Перейти к содержанию

Рекомендуемые сообщения

Всем привет!

На компе все файлы зашифровались с окончанием Demetro9990@cock.li 

Написал письмо - просит 1400 долларов на биткоин кошелек.

 

Можете как то помочь?

Ссылка на комментарий
https://forum.kasperskyclub.ru/topic/465301-shifrovalshhik-demetro9990cockli-zashifroval-vse-fajly-na-pk/
Поделиться на другие сайты

Добавьте все необходимые файлы и логи согласно правилам

(несколько зашифрованных файлов, записку о выкупе с оригинальным именем, логи FRST (Frst.txt, Addition.txt)

«Порядок оформления запроса о помощи».

Ссылка на комментарий
https://forum.kasperskyclub.ru/topic/465301-shifrovalshhik-demetro9990cockli-zashifroval-vse-fajly-na-pk/#findComment-2212145
Поделиться на другие сайты

ок. вечером после 18-00 по мск. 

А как эти логи собрать? 

Ссылка на комментарий
https://forum.kasperskyclub.ru/topic/465301-shifrovalshhik-demetro9990cockli-zashifroval-vse-fajly-na-pk/#findComment-2212148
Поделиться на другие сайты

1 час назад, Тимур М сказал:

А как эти логи собрать? 

Читаем внимательно указанную страницу, там все расписано по шагам.

Ссылка на комментарий
https://forum.kasperskyclub.ru/topic/465301-shifrovalshhik-demetro9990cockli-zashifroval-vse-fajly-na-pk/#findComment-2212153
Поделиться на другие сайты

Готово.

В архиве 2 зашифрованных файла и текст вымогателя. Судя по переписке - это с украины.

TransFiles_3tx6n.zip Addition.txt FRST.txt

Изменено пользователем Тимур М
Ссылка на комментарий
https://forum.kasperskyclub.ru/topic/465301-shifrovalshhik-demetro9990cockli-zashifroval-vse-fajly-na-pk/#findComment-2212160
Поделиться на другие сайты

Логи FRST необходимо делать из под учетной записи с правами Администратора.

Запущено с помощью BUH00 (ВНИМАНИЕ: Пользователь не является Администратором) на 1CSERVER (18-12-2024 )

Пробуйте переделать логи FRST

Ссылка на комментарий
https://forum.kasperskyclub.ru/topic/465301-shifrovalshhik-demetro9990cockli-zashifroval-vse-fajly-na-pk/#findComment-2212207
Поделиться на другие сайты

6 часов назад, safety сказал:

Логи FRST необходимо делать из под учетной записи с правами Администратора.

Запущено с помощью BUH00 (ВНИМАНИЕ: Пользователь не является Администратором) на 1CSERVER (18-12-2024 )

Пробуйте переделать логи FRST

я там немогу быть админом, даже когда под админом захожу

Но вроде как мне определили вирус - Trojan.Encoder.35534  - а это как я понял пока что не излечимая "тварь" 

Ссылка на комментарий
https://forum.kasperskyclub.ru/topic/465301-shifrovalshhik-demetro9990cockli-zashifroval-vse-fajly-na-pk/#findComment-2212209
Поделиться на другие сайты

Если нет прав Администратора, то и исправление изменений, которые были выполнены шифровальщиком не сможете внести. Надо восстановить вначале права Администратора в этой системе, если планируете продолжить ее использовать.

-------

судя по логам:

Admin (S-1-5-21-1352430887-771248251-2458925653-1001 - Limited - Enabled) => C:\Users\Admin
BUH00 (S-1-5-21-1352430887-771248251-2458925653-1003 - Limited - Enabled) => C:\Users\BUH00
Администратор (S-1-5-21-1352430887-771248251-2458925653-500 - Administrator - Enabled) => C:\Users\Администратор

 

Учетная запись Администратора у вас включена. Пробуйте под ней заходить.

--------

Если планируете продолжить пользоваться системой, без ее переустановки, поможем очистить систему.

 

С расшифровкой файлов по данному типу шифровальщика не сможем помочь без приватного ключа. (Который только у злоумышленников)

 

Изменено пользователем safety
Ссылка на комментарий
https://forum.kasperskyclub.ru/topic/465301-shifrovalshhik-demetro9990cockli-zashifroval-vse-fajly-na-pk/#findComment-2212210
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • InnaC
      Автор InnaC
      Файлы на сервере 1С и он же файловый сервер зашифрованы. Файлы получили расширение Demetro9990@cock.li.
      Можно ли их как-то спасти?
      FRST.txt Addition.txt
    • Пользователь Владимир
      Автор Пользователь Владимир
      Доброго дня.
      На компьютере большинство файлов сменили расширение, в конце дописано Demetro9990@cock.li
      После поиска информации в интернете выяснил что шифровальщик.
      Прошу вашей помощи в расшифровке и удалению программы с ПК.
      Примеры файлов в архиве, текстовый сообщение от вымогателей.
      README.txt зашифрован.rar Addition.txt FRST.txt
    • Денис А
      Автор Денис А
      Добрый день.
      Помогите, пожалуйста, расшифровать файлы на ПК.
      Приложил файлы зашифрованные. лог FRST и текстовый файл с требованием выкупа.
       
      Заранее спасибо.
      AeyLALoFF.README.txt зашифрованные файлы.rar Addition.txt
      FRST.txt
    • Алексей Красный Ключ
      Автор Алексей Красный Ключ
      Добрый день!
      Шифровальщик зашифровал файлы с расширением ELPACO-team
      Определить шифровальщик не получается, в связи с чем невозможно определить существует ли дешифровщик к нему.
      Нужна помощь! 
      Decryption_INFO.zip
    • Renatir
      Автор Renatir
      Всем доброго времени суток!
      Неизвестно каким способом поймал шифровальщик, теперь файлы не открываются и имеют странное скрытое расширение "NBJCbL2xk".
      Также появился новый раздел диска, которого на моей памяти не было ранее с наименованием "Зарезервировано системой (A:)"
      Прошу помочь победить эту заразу
      Не разобрался как прикрепить здесь файлы, залил на файлообменник: https://ru.files.me/u/bxqkwuuhrg
      Примеры файлов.rar FRST.txt Addition.txt NBJCbL2xk.README.txt
×
×
  • Создать...