Перейти к содержанию

Шифровальщик .crypt - помогите с расшифровкой


Рекомендуемые сообщения

Здравствуйте уважаемые учасники форума,

Дочь на ноуте подхватила шифровальщика, часть файлов была зашифрована и переименована по шаблону: имя_файла.раширение.crypt вот пример файла http://rgho.st/6BXbdbhSn скачал утилиту RannohDecryptor.exe обновил до последней версии, при выборе зашифрованного файла получаю вот такую ошибку http://goo.gl/qX9pVz

Утилиты  xoristdecryptor.exe и rectordecryptor.exe (брал отсюда: http://support.kaspersky.ru/viruses/utility#) не могут расшифровать данный файл.

Помогите пожалуйста с расшифровкой, может у кто-то подобное уже было, поделитесь опытом.

 

...сейчас система сканируется утилитой Kaspersky Virus Removal Tool 2015, потом соберу логи и прикреплю к теме.

Bt7kZ5dOskw.jpg.rar

screenshot_2016-05-21_001.rar

CollectionLog-2016.05.22-09.33.zip

Изменено пользователем Elly
Ссылка на комментарий
Поделиться на другие сайты

сейчас система сканируется утилитой Kaspersky Virus Removal Tool 2015, потом соберу логи и прикреплю к теме.

Ссылка на комментарий
Поделиться на другие сайты

А Dr.Web не хочет помогать своим пользователям?

Да не особо, у меня на Win 10 x64 установлен Каспер, осталось 20 дней до конца лицензии, но менять его на другой антивирус не собираюсь (уже купил продление еще на год :) ), а у дочери дохлый ноут, выше WinXP ничего и не поставить, ситуация осложняется еще и тем что она в Гамбурге вместе с ноутом (потому всё общение через Skype, - пока объясню что и как, - успеваю вспотеть и высохнуть), а её знания не превышают пользователя МС офис + интернет браузер, потому для нее это трагедия, кое-какое файло собралось, а после шифровальщика все нужное осталось только в зашифрованном виде, а она сидит и ревет. :idontno:

Помогите если есть возможность...

Ссылка на комментарий
Поделиться на другие сайты

Похоже попали на модифицированную версию CryptXXX 3.0, а это значит, что по любому запрос  http://forum.kasperskyclub.ru/index.php?showtopic=48525  в техподдержку придется писать. Только в техподдержке могут выдать обновленную утилиту.

Ссылка на комментарий
Поделиться на другие сайты

Похоже попали на модифицированную версию CryptXXX 3.0, а это значит, что по любому запрос  http://forum.kasperskyclub.ru/index.php?showtopic=48525  в техподдержку придется писать. Только в техподдержке могут выдать обновленную утилиту.

Ок, и на том спасибо, пошёл писать в сапорт.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • NikiGromel
      От NikiGromel
      Сообщение от взломщика:
      YOUR FILES HAVE BEEN ENCRYPTED <<<
      Your Data Is Encrypted. Use Our Tool To Recover Them. No Alternatives Exist.
      Your Decryption ID: 365B91AF
      Contact:
      - Email: opnkey@gmail.com
      - Telegram: @pcrisk
      Warning:  
      - Tampering With Files Or Using Third-Party Tools WILL Cause Permanent Damage.  
      - Don't Waste Time. The Price Will Rise If You Delay!
      Free Decryption:
      - Send 3 Small Files (Max 1MB) For Free Decryption.
       
      Прикрепляю два зашифрованных файла
      Desktop.rar
    • Leo_Pahomov
      От Leo_Pahomov
      Все файлы зашифрованы типом файла YAKRDXSNS
      DESKTOP-5B9SCJG_2025-02-21_17-43-06_v4.99.9v x64.7z
      Сообщение от модератора thyrex Темы объединены
    • Leo_Pahomov
      От Leo_Pahomov
      Все файлы зашифрованы типом файла YAKRDXSNS
      DESKTOP-5B9SCJG_2025-02-21_17-43-06_v4.99.9v x64.7z
      Сообщение от модератора thyrex Темы объединены
    • Hendehog
      От Hendehog
      Добрый день.
      Коллеги можете расшифровать, что это за вирус, какого типа, и как он мог проникнуть в систему?
      У нас через него пытались крупную сумму через банк увести, в этот момент пользователю на экране показывали якобы обновление винды идет...))
      Файл KVRT DATA приложить полный не могу, если надо загружу на яндекс диск.
      Спасибо.
      Reports.rar
    • Kashey
      От Kashey
      Добрый день только поставил чистый сервер 2012 r2, и в течении полу дня поймали шифровальщика, "Loki Locker", по неопытности просканил KRD и удалил все намеки на вирус, но проблема соответственно не решилась, переустановил ОС и опять ничего ))) Как бы и было это и было ясно с самого начало, но попытка не пытка ))) На других локальных дисках была очень важная информация.
      Помогите пожалуйста.
      ОС Переустанавливал
      Зашифрованные файлы.7z Far Bar result files.7z Файл с требованиями.7z
×
×
  • Создать...