Перейти к содержанию

Зашифрованные файлы zonfir@ya.ru


Рекомендуемые сообщения

Арвин Мельник-Сорочинский
Опубликовано (изменено)
Здравствуйте.Все файлы на компе защифрованны с расширением .zc3791 и написано сообщение :

 


Все ваши файлы зашифрованы с использованием криптостойкого алгоритма.

Для расшифровки файлов вам необходимо написать на email: zonfir@ya.ru

 

Прощу помощи.

 

Могу прислать образец зашифрованного файла и файл вируса u535og75vmLQZnO.exe - Ranson:Win32/Sorikrypt.A

 

CollectionLog-2016.08.22-12.03.zip

Изменено пользователем Арвин Мельник-Сорочинский
Опубликовано

Выполните скрипт в AVZ

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
 QuarantineFile('C:\WINDOWS\system\se.exe','');
 DeleteFile('C:\WINDOWS\system\se.exe','32');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(9); 
RebootWindows(false);
end.
Будет выполнена перезагрузка компьютера.

 

Выполните скрипт в AVZ

begin
CreateQurantineArchive('c:\quarantine.zip');
end.
c:\quarantine.zip отправьте по адресу newvirus@kaspersky.com

Полученный ответ сообщите здесь (с указанием номера KLAN)

 

Выполните ЕЩЕ РАЗ правила, прикрепите к сообщению НОВЫЕ логи

Арвин Мельник-Сорочинский
Опубликовано (изменено)

Образцы двух файлов

zonfir.zip

Изменено пользователем Арвин Мельник-Сорочинский
Опубликовано

Зашифрованные документы Word имеются? Пришлите их, если есть

Арвин Мельник-Сорочинский
Опубликовано (изменено)

Парочка но нашлась, плюс один в зашифрованном и не зашифрованном виде.

Archive.zip

Изменено пользователем Арвин Мельник-Сорочинский
Опубликовано

Вечером выдам расшифровку.

 

=======

 

Проверьте ЛС

  • Согласен 1
Арвин Мельник-Сорочинский
Опубликовано

Спасибо большое. Помогло.  :cool2:


Спасибо большое. Помогло.  :cool2:

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • monya
      Автор monya
      Как разблокировать файлы:
      В связи с принятием Закона "Об упрощении оплаты штрафов в интернете" от 03.04.2014, вы имеете возможность оплатить штраф удалённо. Стоимость 500 рублей. Для этого вам необходимо приобрести карту Webmoney достоинством  500 рублей.
    • mik63
      Автор mik63
      у меня такая же проблема, название были: какой то "Комета" браузер, и krbupdater-utility.exe
      остался zip архив из которого это всё запускалось, куда и как его переслать?
       

      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • artrnd
      Автор artrnd
      Необходима помощь, вирус изменил расширение файлов (музыка картинки видео).Помогите пожалуйста.
      CollectionLog-2015.04.29-13.50.zip
    • dmoska
      Автор dmoska
      шифровальщик sunliga
      помогите получить доступ к данным
      в папках с зашифрованными данными лежит txt файлик.
      OS не важна нужны данные.
      Спасибо.
       
      CollectionLog-2016.12.29-16.25.zip
    • Ivan  Kezin
      Автор Ivan Kezin
      Добрый День. Был заражен компьютер с базой 1С. В каждой папке был создан документ со следующим содержимым:
      Внимание! Все файлы на пк зашифрованы! Для расшифровки файлов, Вам необходимо написать на email: dosfile@ya.ru   Стоимость расшифровки 6500 руб., спешите, скоро цена будет больше!: Во сложении файл с логами. Пострадал только файл с базой 1С ни чем не открывается ни программой проверки базы ни просмотрщиком 1CD файлов. CollectionLog-2016.10.27-15.39.zip
×
×
  • Создать...