Перейти к содержанию

помогите вылечить ПК


Дмитрий Захаров

Рекомендуемые сообщения

АлександрСтроитель

Про ключ понятно - ТП сначала попросила "на пробу" несколько файлов.


@mike 1, вот интересно, чья утилита лучше расшифровывает: у Лаборатории Касперского или Dr.Web?! :coffee:

Могу прислать письмо с заразой, оно еще цело, лежит в почте. Поэкспериментируйте.

Изменено пользователем АлександрСтроитель
Ссылка на комментарий
Поделиться на другие сайты

 

 

mike 1, вот интересно, чья утилита лучше расшифровывает: у Лаборатории Касперского или Dr.Web?! 

С точки зрения практичности утилита от ЛК. В утилите от Веба нужно обязательно указать путь к зашифрованному doc файлу, а такие файлы бывают на компьютере не всегда.  

Изменено пользователем mike 1
Ссылка на комментарий
Поделиться на другие сайты

АлександрСтроитель

В моем случае мне оказали полное содействие - все файлы удалось полностью дешифровать. Затем откатил систему, установил купленый продукт. Сейчас спросил разрешение на публикацию переписки с ТП на здесь, на форуме "конкурентов". Она кого-нибудь интересует?
mike 1, письмо с заразой Вам переслал

Ссылка на комментарий
Поделиться на другие сайты

 

 


Затем откатил систему,
провертесь на нашем форуме в разделе http://forum.kasperskyclub.ru/index.php?showforum=26

и переустановите систему наверняка

Ссылка на комментарий
Поделиться на другие сайты

 

 

Она кого-нибудь интересует?

Нет. Мы знаем при помощи чего вас расшифровали. Утилита без файла te225pass бесполезна. 

 

 

 

mike 1, письмо с заразой Вам переслал

Получил.

Ссылка на комментарий
Поделиться на другие сайты

@АлександрСтроитель, ответ от ВирЛаба ЛК:

Присланные файлы были зашифрованы троянской программой Trojan-Ransom.Win32.Crynigma.

Воспользуйтесь утилитой RakhniDecryptor 1.17.3.1 для расшифровки файлов: https://cloud.mail.ru/public/ApAH/6Rav5ribm

 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Владимир А.К.
      Автор Владимир А.К.
      Здравствуйте! Пожалуйста, помогите с удалением вируса.
      После проверки диска "С" программой Kaspersky Virus Removal Tool были найдены 32 вируса, большая часть уничтожена, остались три трояна, которые никак не удаляются. Проверял KVRT пять или шесть раз. (Есть другие жёсткие диски, но их пока проверить не успел).
      Установить, откуда и когда появились трояны, сложно. Никакие сайты автоматически не запускаются, в работе компьютера ничто напрямую не говорит о наличии вирусов, из необычного - потеря свободного места на диске "С" (за последние два месяца "пропали" около 4 гигов).

      CollectionLog-2025.07.26-19.55.zip
    • HOUSEDause
      Автор HOUSEDause
      Удалял вирус полностью и через безопасный режим, как только не пытался.
      Самовосстанавливается эта падлюка, хз, что делать, когда удаляю вирус и перезапускаю ПК, вижу, появляются много окон типа для запуска майнера, как я понял, powershell — одно из названий окон.
      Скорее всего подцепил когда устанавливал WORD ругался антивирус винды.
      ПОМОГИТИ
      Не скачиваются антивирусы
    • Jonnoton
      Автор Jonnoton
      Здравствуйте! Поймал в интернете указанный MEM:Trojan.Win64.Shellcode.gen. Удалить с помощью не выходит KVRT. Он его видит предлагает вылечить или пропустить (варианта удалить нет). Работает, а после перезагрузки компа все остается на своих местах. Подскажите, пожалуйста, что с ним делать.
       
      CollectionLog-2025.07.31-10.14.zip
    • Drozdovanton
      Автор Drozdovanton
      Помогите пожалуйста расшифровать данные, прикрепить данные не могу так как ограничение по расширению файлов
    • w0r9en
      Автор w0r9en
      Добрый день! Нашел и обезвредил с помощь cureit, потом сделал лог CollectionLog-2025.07.13-15.39.zip
×
×
  • Создать...