Перейти к содержанию

Прошу помочь с кодировщиком


Рекомендуемые сообщения

Ваши файлы были зашифрованы.

Чтобы расшифровать их, Вам необходимо отправить код:

45D8E373EDCD9D1695C4|0

на электронный адрес 1986Frederick.MacAlister@gmail.com .

Далее вы получите все необходимые инструкции.

Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.

Если вы всё же хотите попытаться, то предварительно сделайте резервные копии файлов, иначе в случае

их изменения расшифровка станет невозможной ни при каких условиях.

Если вы не получили ответа по вышеуказанному адресу в течение 48 часов (и только в этом случае!),

воспользуйтесь резервным адресом. Его можно узнать двумя способами:

1) Скачайте и установите Tor Browser по ссылке: https://www.torproject.org/download/download-easy.html.en

В адресной строке Tor Browser-а введите адрес:


и нажмите Enter. Загрузится страница с резервными email-адресами.

2) В любом браузере перейдите по одному из адресов:



README1.txt

CollectionLog-2016.04.21-14.52.zip

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Дополнительно:

Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Отметьте галочкой также "Shortcut.txt".

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:

start
CreateRestorePoint:
2016-04-21 13:08 - 2016-04-21 13:08 - 02949174 _____ C:\Documents and Settings\toshiba\Application Data\E16EB946E16EB946.bmp
2016-04-21 13:08 - 2016-04-21 13:08 - 00002722 _____ C:\Documents and Settings\toshiba\Рабочий стол\README9.txt
2016-04-21 13:08 - 2016-04-21 13:08 - 00002722 _____ C:\Documents and Settings\toshiba\Рабочий стол\README8.txt
2016-04-21 13:08 - 2016-04-21 13:08 - 00002722 _____ C:\Documents and Settings\toshiba\Рабочий стол\README7.txt
2016-04-21 13:08 - 2016-04-21 13:08 - 00002722 _____ C:\Documents and Settings\toshiba\Рабочий стол\README6.txt
2016-04-21 13:08 - 2016-04-21 13:08 - 00002722 _____ C:\Documents and Settings\toshiba\Рабочий стол\README5.txt
2016-04-21 13:08 - 2016-04-21 13:08 - 00002722 _____ C:\Documents and Settings\toshiba\Рабочий стол\README4.txt
2016-04-21 13:08 - 2016-04-21 13:08 - 00002722 _____ C:\Documents and Settings\toshiba\Рабочий стол\README3.txt
2016-04-21 13:08 - 2016-04-21 13:08 - 00002722 _____ C:\Documents and Settings\toshiba\Рабочий стол\README2.txt
2016-04-21 13:08 - 2016-04-21 13:08 - 00002722 _____ C:\Documents and Settings\toshiba\Рабочий стол\README10.txt
2016-04-21 13:08 - 2016-04-21 13:08 - 00002722 _____ C:\Documents and Settings\toshiba\Рабочий стол\README1.txt
2016-04-21 13:08 - 2016-04-21 13:08 - 00002722 _____ C:\Documents and Settings\All Users\Рабочий стол\README9.txt
2016-04-21 13:08 - 2016-04-21 13:08 - 00002722 _____ C:\Documents and Settings\All Users\Рабочий стол\README8.txt
2016-04-21 13:08 - 2016-04-21 13:08 - 00002722 _____ C:\Documents and Settings\All Users\Рабочий стол\README7.txt
2016-04-21 13:08 - 2016-04-21 13:08 - 00002722 _____ C:\Documents and Settings\All Users\Рабочий стол\README6.txt
2016-04-21 13:08 - 2016-04-21 13:08 - 00002722 _____ C:\Documents and Settings\All Users\Рабочий стол\README5.txt
2016-04-21 13:08 - 2016-04-21 13:08 - 00002722 _____ C:\Documents and Settings\All Users\Рабочий стол\README4.txt
2016-04-21 13:08 - 2016-04-21 13:08 - 00002722 _____ C:\Documents and Settings\All Users\Рабочий стол\README3.txt
2016-04-21 13:08 - 2016-04-21 13:08 - 00002722 _____ C:\Documents and Settings\All Users\Рабочий стол\README2.txt
2016-04-21 13:08 - 2016-04-21 13:08 - 00002722 _____ C:\Documents and Settings\All Users\Рабочий стол\README10.txt
2016-04-21 13:08 - 2016-04-21 13:08 - 00002722 _____ C:\Documents and Settings\All Users\Рабочий стол\README1.txt
2016-04-21 12:25 - 2016-04-21 12:25 - 00002722 _____ C:\README9.txt
2016-04-21 12:25 - 2016-04-21 12:25 - 00002722 _____ C:\README8.txt
2016-04-21 12:25 - 2016-04-21 12:25 - 00002722 _____ C:\README7.txt
2016-04-21 12:25 - 2016-04-21 12:25 - 00002722 _____ C:\README6.txt
2016-04-21 12:25 - 2016-04-21 12:25 - 00002722 _____ C:\README5.txt
2016-04-21 12:25 - 2016-04-21 12:25 - 00002722 _____ C:\README4.txt
2016-04-21 12:25 - 2016-04-21 12:25 - 00002722 _____ C:\README3.txt
2016-04-21 12:25 - 2016-04-21 12:25 - 00002722 _____ C:\README2.txt
2016-04-21 12:25 - 2016-04-21 12:25 - 00002722 _____ C:\README10.txt
2016-04-21 12:25 - 2016-04-21 12:25 - 00002722 _____ C:\README1.txt
C:\Documents and Settings\toshiba\Local Settings\Temp\542748CF.exe
C:\Documents and Settings\toshiba\Local Settings\Temp\DataCard_Setup.exe
C:\Documents and Settings\toshiba\Local Settings\Temp\Lilo.dll
C:\Documents and Settings\toshiba\Local Settings\Temp\MSETUP4.EXE
C:\Documents and Settings\toshiba\Local Settings\Temp\ResetDevice.exe
C:\Documents and Settings\toshiba\Local Settings\Temp\Setup-yabrowser.exe
C:\Documents and Settings\toshiba\Local Settings\Temp\uninst.exe
C:\Documents and Settings\toshiba\Local Settings\Temp\yupdate-exec-yabrowser.exe
C:\Documents and Settings\toshiba\Local Settings\Temp\{ABC14C42-5503-4AA8-85E2-16FE384B3C3F}-27.0.1453.116_27.0.1453.110_chrome_updater.exe
Reboot:
end
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.

Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

Утилита была запущена отсюда:

 

 

Running from E:\Мои документы\Downloads

 

 

+

 

Внимание! Официальная поддержка (и выпуск обновлений) для Windows XP прекращена
 
Установите SP3 (может потребоваться активация) + все новые обновления для Windows 
 
Установите Internet Explorer 8 (даже если им не пользуетесь)
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Helsing13
      Автор Helsing13
      Добрый день! В результате атаки была зашифрована система. Все файлы стали с расширением lpdVIpAg7.
      После перезагрузки система работает но не все программы запускаются.
      Во вложении: письмо требование, пример зашифрованных файлов, отчеты о работе FRST, и несколько подозрительных исполняемых файлов.
       
      Пароль на оба архива: 1234
       
      virus.zip lpdVIpAg7.README.txt Addition.txt FRST.txt files.zip
    • Роман Суслов
      Автор Роман Суслов
      Добрый день! В результате RDP атаки была зашифрована система. Все файлы стали с расширением KREMLIN.
      После перезагрузки система мертва, т.к. зашифрованы и системные файлы тоже. 
      Нашел некий cryptor.exe на рабочем столе.
      Во вложении: письмо требование, пример зашифрованного файла и его незашифрованная версия, cryptor.exe в архиве (пароль virus).
       
      Письмо требование:
      ID: 3TpvNLVFm8BEBn58soumz8cf2sz2dzWN 
       Need restore files? Contact us in telegram(desktop.telegram.org) - @KremlinRestore
       
       
      README.txt cryptor.zip зашифрованный файл.zip
      Исходный файл для сравнения, не влез в тему.
      исходник.zip
    • Alexey82
      Автор Alexey82
      Добрый день.
      Прошу помощи в удалении Trojan:Win32/Kepavll!rfn.
       
      Сработал стандартный Защитник Windows (Windows 10) Microsoft Defender.
      В папке ProgramData появилось много папок с названиями всех известных антивирусов, при попытке открыть страницы в браузере с упоминанием о удалении троянов - браузер закрывается.
      Прогнал CureIt, нашел угрозы, удалил не всё, лог приложил.
      Объясню сразу момент - приложение GPP Remote Service установлено мной лично для доступа к домашнему ноуту.
      Собственно все началось после того, как захотел ознакомиться с игрой Wizardum, как ни странно скачивал торрент отсюда (h__s://bуrutgаmе.оrg/41154-wizоrdum.htmI), в момент запуска установщика, на него выругался Microsoft Defender.
       
      Прошу помощи с удалением.
       
      Заранее спасибо откликнувшимся специалистам.
      CollectionLog-2025.06.27-06.20.zip cureit.rar
    • PsuchO
      Автор PsuchO
      Всем привет, намедне поймал шифровальщик X77C, эта скотина успела побить все файлы, до которых дотянулась.
      В итоге у всех файлов изменились имена tb73.8382_front.psd.[ID-BAE12624][recovery-data09@protonmail.com].mz4, а оригинал вот tb73.8382_front.psd
      Плюсом к этому в каждой папке лежал тектовик со следующим описанием
       
      Открыл зашифрованный ps1 скрипт и вот что внутри
       
      Всё это на виртуалках на удалённом хосте, при этом странно, что сам хост не заразили, а вот виртуалки внутри него - заразили, как это вышло и почему, фиг знает.
      Поэтому подрубить проверяльщики через внешние USB и прочее не получится, как я понимаю. Буду рад любым советам и любой помощи.
      Прикладываю зашифрованный файл
      Front.psd.[ID-BAE12624][recovery-data09@protonmail.com].mz4.zip
    • Orbeatt
      Автор Orbeatt
      В архиве 2 файла упакованные шифровальщиком и они же расшифрованные злоумышленником. Прошу помочь со средством для расшифровки остальных файлов
      files2.rar
       
×
×
  • Создать...