Перейти к содержанию

Поймал Crypto locker. расширение: полное имя файла.crypt


Рекомендуемые сообщения

Здравствуйте.

Поймал Crypto locker. Теперь все файлы с расширением: полное имя файла.crypt Пробовал использовать утилиты предлагаемые на сайте. Не помогло. Перепробовал все. Результат либо пишет что утилита не подходит для данной проблемы а RakhiniDecryptor не видит поражённые файлы. И как результат не может продолжить сканирование.
Можно ли решить эту проблему? и что мне надо для этого?

CollectionLog-2016.06.01-15.43.zip

Ссылка на комментарий
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.

3munStB.png

3. Нажмите кнопку Scan.

4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.

5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).

6. Полученные в пп. 4 и 5 логи заархивируйте (в один архив) и прикрепите к сообщению.

Ссылка на комментарий
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.

3munStB.png

3. Нажмите кнопку Scan.

4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.

5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).

6. Полученные в пп. 4 и 5 логи заархивируйте (в один архив) и прикрепите к сообщению.

 

 

Готово.

Frst.rar

Ссылка на комментарий
Поделиться на другие сайты

1. Откройте Блокнот и скопируйте в него приведенный ниже текст

CreateRestorePoint:
Startup: C:\Users\Laima\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\09E0C987646BB.lnk [1899-12-30]
ShortcutTarget: 09E0C987646BB.lnk -> C:\ProgramData\09E0C987646B.bmp ()
Startup: C:\Users\Laima\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\09E0C987646BH.lnk [1899-12-30]
ShortcutTarget: 09E0C987646BH.lnk -> C:\ProgramData\09E0C987646B.html ()
Reboot:
2. Нажмите ФайлСохранить как

3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool

4. Укажите Тип файлаВсе файлы (*.*)

5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить

6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

  • Обратите внимание, что будет выполнена перезагрузка компьютера.
Ссылка на комментарий
Поделиться на другие сайты

1. Откройте Блокнот и скопируйте в него приведенный ниже текст

CreateRestorePoint:
Startup: C:\Users\Laima\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\09E0C987646BB.lnk [1899-12-30]
ShortcutTarget: 09E0C987646BB.lnk -> C:\ProgramData\09E0C987646B.bmp ()
Startup: C:\Users\Laima\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\09E0C987646BH.lnk [1899-12-30]
ShortcutTarget: 09E0C987646BH.lnk -> C:\ProgramData\09E0C987646B.html ()
Reboot:
2. Нажмите ФайлСохранить как

3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool

4. Укажите Тип файлаВсе файлы (*.*)

5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить

6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

  • Обратите внимание, что будет выполнена перезагрузка компьютера.

 

 

Готово

Fixlog.rar

Ссылка на комментарий
Поделиться на другие сайты

1. Мы - простые пользователи, и мы не можем.

2. Может ли вирлаб, спрашивать нужно в техподдержке антивируса, они нам не докладывают (см. часть первую п.1).

3. Но у Вас, судя по логам, вовсе нет никакого антивируса.

4. Отправлять на покупку лицензии на наш антивирус я не стану в связи с написанным в п.2

Ссылка на комментарий
Поделиться на другие сайты

1. Мы - простые пользователи, и мы не можем.

2. Может ли вирлаб, спрашивать нужно в техподдержке антивируса, они нам не докладывают (см. часть первую п.1).

3. Но у Вас, судя по логам, вовсе нет никакого антивируса.

4. Отправлять на покупку лицензии на наш антивирус я не стану в связи с написанным в п.2

антивируса нет потому что я его снес соответственно с правилами подачи заявки перед тем как делать первичный лог. Но это совсем не важно и не стоит на это терять время.

 

В любом случае спасибо вам за труды и потраченное время!

Все таки файлы хотелось бы восстановить, посему последние вопросы (под занавес):

1.Если сохранить все необходимые файлы на внешнем диске, снести ОС и уже потом обращаться в вирлаб?  Это может как то снизить шансы на расшифровку?

2. Изходя из вашего личного опыта: удавалось расшифровать конкретно такие "случаи"? ставить на этом точку или все таки шансы есть?

 

Спасибо вам большое.

Ссылка на комментарий
Поделиться на другие сайты

антивируса нет потому что я его снес соответственно с правилами подачи заявки перед тем как делать первичный лог

Антивирус просят просто отключить, а не удалять :)

 

2. Изходя из вашего личного опыта: удавалось расшифровать конкретно такие "случаи"?

Для предыдущей версии расшифровка была. Но вирусописатели быстро закрыли бреши

 

1.Если сохранить все необходимые файлы на внешнем диске, снести ОС и уже потом обращаться в вирлаб?  Это может как то снизить шансы на расшифровку?

Не смогу ответить на этот вопрос
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Kashey
      От Kashey
      Добрый день только поставил чистый сервер 2012 r2, и в течении полу дня поймали шифровальщика, "Loki Locker", по неопытности просканил KRD и удалил все намеки на вирус, но проблема соответственно не решилась, переустановил ОС и опять ничего ))) Как бы и было это и было ясно с самого начало, но попытка не пытка ))) На других локальных дисках была очень важная информация.
      Помогите пожалуйста.
      ОС Переустанавливал
      Зашифрованные файлы.7z Far Bar result files.7z Файл с требованиями.7z
    • Temikst
      От Temikst
      Приветствую. Сын скачивал какую-то программу для игры, как итог словили какой-то вирус. Dr.web ничего не нашел. но обратил внимание что комп стал тупить, до этого не было так
      CollectionLog-2025.02.09-23.46.zip

       
      Даже браузер сильно тормозит. после открывание диспетчер задач сразу же лучше работает\
    • WhyI
      От WhyI
      Что случилось?микрофризы на 1-2 секунды каждые 20-30
      при проверке с помощью Dr Web выдает угрозу:
      HOSTS:SUSPICIOUS.URL и не может ее вылечить(3 попытки)
      проверил через process hacker 2: при открытии диспетчера задач самозавершаются  3 процесса level и 2 других (не уследил) 
      CollectionLog-2025.03.05-15.08.zip
      Дополню по поводу других процессов: addlnprocess и conhost
    • dampe
      От dampe
      Добрый день! прошу помощи, может кто то уже смог решить эту проблему. На облачный сервер проник вирус и зашифровал файлы, БД и заблокировал битлокером диск. Прикладываю лог Elcomsoft Encrypted Disk Hunter и пример зашифрованного файла
      EEDH - 02.03.2025 13-20-38.log ВМТ.pdf.rar
    • alexlex
      От alexlex
      Добрый день
      На сервере утром зашифровались все данные
       

      Addition.txt FRST.txt 1c Cash.bat.[ID-774BEC7E].[Telegram ID @Hitler_77777].zip
×
×
  • Создать...