Перейти к содержанию

файлы зашифровались с разрешением cbf


Рекомендуемые сообщения

Михаил Пряженцев
Опубликовано

Доброе время всем, на работе случилось несчастье, вордовские файлы зашифровались, подцепил вирус в письме по электронке! помогите расшифровать

заранее благодарен

Михаил Пряженцев
Опубликовано

Доброе время всем, на работе случилось несчастье, вордовские файлы зашифровались, подцепил вирус в письме по электронке! помогите расшифровать


заранее благодарен.


 


Сообщение от модератора Mark D. Pearlstone
Темы объединены.

CollectionLog-2015.11.09-19.20.zip

Опубликовано
Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.


 

1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.

3munStB.png

3. Нажмите кнопку Scan.

4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите этот отчет в следующем сообщении.

5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt). Пожалуйста, и его тоже прикрепите в следующем сообщении.
Михаил Пряженцев
Опубликовано (изменено)

 

Вот, сделал как вы сказали

Addition.txt

FRST.txt

Изменено пользователем Михаил Пряженцев
Опубликовано

1. Откройте Блокнот и скопируйте в него приведенный ниже текст

 

CreateRestorePoint:
HKLM\...\Run: [pr] => C:\Program Files\explore.exe
SearchScopes: HKU\S-1-5-21-2532406760-1432167358-1356602398-1001 -> {3DE05229-D119-49A2-8C1C-E0BBE6C238FF} URL = hxxp://websearch.ask.com/redirect?client=ie&tb=W3I4&o=41648005&src=kw&q={searchTerms}&locale=ru_RU&apn_ptnrs=^A9J&apn_dtid=^YYYYYY^YY^RU&apn_uid=ABE149F2-A64C-4512-97E3-62E0A05F86D0&apn_sauid=9AD6D5C0-5B62-4644-9AC2-8975914D0865
BHO: No Name -> {D5FEC983-01DB-414a-9456-AF95AC9ED7B5} -> No File
Toolbar: HKLM - No Name - {91397D20-1446-11D4-8AF4-0040CA1127B6} -  No File
Toolbar: HKU\.DEFAULT -> No Name - {91397D20-1446-11D4-8AF4-0040CA1127B6} -  No File
Toolbar: HKU\S-1-5-21-2532406760-1432167358-1356602398-1001 -> No Name - {9384BD4C-DD14-4BE9-80F7-F6277511E4F5} -  No File
Toolbar: HKU\S-1-5-21-2532406760-1432167358-1356602398-1001 -> No Name - {D4027C7F-154A-4066-A1AD-4243D8127440} -  No File
Toolbar: HKU\S-1-5-21-2532406760-1432167358-1356602398-1001 -> No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} -  No File
Toolbar: HKU\S-1-5-21-955738467-3967894393-1139245596-1115 -> No Name - {91397D20-1446-11D4-8AF4-0040CA1127B6} -  No File
FF SearchPlugin: C:\Users\Филиппова.FRBBUHG\AppData\Roaming\Mozilla\Firefox\Profiles\0i4rs06n.default\searchplugins\askcom.xml [2013-04-16]
S2 wrhhlvzox; C:\Windows\system32\svchost.exe [20992 2009-07-14] (Microsoft Corporation)
2015-11-09 10:30 - 2015-11-09 10:30 - 00927422 _____ C:\Program Files\desk.bmp
2015-11-09 09:50 - 2015-11-09 10:30 - 00000080 _____ C:\Program Files\UYPWBYOMQK.FYR
2015-11-09 09:49 - 2015-11-09 09:49 - 00000000 ____D C:\Program Files\MKV Archive
2015-11-09 10:30 - 2015-11-09 10:30 - 0153072 _____ () C:\Program Files\desk.jpg
Reboot:

2. Нажмите ФайлСохранить как

3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool

4. Укажите Тип файлаВсе файлы (*.*)

5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить

6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!

  • Обратите внимание, что компьютер будет перезагружен.

Михаил Пряженцев
Опубликовано

и как быть мне? что делать? можно попрощаться с инфой? 

Опубликовано

Думать нужно было раньше, когда своими руками запустили шифровальщик

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ByAleks6
      Автор ByAleks6
      Внезапно начал сильно тормозить компьютер и зашифровались все файлы с разрешением: docx, xlsx, pdf (личные данные) и и.т.д.
      У файлов дописалось расширение vaqz2j
      После проверки лечащей утилитой обнаружено в автозагрузке BackDoor.AsyncRAT.53 (VncKrip.exe) и PowerShell.Dropper.54 (setup.exe).
      Возможно ли расшифровать что-либо после вируса?
      Существуют ли другие способы кроме дешифровки?
      Может ли кто-нибудь чем-то помочь в этой ситуации?
      Образцы шифрованных файлов во вложении
      Спасибо!
      3.zip
    • Salieri
      Автор Salieri
      Всем доброго времени бытия, столкнулся с такой проблемой что теперь при разрешение 1280x1024 и других ниже 1920x1080, появились рамки по бокам, я сижу с ноутбука, поэтому панели управления нвидиа параметров экрана у меня нету, Виндоус 11, из-за этого не могу поменять через графику Интел.
      Знает ли кто-то решение данной проблемы, Виндоус сносить не вариант пока что..
      Важно заметить что ещё 5 дней назад все было хорошо, я никаких драйверов не удалял, в настройках не лазил, не понимаю в чём причина
    • Andrey_ka
      Автор Andrey_ka
      Добрый день! Может , кто подскажет... попался диск с архивами одного предприятия , диск стоял на NAS Iomega, со временем hdd был поврежден , но данные с него я смог вытащить , файловая структура целая , но как выяснилось ни один из файлов нормально не открывается, уточни у бывших работников и выяснил , что еще до того как он умер у них начались подобные проблемы и большую часть информации они успели переписать ( все указывает на работу вируса шифровальщика) , взяв несколько файлов попытался онлайн прогнать разными анализаторами вирусов , результат один вирусов не обнаружено ... теперь о самих файлах - неважно это файлы doc, docx, pdf и т.д. тенденция прослеживается такая, начало файла смещение 0x2E0 защифрованно, в конец файла добавлено 1126 байт , код начинается D9 9D 68 и полностью одинаковы во всех файлах кроме последних 0x84 байта. Ни то, что бы информация очень востребована , любопытно, что это за вирус и тд... если кому интересно , образцы файлов выложу и дамп концовки ....    
          вставить выделенную цитату в окно ответа
            xТитульный.docx Титульный.docx titdump.txt
    • Mep3aBEz
      Автор Mep3aBEz
      Добрый день!
      6 мая 2025 года зашифровались файлы.
      Как проник вирус неизвестно.
       
      Произошло:
      Ночью на виртуалку на Win10x64 с включенным RDP в папку c:\users\admin\music попал файл AD.exe
      На самой виртуалке ничего не зашифровалось, но два рабочих компьютера на Win11, которые были включены в тот момент зашифровались.
      Также не зашифровался ни один (из 5) рабочий сервер на виртуалках с WS2022.
      С зашифрованных компов была удалена система, поэтому лог анализа системы прикрепить не могу, файл шифровальщика тоже не сохранили.
       
       
       
      encrypt_files.zip
    • tamerlan
      Автор tamerlan
      Доброго дня. зашифровались все файлы в формат .danie 
      Волнует только расшифровать файл базы 1С, пото просто переустановлю систему и все. 
      Помогите пожалуйста.
×
×
  • Создать...