Перейти к содержанию

Шифровальщик .blocked


Рекомендуемые сообщения

Аналогичная ситуация, как в соседней теме. С точностью до буквы.

В каждой папке (и подпапкке) на компьютере тхт файл с названием: !!!!!!!!Как восстановить файлы!!!!!!!.txt

и содержанием:

Ваши файлы зашифрованы с использованием криптостойкого алгоритма RSA-2048. 
Если хотите их вернуть отправьте один из зашифрованных файлов и файл keyvalue.bin на e-mail: unlock92@india.com 
Если вы не получили ответа в течение суток то скачайте с сайта www.torproject.con браузер  TOR и с его помощью зайдите на сайт:
http://ezulxxtwqos5g736.onion-  там будет указан действующий почтовый ящик. 
Попытки самостоятельного восстановления файлов могут безвозвратно их испортить!
 

CollectionLog-2016.09.09-17.05.zip

Ссылка на комментарий
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.

3munStB.png

3. Нажмите кнопку Scan.

4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.

5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).

6. Отчеты, полученные в пп. 4 и 5, заархивируйте (в один архив) и прикрепите к сообщению.

Ссылка на комментарий
Поделиться на другие сайты

1. Откройте Блокнот и скопируйте в него приведенный ниже текст

CreateRestorePoint:
CHR HomePage: Default -> search.ask.com/?gct=hp
CHR Extension: (Ask Search) - C:\Documents and Settings\1\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\aaaadbhonifkcheeddllhmpapnhcpgia [2016-08-30]
CHR Extension: (Щит безопасности KIS) - C:\Documents and Settings\1\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\feokhnpljfgckfhgbpcfejacbmdiloll [2016-08-30]
CHR Extension: (Pushcontrol) - C:\Documents and Settings\1\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\ipjjmoaaiokdonnldckdhmhojapklmdi [2016-08-30]
CHR Extension: (Универсальный перевод для Chrome) - C:\Documents and Settings\1\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\mdanidgdpmkimeiiojknlnekblgmpdll [2016-08-30]
CHR HKLM\...\Chrome\Extension: [aaaadbhonifkcheeddllhmpapnhcpgia] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [bgcifljfapbhgiehkjlckfjmgeojijcb] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [ccfifbojenkenpkmnbnndeadpfdiffof] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [ehfjihahbphdpljpiadbkmgmhnfehhgi] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [oelpkepjlgmehajehfeicfbjdiobdkfj] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [ojlcebdkbpjdpiligkdbbkdkfjmchbfd] - hxxps://clients2.google.com/service/update2/crx
OPR StartupUrls: "hxxp://maznitsa.ru/?utm_source=startpage03&utm_content=e002e6fa5974f5e4d1baa1da8781498f&utm_term=9CA469FCF36F2313380F73705A65B387"
OPR Extension: (Универсальный перевод для Chrome) - C:\Documents and Settings\1\Application Data\Opera Software\Opera Stable\Extensions\mdanidgdpmkimeiiojknlnekblgmpdll [2016-08-30]
2016-08-30 10:03 - 2016-08-30 10:03 - 00002802 ____C C:\WINDOWS\system32\dllcache\keyvalue.bin
2016-08-30 10:03 - 2016-08-30 10:03 - 00002802 _____ C:\WINDOWS\Tasks\keyvalue.bin
2016-08-30 10:03 - 2016-08-30 10:03 - 00002802 _____ C:\WINDOWS\system32\Drivers\keyvalue.bin
2016-08-30 10:03 - 2016-08-30 10:03 - 00002802 _____ C:\WINDOWS\system32\Drivers\etc\keyvalue.bin
2016-08-30 10:03 - 2016-08-30 10:03 - 00000787 ____C C:\WINDOWS\system32\dllcache\!!!!!!!!Как восстановить файлы!!!!!!!.txt
2016-08-30 10:03 - 2016-08-30 10:03 - 00000787 _____ C:\WINDOWS\Tasks\!!!!!!!!Как восстановить файлы!!!!!!!.txt
2016-08-30 10:03 - 2016-08-30 10:03 - 00000787 _____ C:\WINDOWS\system32\Drivers\etc\!!!!!!!!Как восстановить файлы!!!!!!!.txt
2016-08-30 10:03 - 2016-08-30 10:03 - 00000787 _____ C:\WINDOWS\system32\Drivers\!!!!!!!!Как восстановить файлы!!!!!!!.txt
2016-08-30 10:02 - 2016-08-30 10:02 - 00002802 _____ C:\WINDOWS\system32\keyvalue.bin
2016-08-30 10:02 - 2016-08-30 10:02 - 00002802 _____ C:\WINDOWS\system32\config\keyvalue.bin
2016-08-30 10:02 - 2016-08-30 10:02 - 00002802 _____ C:\WINDOWS\system\keyvalue.bin
2016-08-30 10:02 - 2016-08-30 10:02 - 00002802 _____ C:\WINDOWS\Minidump\keyvalue.bin
2016-08-30 10:02 - 2016-08-30 10:02 - 00000787 _____ C:\WINDOWS\system32\config\!!!!!!!!Как восстановить файлы!!!!!!!.txt
2016-08-30 10:02 - 2016-08-30 10:02 - 00000787 _____ C:\WINDOWS\system32\!!!!!!!!Как восстановить файлы!!!!!!!.txt
2016-08-30 10:02 - 2016-08-30 10:02 - 00000787 _____ C:\WINDOWS\system\!!!!!!!!Как восстановить файлы!!!!!!!.txt
2016-08-30 10:02 - 2016-08-30 10:02 - 00000787 _____ C:\WINDOWS\Minidump\!!!!!!!!Как восстановить файлы!!!!!!!.txt
2016-08-30 10:00 - 2016-08-30 10:00 - 00002802 _____ C:\Program Files\Common Files\keyvalue.bin
2016-08-30 10:00 - 2016-08-30 10:00 - 00000787 _____ C:\Program Files\Common Files\!!!!!!!!Как восстановить файлы!!!!!!!.txt
2016-08-30 09:59 - 2016-08-30 09:59 - 00002802 _____ C:\Documents and Settings\NetworkService\keyvalue.bin
2016-08-30 09:59 - 2016-08-30 09:59 - 00002802 _____ C:\Documents and Settings\NetworkService\Application Data\keyvalue.bin
2016-08-30 09:59 - 2016-08-30 09:59 - 00002802 _____ C:\Documents and Settings\LocalService\keyvalue.bin
2016-08-30 09:59 - 2016-08-30 09:59 - 00002802 _____ C:\Documents and Settings\LocalService\Application Data\keyvalue.bin
2016-08-30 09:59 - 2016-08-30 09:59 - 00002802 _____ C:\Documents and Settings\Default User\Рабочий стол\keyvalue.bin
2016-08-30 09:59 - 2016-08-30 09:59 - 00002802 _____ C:\Documents and Settings\Default User\Главное меню\Программы\keyvalue.bin
2016-08-30 09:59 - 2016-08-30 09:59 - 00002802 _____ C:\Documents and Settings\Default User\Главное меню\keyvalue.bin
2016-08-30 09:59 - 2016-08-30 09:59 - 00002802 _____ C:\Documents and Settings\Default User\keyvalue.bin
2016-08-30 09:59 - 2016-08-30 09:59 - 00002802 _____ C:\Documents and Settings\Default User\Application Data\keyvalue.bin
2016-08-30 09:59 - 2016-08-30 09:59 - 00002802 _____ C:\Documents and Settings\All Users\Рабочий стол\keyvalue.bin
2016-08-30 09:59 - 2016-08-30 09:59 - 00002802 _____ C:\Documents and Settings\All Users\Главное меню\Программы\keyvalue.bin
2016-08-30 09:59 - 2016-08-30 09:59 - 00002802 _____ C:\Documents and Settings\All Users\Главное меню\keyvalue.bin
2016-08-30 09:59 - 2016-08-30 09:59 - 00002802 _____ C:\Documents and Settings\All Users\keyvalue.bin
2016-08-30 09:59 - 2016-08-30 09:59 - 00002802 _____ C:\Documents and Settings\All Users\Application Data\keyvalue.bin
2016-08-30 09:59 - 2016-08-30 09:59 - 00000787 _____ C:\Documents and Settings\NetworkService\Application Data\!!!!!!!!Как восстановить файлы!!!!!!!.txt
2016-08-30 09:59 - 2016-08-30 09:59 - 00000787 _____ C:\Documents and Settings\NetworkService\!!!!!!!!Как восстановить файлы!!!!!!!.txt
2016-08-30 09:59 - 2016-08-30 09:59 - 00000787 _____ C:\Documents and Settings\LocalService\Application Data\!!!!!!!!Как восстановить файлы!!!!!!!.txt
2016-08-30 09:59 - 2016-08-30 09:59 - 00000787 _____ C:\Documents and Settings\LocalService\!!!!!!!!Как восстановить файлы!!!!!!!.txt
2016-08-30 09:59 - 2016-08-30 09:59 - 00000787 _____ C:\Documents and Settings\Default User\Рабочий стол\!!!!!!!!Как восстановить файлы!!!!!!!.txt
2016-08-30 09:59 - 2016-08-30 09:59 - 00000787 _____ C:\Documents and Settings\Default User\Главное меню\Программы\!!!!!!!!Как восстановить файлы!!!!!!!.txt
2016-08-30 09:59 - 2016-08-30 09:59 - 00000787 _____ C:\Documents and Settings\Default User\Главное меню\!!!!!!!!Как восстановить файлы!!!!!!!.txt
2016-08-30 09:59 - 2016-08-30 09:59 - 00000787 _____ C:\Documents and Settings\Default User\Application Data\!!!!!!!!Как восстановить файлы!!!!!!!.txt
2016-08-30 09:59 - 2016-08-30 09:59 - 00000787 _____ C:\Documents and Settings\Default User\!!!!!!!!Как восстановить файлы!!!!!!!.txt
2016-08-30 09:59 - 2016-08-30 09:59 - 00000787 _____ C:\Documents and Settings\All Users\Главное меню\Программы\!!!!!!!!Как восстановить файлы!!!!!!!.txt
2016-08-30 09:59 - 2016-08-30 09:59 - 00000787 _____ C:\Documents and Settings\All Users\Главное меню\!!!!!!!!Как восстановить файлы!!!!!!!.txt
2016-08-30 09:59 - 2016-08-30 09:59 - 00000787 _____ C:\Documents and Settings\All Users\Application Data\!!!!!!!!Как восстановить файлы!!!!!!!.txt
2016-08-30 09:59 - 2016-08-30 09:59 - 00000787 _____ C:\Documents and Settings\All Users\!!!!!!!!Как восстановить файлы!!!!!!!.txt
2016-08-30 09:46 - 2016-08-30 09:46 - 00002802 _____ C:\Documents and Settings\1\Главное меню\Программы\keyvalue.bin
2016-08-30 09:46 - 2016-08-30 09:46 - 00000787 _____ C:\Documents and Settings\1\Главное меню\Программы\!!!!!!!!Как восстановить файлы!!!!!!!.txt
2016-08-30 09:46 - 2016-08-30 09:46 - 00000787 _____ C:\Documents and Settings\1\Главное меню\!!!!!!!!Как восстановить файлы!!!!!!!.txt
2016-08-30 09:33 - 2016-08-30 09:33 - 00002802 _____ C:\Documents and Settings\keyvalue.bin
2016-08-30 09:33 - 2016-08-30 09:33 - 00002802 _____ C:\Documents and Settings\1\keyvalue.bin
2016-08-30 09:33 - 2016-08-30 09:33 - 00002802 _____ C:\Documents and Settings\1\Application Data\keyvalue.bin
2016-08-30 09:33 - 2016-08-30 09:33 - 00000787 _____ C:\Documents and Settings\1\Application Data\!!!!!!!!Как восстановить файлы!!!!!!!.txt
2016-08-30 09:33 - 2016-08-30 09:33 - 00000787 _____ C:\Documents and Settings\1\!!!!!!!!Как восстановить файлы!!!!!!!.txt
2016-08-30 09:33 - 2016-08-30 09:33 - 00000787 _____ C:\Documents and Settings\!!!!!!!!Как восстановить файлы!!!!!!!.txt
2016-08-30 10:00 - 2016-08-30 10:00 - 0000787 _____ () C:\Program Files\Common Files\!!!!!!!!Как восстановить файлы!!!!!!!.txt
2016-08-30 10:00 - 2016-08-30 10:00 - 0002802 _____ () C:\Program Files\Common Files\keyvalue.bin
2016-08-30 09:33 - 2016-08-30 09:33 - 0000787 _____ () C:\Documents and Settings\1\Application Data\!!!!!!!!Как восстановить файлы!!!!!!!.txt
2016-08-30 09:33 - 2016-08-30 09:33 - 0002802 _____ () C:\Documents and Settings\1\Application Data\keyvalue.bin
2016-08-30 09:33 - 2016-08-30 09:33 - 0000787 _____ () C:\Documents and Settings\1\Application Data\Microsoft\!!!!!!!!Как восстановить файлы!!!!!!!.txt
2016-08-30 09:33 - 2016-08-30 09:33 - 0002802 _____ () C:\Documents and Settings\1\Application Data\Microsoft\keyvalue.bin
2016-08-30 09:45 - 2016-08-30 09:45 - 0000787 _____ () C:\Documents and Settings\1\Local Settings\Application Data\!!!!!!!!Как восстановить файлы!!!!!!!.txt
2016-08-30 09:45 - 2016-08-30 09:45 - 0002802 _____ () C:\Documents and Settings\1\Local Settings\Application Data\keyvalue.bin
2016-08-30 09:59 - 2016-08-30 09:59 - 0000787 _____ () C:\Documents and Settings\All Users\!!!!!!!!Как восстановить файлы!!!!!!!.txt
2016-08-30 09:59 - 2016-08-30 09:59 - 0002802 _____ () C:\Documents and Settings\All Users\keyvalue.bin
2016-08-30 09:59 - 2016-08-30 09:59 - 0000787 _____ () C:\Documents and Settings\All Users\Application Data\!!!!!!!!Как восстановить файлы!!!!!!!.txt
2016-08-30 09:59 - 2016-08-30 09:59 - 0002802 _____ () C:\Documents and Settings\All Users\Application Data\keyvalue.bin
Reboot:
2. Нажмите ФайлСохранить как

3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool

4. Укажите Тип файлаВсе файлы (*.*)

5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить

6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

  • Обратите внимание, что будет выполнена перезагрузка компьютера.
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Marc Aleman
      От Marc Aleman
      Пять дней назад в сфере кибербезопасности стало популярным сообщение, которое затрагивает тему вредоносного ПО.
       
      Вредоносное ПО Microsoft Blocked удаляет оригинальную учетную запись Windows и заменяет ее на учетную запись под названием "Microsoft Blocked", не позволяя получить доступ к системе без пароля киберпреступников. Как правило, компьютеры заражаются через вредоносные ссылки в электронных письмах или загруженные файлы, особенно пиратские программы. Злоумышленники требуют выкуп, обычно в криптовалюте, в обмен на пароль. Восстановление системы — сложный процесс, требующий специальных инструментов. Лучшая защита — это избегать подозрительных ссылок, использовать двухфакторную аутентификацию и регулярно обновляемый антивирус.
       
      Видели ли вы какую-либо информацию, связанную с этим инцидентом, и могут ли продукты Kaspersky обнаруживать это вредоносное ПО?

    • Александр94
      От Александр94
      Поймаи шифровальщик один в один как в теме  
       
      csb.log.[MJ-UE8059316472](decodehop@gmail.com ).rar csb.log.[MJ-UE8059316472](decodehop@gmail.com ).rar FRST.txt Addition.txt
    • IrinaC
      От IrinaC
      Здравствуйте!
      Сегодня утром появился шифровальщик, при том в такое время, когда никто не работает, в 6.13 по Москве. Никто не признается, что скачал и запустил зараженный файл, допускаем, что было подключение извне.
      Базы данных, документы, архивы - все файлы получили расширение *.Bpant. При этом, зашифровано всё только на диске D. Диск С остался нетронутым. Логи, зашифрованные данные, письмо от злоумышленников прилагаю.
      Addition.txt FRST.txt Шифровки.rar
    • ad_art
      От ad_art
      Здравствуйте, требуется помощь в расшифровке файлов.
      Прилагаю образец вируса в запароленном архиве, ключи реестра содержащие данные для шифрации.
      First.txt Addition.txt Зашифрованные файлы.7z Оригинальные файлы.7z virus_sample.7z Требования вируса.7z reg_keys.7z
    • yarosvent
      От yarosvent
      Доброго,
      просим помочь расшифровать данные
×
×
  • Создать...