Перейти к содержанию

Зашифрованы файлы шифровальщиком Da Vinci Code


Рекомендуемые сообщения

Добрый день! пришло письмо с "подарком" .В итоге зашифированы файлы шифровальщиком Da Vinci Code.

Посмотрел предыдущие темы. Запустил Farbar Recovery Scan Tool .Получил файлы.

 

Addition.txt

FRST.txt

Ссылка на комментарий
Поделиться на другие сайты

В первом диалоговом окне Автологера нажмите ОК, удерживая нажатой клавишу Shift. Перезагрузки не будет. Но она понадобится при лечении.

Ссылка на комментарий
Поделиться на другие сайты

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:

start
CreateRestorePoint:
2016-05-17 14:03 - 2016-05-17 14:03 - 00002718 _____ C:\README9.txt
2016-05-17 14:03 - 2016-05-17 14:03 - 00002718 _____ C:\README8.txt
2016-05-17 14:03 - 2016-05-17 14:03 - 00002718 _____ C:\README7.txt
2016-05-17 14:03 - 2016-05-17 14:03 - 00002718 _____ C:\README6.txt
2016-05-17 14:03 - 2016-05-17 14:03 - 00002718 _____ C:\README5.txt
2016-05-17 14:03 - 2016-05-17 14:03 - 00002718 _____ C:\README4.txt
2016-05-17 14:03 - 2016-05-17 14:03 - 00002718 _____ C:\README3.txt
2016-05-17 14:03 - 2016-05-17 14:03 - 00002718 _____ C:\README2.txt
2016-05-17 14:03 - 2016-05-17 14:03 - 00002718 _____ C:\README10.txt
2016-05-17 14:03 - 2016-05-17 14:03 - 00002718 _____ C:\README1.txt
2016-05-17 14:01 - 2016-05-17 14:44 - 00000000 __SHD C:\Users\Все пользователи\Windows
2016-05-17 14:01 - 2016-05-17 14:44 - 00000000 __SHD C:\ProgramData\Windows
Reboot:
end
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.

Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

тоже надо выполнять "Как выполнить скрипт в Farbar Recovery Scan Tool из среды восстановления."?

Нет, не надо.

С расшифровкой, увы, не поможем.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Иван Иванович Ивановский
      От Иван Иванович Ивановский
      сегодня утром зашифровал все файлы
      часть данных у меня были на флешке, есть исходные, не зашифрованные файлы - положил их тоже в архив
      что это за тип шифровальщика, возможна ли расшифровка?
      и с компом чего теперь делать, возможно ли очистить и работать дальше или лучше все отформатировать и переустановить ?
       
      архив и логи FRST прилагаю
      Архив.7z Addition.txt FRST.txt
    • Александр Щепочкин
      От Александр Щепочкин
      Добрый день, такое же и у меня случилось,  с таким же расширением, никто ничего не скачивал и по ссылкам не переходил, работают на удаленном рабочем столе, переносят только файлы вод или экселя. Кидаю пример файла и текст с выкупом
      6iENBa2rG.README.txt Ведомость выроботки по объекту Радиальная (белорусы) общее.xlsx.rar
       
      Сообщение от модератора kmscom Сообщение перенесено из темы Шифровальщик зашифровал файлы расширение .6iENBa2rG
    • Александр Щепочкин
      От Александр Щепочкин
      Добрый день, такое же и у меня случилось,  с таким же расширением, никто ничего не скачивал и по ссылкам не переходил, работают на удаленном рабочем столе, переносят только файлы вод или экселя. Кидаю пример файла и текст с выкупом
      6iENBa2rG.README.txt Ведомость выроботки по объекту Радиальная (белорусы) общее.xlsx.rar
       
      Сообщение от модератора kmscom Сообщение перенесено из темы Шифровальщик зашифровал файлы расширение .6iENBa2rG
    • timmonn
      От timmonn
      Здравствуйте, шифровальщик зашифровал все файлы и переименовал файлы "Примерфайла.xml.[ID-6F6D95A2].[blackdecryptor@gmail.com].9w8ww
      Не смог найти название этого шифровальщика чтоб поискать дешифровщик.
      Прошу помочь с расшифровкой.
      Addition.txt FRST.txt файлы.zip
    • Andrey_ka
      От Andrey_ka
      Добрый день! Может , кто подскажет... попался диск с архивами одного предприятия , диск стоял на NAS Iomega, со временем hdd был поврежден , но данные с него я смог вытащить , файловая структура целая , но как выяснилось ни один из файлов нормально не открывается, уточни у бывших работников и выяснил , что еще до того как он умер у них начались подобные проблемы и большую часть информации они успели переписать ( все указывает на работу вируса шифровальщика) , взяв несколько файлов попытался онлайн прогнать разными анализаторами вирусов , результат один вирусов не обнаружено ... теперь о самих файлах - неважно это файлы doc, docx, pdf и т.д. тенденция прослеживается такая, начало файла смещение 0x2E0 защифрованно, в конец файла добавлено 1126 байт , код начинается D9 9D 68 и полностью одинаковы во всех файлах кроме последних 0x84 байта. Ни то, что бы информация очень востребована , любопытно, что это за вирус и тд... если кому интересно , образцы файлов выложу и дамп концовки ....    
          вставить выделенную цитату в окно ответа
            xТитульный.docx Титульный.docx titdump.txt
×
×
  • Создать...