Перейти к содержанию

помогите вылечить ПК


Дмитрий Захаров

Рекомендуемые сообщения

Про ключ понятно - ТП сначала попросила "на пробу" несколько файлов.


@mike 1, вот интересно, чья утилита лучше расшифровывает: у Лаборатории Касперского или Dr.Web?! :coffee:

Могу прислать письмо с заразой, оно еще цело, лежит в почте. Поэкспериментируйте.

Изменено пользователем АлександрСтроитель
Ссылка на комментарий
Поделиться на другие сайты

 

 

mike 1, вот интересно, чья утилита лучше расшифровывает: у Лаборатории Касперского или Dr.Web?! 

С точки зрения практичности утилита от ЛК. В утилите от Веба нужно обязательно указать путь к зашифрованному doc файлу, а такие файлы бывают на компьютере не всегда.  

Изменено пользователем mike 1
Ссылка на комментарий
Поделиться на другие сайты

В моем случае мне оказали полное содействие - все файлы удалось полностью дешифровать. Затем откатил систему, установил купленый продукт. Сейчас спросил разрешение на публикацию переписки с ТП на здесь, на форуме "конкурентов". Она кого-нибудь интересует?
mike 1, письмо с заразой Вам переслал

Ссылка на комментарий
Поделиться на другие сайты

 

 


Затем откатил систему,
провертесь на нашем форуме в разделе http://forum.kasperskyclub.ru/index.php?showforum=26

и переустановите систему наверняка

Ссылка на комментарий
Поделиться на другие сайты

 

 

Она кого-нибудь интересует?

Нет. Мы знаем при помощи чего вас расшифровали. Утилита без файла te225pass бесполезна. 

 

 

 

mike 1, письмо с заразой Вам переслал

Получил.

Ссылка на комментарий
Поделиться на другие сайты

@АлександрСтроитель, ответ от ВирЛаба ЛК:

Присланные файлы были зашифрованы троянской программой Trojan-Ransom.Win32.Crynigma.

Воспользуйтесь утилитой RakhniDecryptor 1.17.3.1 для расшифровки файлов: https://cloud.mail.ru/public/ApAH/6Rav5ribm

 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • 2936162
      Автор 2936162
      Добрый день.
      Поймали MEM:Trojan.Win32.SEPEH.gen и MEM:Trojan.Multi.Agent.gen. Касперский детектит, но вылечить не получается. Архив из AutoLogger приложил.
      Помогите удалить вирусню.

      CollectionLog-2025.03.26-12.53.zip
    • darksimpson
      Автор darksimpson
      Добрый день.

      Помогите пожалуйста с определением зловреда и, возможно, с расшифровкой.

      Прикрепляю архив с логами FRST, двумя зашифрованными файлами и запиской.

      Спасибо!
      p4.zip
    • Namido
      Автор Namido
      Уже два года как меня терроризирует непонятный майнер, никакие средства очистки не находят абсолютно ничего. Признаки: периодически как будто бы удаленный доступ к ноуту, открываются вкладки, курсор живет своей жизнью, нагружается процессор, иногда при заходе на любой сайт вылезает окно всплывающее "пароль" и "логин" с сылкой на сайт с казино(zagent?что-то такое). Сегодня совершенно случайно чистила ноут и увидела в логе строку"проверка пользователя John", загуглила, увидела, что проблема не новая.

      CollectionLog-2025.04.20-20.12.zip
    • qqjwjjj
      Автор qqjwjjj
      Когда я сегодня проснулся я увидел что у иконок на рабочем столе нет названий и через какое-то время они появились потом я увидел что с права снизу у меня нет времени и ещё когда я зашёл в проводник там всё было без названий и ещё у меня не работает кнопка пуск и поисковая строка и когда я пытался скачать dr web у меня выходила ошибка у меня сейчас 360 security я им сканировал на вирусы несколько раз и не чего не помогало перезагружал компьютер и не чего переустановить виндоус не могу флешки нету
    • KNS
      Автор KNS
      Добрый день. Поймал шифровальщика, система и 99% данных восстановлены из бэкапа.
      Не хватает нескольких файлов.

      Помогите с расшифровкой.

      Прикрепляю пример зашифрованного файла и записку о выкупе.

      Заранее благодарю!
      123.zip
×
×
  • Создать...