Перейти к содержанию

Нужна помощь по расшифровки файлов Better_call_saul


Рекомендуемые сообщения

Добрый вечер по почте пришло письмо с квитанцией об оплате когда открыл письмо и скачал квитанцию письмо само удалилось а все файлы стали зашифрованы. Теперь на рабочем столе вместо рисунка висит " Ваши файлы были зашифрованы.

Чтобы расшифровать их, Вам необходимо отправить код:
C1AB5ECD0308EAA375D6|0
на электронный адрес files2549@gmail.com .
Далее вы получите все необходимые инструкции.
Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.
Если вы всё же хотите попытаться, то предварительно сделайте резервные копии файлов, иначе в случае
их изменения расшифровка станет невозможной ни при каких условиях.
 
 
All the important files on your computer were encrypted.
To decrypt the files you should send the following code:
C1AB5ECD0308EAA375D6|0
to e-mail address files2549@gmail.com .
Then you will receive all necessary instructions.
All the attempts of decryption by yourself will result only in irrevocable loss of your data.
If you still want to try to decrypt them by yourself please make a backup at first because
the decryption will become impossible in case of any changes inside the files."
Касперский обнаружил два  трояна Trojan Win 32.Fsysna.daat и  Trojan Win32. Boaxxe.mv.
Очень надеюсь что получиться сохранить файлы

AdwCleanerC1.zip

Ссылка на комментарий
Поделиться на другие сайты

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:

start
CreateRestorePoint:
2016-03-30 14:53 - 2016-03-30 14:53 - 01843254 _____ C:\Users\User\AppData\Roaming\30DE31D930DE31D9.bmp
2016-03-30 14:53 - 2016-03-30 14:53 - 00001320 _____ C:\Users\User\Desktop\README9.txt
2016-03-30 14:53 - 2016-03-30 14:53 - 00001320 _____ C:\Users\User\Desktop\README8.txt
2016-03-30 14:53 - 2016-03-30 14:53 - 00001320 _____ C:\Users\User\Desktop\README7.txt
2016-03-30 14:53 - 2016-03-30 14:53 - 00001320 _____ C:\Users\User\Desktop\README6.txt
2016-03-30 14:53 - 2016-03-30 14:53 - 00001320 _____ C:\Users\User\Desktop\README5.txt
2016-03-30 14:53 - 2016-03-30 14:53 - 00001320 _____ C:\Users\User\Desktop\README4.txt
2016-03-30 14:53 - 2016-03-30 14:53 - 00001320 _____ C:\Users\User\Desktop\README3.txt
2016-03-30 14:53 - 2016-03-30 14:53 - 00001320 _____ C:\Users\User\Desktop\README2.txt
2016-03-30 14:53 - 2016-03-30 14:53 - 00001320 _____ C:\Users\User\Desktop\README10.txt
2016-03-30 14:53 - 2016-03-30 14:53 - 00001320 _____ C:\Users\User\Desktop\README1.txt
2016-03-30 12:17 - 2016-03-30 15:07 - 00000000 __SHD C:\Users\Все пользователи\Windows
2016-03-30 12:17 - 2016-03-30 15:07 - 00000000 __SHD C:\ProgramData\Windows
Reboot:
end
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.

Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Владислав Эпштейн
      Автор Владислав Эпштейн
      Доброго дня, обнаружен троян шифровальщик, расширения файлов - xxpfz2h
      Текст вымогателей найден отдельно, сам шифровальщик был удалён KVRT 
      Имеются только названия угроз: Trojan-Ransom.Win32.Mimic.av     -    HEUR:Backdoor.MSIL.Crysan.gen
      Просканировать систему не представляется возможным через программу которая приложена в правилах.
      Сканирование через KVRT осуществлял из под безопасного режима без сетевых драйверов и заражённый диск подключался через отдельный HDD хаб.
      Образцы зашифрованных файлов имеются, как и текстовый документ вымогателей
      Посоветуйте пожалуйста о дальнейших действиях
    • Warrr
      Автор Warrr
      Прошу помощи с расшифровкой вируса Mimic. В поддержку уже обращался, сказали, не помогут. Есть много пар зашифрованных/оригинальных файлов. Может можно что-то придумать…
       
      спасибо 
    • Helsing13
      Автор Helsing13
      Добрый день! В результате атаки была зашифрована система. Все файлы стали с расширением lpdVIpAg7.
      После перезагрузки система работает но не все программы запускаются.
      Во вложении: письмо требование, пример зашифрованных файлов, отчеты о работе FRST, и несколько подозрительных исполняемых файлов.
       
      Пароль на оба архива: 1234
       
      virus.zip lpdVIpAg7.README.txt Addition.txt FRST.txt files.zip
    • Amgasan
      Автор Amgasan
      Обнаружил загрузку ГП на но утбуке, при проверке DoctorWeb CureIt выдало Tool.btcmine.2794, после перезагрузки снова восстанавливается как файл WinServiceNetworking.exe. 
      CollectionLog-2025.06.17-21.00.zip
    • Durb
      Автор Durb
      Никак не могу удалить. Майнер возвращается после перезапуска системы
      CollectionLog-2025.07.18-15.25.zip
×
×
  • Создать...