Перейти к содержанию

шифровальщик better_call_saul


Рекомендуемые сообщения

Ваши файлы были зашифрованы.

Чтобы расшифровать их, Вам необходимо отправить код:

975C76A20D962E98CD61|414|3|2

на электронный адрес 1986Frederick.MacAlister@gmail.com .

Далее вы получите все необходимые инструкции.

Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.

Если вы всё же хотите попытаться, то предварительно сделайте резервные копии файлов, иначе в случае

их изменения расшифровка станет невозможной ни при каких условиях.

Если вы не получили ответа по вышеуказанному адресу в течение 48 часов (и только в этом случае!),

воспользуйтесь резервным адресом. Его можно узнать двумя способами:

1) Скачайте и установите Tor Browser по ссылке: https://www.torproject.org/download/download-easy.html.en

В адресной строке Tor Browser-а введите адрес:


и нажмите Enter. Загрузится страница с резервными email-адресами.

2) В любом браузере перейдите по одному из адресов:



CollectionLog-2016.04.22-20.18.zip

Ссылка на комментарий
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".

Нажмите кнопку Scan.

После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.

Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.


3munStB.png
Ссылка на комментарий
Поделиться на другие сайты

  • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
  • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.

 

FRST.txt

Addition.txt

Ссылка на комментарий
Поделиться на другие сайты

ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!

 



  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:



CloseProcesses:
2016-04-22 16:07 - 2016-04-22 17:38 - 00000000 __SHD C:\Users\Все пользователи\Windows
2016-04-22 16:07 - 2016-04-22 17:38 - 00000000 __SHD C:\ProgramData\Windows



  • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!


  • Обратите внимание, что компьютер будет перезагружен.


  • Внимание! Если на рабочем столе будет создан архив upload.zip, то загрузите этот архив через данную форму

 

 

Ссылка на комментарий
Поделиться на другие сайты

  • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!

Fixlog.txt

Ссылка на комментарий
Поделиться на другие сайты

сейчас пробую


а как быть с файлами которые на другом диске, который не был стандартно включён?

Изменено пользователем Manifik
Ссылка на комментарий
Поделиться на другие сайты

Никак. В техподдержку обращайтесь, если есть лицензия. 

 

P.S. А вообще бэкапы нужно делать, чтобы потом волосы на себе не драть. 

Ссылка на комментарий
Поделиться на другие сайты

я верил антивирусу, а он меня подвёл, смысл тогда их покупать ?

Знаете, на стене тоже много чего пишут и если слепо верить всему тому, что там пишут, то ни к чему хорошему в конце концов это не приведет. Вот Вы спрашиваете, а зачем покупать антивирус? Я Вам отвечу: 

 

AV: Kaspersky Endpoint Security 10 для Windows (Enabled - Up to date) {B41C7598-35F6-4D89-7D0E-7ADE69B4047B}

Имеем на борту корпоративный антивирус - это замечательно, вот только не задача: антивирус был установлен после заражения шифровальщиком.

 

2016-04-22 17:12 - 2016-04-22 17:12 - 00001398 _____ C:\Users\Марина\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Kaspersky Endpoint Security 10 для Windows.lnk

2016-04-22 17:07 - 2016-04-22 20:37 - 00000000 ____D C:\Users\Все пользователи\Kaspersky Lab
2016-04-22 17:07 - 2016-04-22 20:37 - 00000000 ____D C:\ProgramData\Kaspersky Lab
2016-04-22 17:07 - 2016-04-22 17:07 - 00000000 ____D C:\Program Files (x86)\Kaspersky Lab
2016-04-22 17:06 - 2015-09-30 16:17 - 00678784 _____ (Kaspersky Lab ZAO) C:\WINDOWS\system32\Drivers\klif.sys
2016-04-22 17:06 - 2015-09-30 16:17 - 00111984 _____ (Kaspersky Lab ZAO) C:\WINDOWS\system32\Drivers\klflt.sys

В 17:00 был установлен антивирус, а шифровальщик отработал:

 

2016-04-22 16:07 - 2016-04-22 17:38 - 00000000 __SHD C:\Users\Все пользователи\Windows

2016-04-22 16:07 - 2016-04-22 17:38 - 00000000 __SHD C:\ProgramData\Windows

В 16:07 и закончил работать в 17:38. 

 

До этого момента Ваша организация полагалась на антивирус от Microsoft. Он бесплатный и за него не нужно платить, но вот эффективность его крайне мала в руках неопытных пользователей. Что в общем-то мы и наблюдаем в этой теме. 

 

Можете ознакомиться. Выводы сделаете сами. 

 

 

 

В KES 10 подобная защита так же работает. 

 

А это для расширения вашего кругозора:

 

 
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Александр94
      От Александр94
      Поймаи шифровальщик один в один как в теме  
       
      csb.log.[MJ-UE8059316472](decodehop@gmail.com ).rar csb.log.[MJ-UE8059316472](decodehop@gmail.com ).rar FRST.txt Addition.txt
    • IrinaC
      От IrinaC
      Здравствуйте!
      Сегодня утром появился шифровальщик, при том в такое время, когда никто не работает, в 6.13 по Москве. Никто не признается, что скачал и запустил зараженный файл, допускаем, что было подключение извне.
      Базы данных, документы, архивы - все файлы получили расширение *.Bpant. При этом, зашифровано всё только на диске D. Диск С остался нетронутым. Логи, зашифрованные данные, письмо от злоумышленников прилагаю.
      Addition.txt FRST.txt Шифровки.rar
    • ad_art
      От ad_art
      Здравствуйте, требуется помощь в расшифровке файлов.
      Прилагаю образец вируса в запароленном архиве, ключи реестра содержащие данные для шифрации.
      First.txt Addition.txt Зашифрованные файлы.7z Оригинальные файлы.7z virus_sample.7z Требования вируса.7z reg_keys.7z
    • yarosvent
      От yarosvent
      Доброго,
      просим помочь расшифровать данные
    • WL787878
      От WL787878
      Key2030_Help.txt
      Здравствуйте. Возможно ли получить помощь в расшифровке файлов? Логи прилагаю.
      Addition.txt FRST.txt
×
×
  • Создать...