Перейти к содержанию

Шифровальщик .crypt - помогите с расшифровкой


Рекомендуемые сообщения

Здравствуйте уважаемые учасники форума,

Дочь на ноуте подхватила шифровальщика, часть файлов была зашифрована и переименована по шаблону: имя_файла.раширение.crypt вот пример файла http://rgho.st/6BXbdbhSn скачал утилиту RannohDecryptor.exe обновил до последней версии, при выборе зашифрованного файла получаю вот такую ошибку http://goo.gl/qX9pVz

Утилиты  xoristdecryptor.exe и rectordecryptor.exe (брал отсюда: http://support.kaspersky.ru/viruses/utility#) не могут расшифровать данный файл.

Помогите пожалуйста с расшифровкой, может у кто-то подобное уже было, поделитесь опытом.

 

...сейчас система сканируется утилитой Kaspersky Virus Removal Tool 2015, потом соберу логи и прикреплю к теме.

Bt7kZ5dOskw.jpg.rar

screenshot_2016-05-21_001.rar

CollectionLog-2016.05.22-09.33.zip

Изменено пользователем Elly
Ссылка на комментарий
Поделиться на другие сайты

сейчас система сканируется утилитой Kaspersky Virus Removal Tool 2015, потом соберу логи и прикреплю к теме.

Ссылка на комментарий
Поделиться на другие сайты

А Dr.Web не хочет помогать своим пользователям?

Да не особо, у меня на Win 10 x64 установлен Каспер, осталось 20 дней до конца лицензии, но менять его на другой антивирус не собираюсь (уже купил продление еще на год :) ), а у дочери дохлый ноут, выше WinXP ничего и не поставить, ситуация осложняется еще и тем что она в Гамбурге вместе с ноутом (потому всё общение через Skype, - пока объясню что и как, - успеваю вспотеть и высохнуть), а её знания не превышают пользователя МС офис + интернет браузер, потому для нее это трагедия, кое-какое файло собралось, а после шифровальщика все нужное осталось только в зашифрованном виде, а она сидит и ревет. :idontno:

Помогите если есть возможность...

Ссылка на комментарий
Поделиться на другие сайты

Похоже попали на модифицированную версию CryptXXX 3.0, а это значит, что по любому запрос  http://forum.kasperskyclub.ru/index.php?showtopic=48525  в техподдержку придется писать. Только в техподдержке могут выдать обновленную утилиту.

Ссылка на комментарий
Поделиться на другие сайты

Похоже попали на модифицированную версию CryptXXX 3.0, а это значит, что по любому запрос  http://forum.kasperskyclub.ru/index.php?showtopic=48525  в техподдержку придется писать. Только в техподдержке могут выдать обновленную утилиту.

Ок, и на том спасибо, пошёл писать в сапорт.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Kdademon
      Автор Kdademon
      02.072025 обнаружили что на 2 компа (Windows 7) попал вирус шифровальщик 
      подключились предположительно по RDP
      зашифровали все базы 1с, бэкапы, архивы, документы
      файл с обращением от вымогателей нашли
      Kaspersky Virus Removal Tool нашел вируc HEUR:Trojan-Ransom.Win32.Mimic.gen

      Подскажите порядок действий по лечению этих компов и возможна ли дешифровка?
      Как можно обезопасится от подобного?
      Поможет ли установка Kaspersky на все компьютеры сети?

      Во вложении архив с примерами зашифрованных файлов из папки php
      Файлы постарался выбрать стандартные, общеизвестные может поможет в дешифровке
      Также приложил скрин с проверкой от Kaspersky Virus Removal Tool

      php.rar
    • Warrr
      Автор Warrr
      Прошу помощи с расшифровкой вируса Mimic. В поддержку уже обращался, сказали, не помогут. Есть много пар зашифрованных/оригинальных файлов. Может можно что-то придумать…
       
      спасибо 
    • darksimpson
      Автор darksimpson
      Добрый день.

      Помогите пожалуйста с определением зловреда и, возможно, с расшифровкой.

      Прикрепляю архив с логами FRST, двумя зашифрованными файлами и запиской.

      Спасибо!
      p4.zip
    • aleksey76
    • w0r9en
      Автор w0r9en
      Добрый день! Нашел и обезвредил с помощь cureit, потом сделал лог CollectionLog-2025.07.13-15.39.zip
×
×
  • Создать...