Перейти к содержанию

Вирус шифровальщик CERBER v3


Рекомендуемые сообщения

Здраствуйте!

Поймал гадость cerber v3. Уважаемый thyrex сможете ли помочь декриптовать?

Логи с FRST прилагаю.

 

Спасибо за помощь! 

 

# HELP DECRYPT #.html

# HELP DECRYPT #.txt

Addition.rar

CollectionLog-2016.08.31-14.39.zip

Изменено пользователем AndyFox
Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте!

 

Начните со стандартных логов, выполнив Порядок оформления запроса о помощи

Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте!

 

Начните со стандартных логов, выполнив Порядок оформления запроса о помощи

Cпасибо,

Добавил стандартные логи.

Ссылка на сообщение
Поделиться на другие сайты

Восстановление системы включите.

 

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:

start
CMD: wmic /Namespace:\\root\default Path SystemRestore Call Enable "%SystemDrive%"
CreateRestorePoint:
FF user.js: detected! => C:\Users\zoran\AppData\Roaming\Mozilla\Firefox\Profiles\nke3fkki.default\user.js [2015-09-19]
C:\Users\zoran\AppData\Local\Temp\42346262d.exe
C:\Users\zoran\AppData\Local\Temp\75d097d7c.exe
C:\Users\zoran\AppData\Local\Temp\7c86b866f.exe
C:\Users\zoran\AppData\Local\Temp\85033700a.exe
C:\Users\zoran\AppData\Local\Temp\9f2a0046a.exe
C:\Users\zoran\AppData\Local\Temp\a4eb1e1sr.exe
C:\Users\zoran\AppData\Local\Temp\giytopeiv.exe
C:\Users\zoran\AppData\Local\Temp\jhso4904n.exe
C:\Users\zoran\AppData\Local\Temp\tbytohtdp.exe
C:\Users\zoran\AppData\Local\Temp\wdt09c4tp.exe
Reboot:
end
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.

FRST_move.png

 

Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Ссылка на сообщение
Поделиться на другие сайты

Cпасибо ребята кто пытается помочь!

Может кому будет полезна инфа, cerber после криптования удаляет оригинал, Прошелся программой для восстановления удалленных файлов, большую часть востановил. Единственное без оригинального имени файла. Но это лутче чем ничего.

Еще раз всем спасибо.

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

×
×
  • Создать...