Перейти к содержанию

Вирус шифровальщик CERBER v3


Рекомендуемые сообщения

Здраствуйте!

Поймал гадость cerber v3. Уважаемый thyrex сможете ли помочь декриптовать?

Логи с FRST прилагаю.

 

Спасибо за помощь! 

 

# HELP DECRYPT #.html

# HELP DECRYPT #.txt

Addition.rar

CollectionLog-2016.08.31-14.39.zip

Изменено пользователем AndyFox
Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте!

 

Начните со стандартных логов, выполнив Порядок оформления запроса о помощи

Cпасибо,

Добавил стандартные логи.

Ссылка на сообщение
Поделиться на другие сайты

Восстановление системы включите.

 

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:

start
CMD: wmic /Namespace:\\root\default Path SystemRestore Call Enable "%SystemDrive%"
CreateRestorePoint:
FF user.js: detected! => C:\Users\zoran\AppData\Roaming\Mozilla\Firefox\Profiles\nke3fkki.default\user.js [2015-09-19]
C:\Users\zoran\AppData\Local\Temp\42346262d.exe
C:\Users\zoran\AppData\Local\Temp\75d097d7c.exe
C:\Users\zoran\AppData\Local\Temp\7c86b866f.exe
C:\Users\zoran\AppData\Local\Temp\85033700a.exe
C:\Users\zoran\AppData\Local\Temp\9f2a0046a.exe
C:\Users\zoran\AppData\Local\Temp\a4eb1e1sr.exe
C:\Users\zoran\AppData\Local\Temp\giytopeiv.exe
C:\Users\zoran\AppData\Local\Temp\jhso4904n.exe
C:\Users\zoran\AppData\Local\Temp\tbytohtdp.exe
C:\Users\zoran\AppData\Local\Temp\wdt09c4tp.exe
Reboot:
end
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.

FRST_move.png

 

Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Ссылка на сообщение
Поделиться на другие сайты

Cпасибо ребята кто пытается помочь!

Может кому будет полезна инфа, cerber после криптования удаляет оригинал, Прошелся программой для восстановления удалленных файлов, большую часть востановил. Единственное без оригинального имени файла. Но это лутче чем ничего.

Еще раз всем спасибо.

Ссылка на сообщение
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...