщение
Поделиться на другие сайты
  • 1 month later...
10 минут назад, armandu сказал:

у меня такая же

Создайте новую тему в данном разделе, и добавьте все файлы и логи по правилам.

«Порядок оформления запроса о помощи».

Ссылка на сообщение
Поделиться на другие сайты
  • safety закрыл тема
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Даниил342432
      От Даниил342432
      FRST.txtAddition.txt После подключения к компьютеру по RDP на компьютер попал вирус под названием NESHTA. И зашифровал почти все файлы в тип файла KASPER. Попытались удалить при помощи программы(avg_remover_neshta), но ничего не получилось.
      Дальше воспользовавшись этой ссылкой(https://forum.kasperskyclub.ru/topic/65731-pravila-oformlenija-zaprosa-o-pomoshhi/) решили написать вам.
      Virus.rar
    • nonamevit
      От nonamevit
      Все файлы зашифрованы и имеют расширение Elons и внутри лежит файл в каталогах Elons_Help.txt  с таким содержимым 

      Есть софт которым можно расшифровать? 

      IF YOU SEE THIS PAGE, IT MEANS THAT YOUR SERVER AND COMPUTERS ARE ENCRYPTED.
      # In subject line please write your personal ID
      186*********
      # What is the guarantee that we will not cheat you?
      Send us a small encrypted file to the listed emails.
      (The files must be in a common format, such as: doc-excel-pdf-jpg)
      We will decrypt these files and send them back to you as evidence.
      Contact us:
      Elons1890@mailum.com
      Elons1890@cyberfear.com
    • C0c024
      От C0c024
      Меня атаковал вирус-вымогатель .elons, я хочу узнать больше информации об этом вредоносном ПО, поскольку то, что я видел на других форумах, решения не существует.Adición.txt  FRST.txt
    • armandu
      От armandu
      Вирус-шифровальщик зашифровал файлы и добавил к ним расширение ELONS. В приложении логи анализа системы и архив с зашифрованными файлами и требованием. Буду признателен за любую помощь!
      Зашифр. файлы.zip Addition.txt FRST.txt
    • AntonZinch
      От AntonZinch
      Собственно зашифровали файлы :( Сначала винда ругалась на бесконечную блокировку учетки по РДП, затем случилось это.
      Вымогатели просят 0.3 биткоина, машинка обычная домашняя. Вирусы удалил

       
      подскажите, без приватного ключа не расшифровать? 
       
      Информации в интернете по поводу .kasper не нашел совсем. Размер файлов не меняется, на всякий случай так же прикладываю оригинал файла
      111222.vDoc.EMAIL=[kasperskyrans@gmail.com]ID=[BACCC62C15243EF0].kasper.zip 111222.vDoc.zip
×
×
  • Создать...