Перейти к содержанию

Зашифрованные файлы .zonfir


Рекомендуемые сообщения

Здравствуйте.Все файлы на компе защифрованны с расширением .zonfir и написано сообщение.Прощу помощи

 

Все ваши файлы зашифрованы с использованием криптостойкого алгоритма.

Все попытки самостоятельной расшифровки приведут лишь к потере времени!

Для расшифровки файлов вам необходимо написать на email: zonfir@ya.ru

CollectionLog-2016.08.11-12.20.zip

Ссылка на комментарий
Поделиться на другие сайты

c:\documents and settings\ad\Рабочий стол\zonfir.exe заархивируйте с паролем virus, выложите на Яндекс диск и пришлите ссылку мне в личные сообщения

 

Выполните скрипт в AVZ

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
 QuarantineFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\5qmjR942X7sy2e1.exe','');
 TerminateProcessByName('c:\documents and settings\ad\Рабочий стол\zonfir.exe');
 QuarantineFile('c:\documents and settings\ad\Рабочий стол\zonfir.exe','');
 DeleteFile('c:\documents and settings\ad\Рабочий стол\zonfir.exe','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Alcmeter');
 DeleteFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\5qmjR942X7sy2e1.exe','32');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Будет выполнена перезагрузка компьютера.

 

Выполните скрипт в AVZ

begin
CreateQurantineArchive('c:\quarantine.zip');
end.
c:\quarantine.zip отправьте по адресу newvirus@kaspersky.com

Полученный ответ сообщите здесь (с указанием номера KLAN)

 

Файл quarantine.zip тоже отправьте мне через Яндекс диск

 

Выполните ЕЩЕ РАЗ правила, прикрепите к сообщению НОВЫЕ логи

Ссылка на комментарий
Поделиться на другие сайты

Проверьте ЛС

Здравствуйте. Все сработало файлы расшифрованы. Спасибо за помощь. Проверил после Kaspersky Virus Removal Tools. Все чисто.

   
Ссылка на комментарий
Поделиться на другие сайты

Арвин Мельник-Сорочинский

А процедура расшифровки уникальная или подходит и для других пользователей? Возникла такая же проблема.

Ссылка на комментарий
Поделиться на другие сайты

А процедура расшифровки уникальная или подходит и для других пользователей? Возникла такая же проблема.

Создайте свою тему. Дурным тоном считается писать в чужой теме здесь. 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Денис А
      Автор Денис А
      Добрый день.
      Помогите, пожалуйста, расшифровать файлы на ПК.
      Приложил файлы зашифрованные. лог FRST и текстовый файл с требованием выкупа.
       
      Заранее спасибо.
      AeyLALoFF.README.txt зашифрованные файлы.rar Addition.txt
      FRST.txt
    • astraoren
      Автор astraoren
      Здравствуйте, шифровальщик зашифровал файлы. Прошу помощи в расшифровке
      encoder files.zip
    • Lingon
      Автор Lingon
      files.rarAddition.txt
      FRST.txt
    • Evgeniy Alekseevich
      Автор Evgeniy Alekseevich
      05 августа , судя по датам файлов, на нашем сервере был запущен шифровальщик, кем и как пока выясняем, но сегодня утром я обнаружил зашифрованы практически все файлы.
      Файлы имеют расширение helpo2.
      Может кто сталкивался и сможет помочь ?
      Связались с вымогателями, они для примера расшифровали два файла, я вложил в архив два зашифрованных и они же расшифрованные . Там же письмо, которое они оставили.
      Также прикладываю файлы от  Farbar Recovery Scan Tool.
      Может кто сможет помочь....
      С Уважением, Евгений.
       
       
      Addition.txt FRST.txt НаборФайлов5шт.zip
    • SatanicPanzer
      Автор SatanicPanzer
      Скорее всего проник через почту на сервер небольшой фирмы, файлы и логи прикрепляю
      FRST.txt 1.zip
×
×
  • Создать...