Перейти к содержанию

Поймал троян, hackermail.com.xtbl есть шанс восстановить данные?


Рекомендуемые сообщения

Есть ли возможность расшифровать данные, очень важные, вирус сожрал весь хард за 15 минут, в ночь с чт на пт. Уже третий день мучаюсь... Помогите, кто знает как можно расшифровать. Файлы теперь выглядят вот так FruitPrime.txt.id-C83BC6D7.johnycryptor@hackermail.com.xtbl
Вот проверка на virustotal:

https://virustotal.com/ru/file/5b8cb18c6087a1a55a90ce3bed9103d34d473e0dca4cca6fb54eac6de1bb1f84/analysis/

post-41247-0-70315900-1475347278_thumb.png

post-41247-0-74104400-1475348074_thumb.png

post-41247-0-70315900-1475347278_thumb.png

post-41247-0-74104400-1475348074_thumb.png

avz_log.txt

CollectionLog-2016.10.01-22.25.zip

Изменено пользователем vitekru
Ссылка на сообщение
Поделиться на другие сайты

Пишите запрос  http://forum.kasperskyclub.ru/index.php?showtopic=48525

 

Пароли от RDP и на всех учетках меняйте на более стойкие. 

 

Для общего развития  https://1cloud.ru/help/windows/windowssecurity

Ссылка на сообщение
Поделиться на другие сайты

Вот какой ответ я получил от специалистов тех. поддержки Касперского:

Присланные файлы были зашифрованы модификацией Trojan-Ransom.Win32.Crusis.
В настоящее время, к сожалению, нет возможности расшифровать файлы. Шифровальщик использует обновлённые криптографически стойкие алгоритмы, необходимая информация хранится на удаленных серверах злоумышленников. 
Виктор, если расшифровка станет возможна, мы предоставим Вам утилиту в новом запросе. По возможности сохраните образцы зашифрованных файлов. 
Для защиты серверов рекомендуем использовать - Kaspersky Security 10 для Windows Servers http://support.kaspersky.ru/ksws10#downloads
C включенным модулем защиты от шифровальщиков.
Уточните, имеются ли еще вопросы по данной заявке? Спасибо.

 

Остается только начинать диалог со взломщиками(

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • Tvorojocheck
      От Tvorojocheck
      Добрый день, прошу помочь с удалением данного вируса
      CollectionLog-2022.06.24-12.22.zip
    • KANT21
      От KANT21
      Добрый день,
      Касперский не может удалить вирус. Постоянно выскакивает. 
      Видел уже похожую тему: https://forum.kasperskyclub.ru/topic/104467-trojanmultigenautorunrega/
      Но я чайник и не всё понял, логи как просили в той теме я сгенерировал в програме и приложил.
      Если можно как можно проще объяснить пошагово что делать.
      Заранее благодарен.
      С уважением 

      scan1.txt
    • Spanden
      От Spanden
      Удалил вирусы с помощью Dr.Web CureIt. Антивирус Касперского не устанавливается. Прилагаю логи. Помогите, пожалуйста, исправить то, что поломал вирус.
      CollectionLog-2022.06.15-11.02.zip
    • Weksik
      От Weksik
      Добрый день!
      При запуске windows открывается браузер с рекламным окном, запускается cmd, что-то выполняется (невозможно разглядеть) и сразу закрывается. Когда играю бывает игра сворачивается, опять происходит ситуация с командной строкой.
      Ранее очищал антивирусами и спайхантером, проблема ушла на недолгое время и опять появилась.
      По инструкции сделал лечение с помощью касперского и доктора веба. Касперский нашел 4 вируса и вылечил. Но не думаю что проблема опять не вернется. Прошу помощи. Спасибо. 
      CollectionLog-2022.06.14-12.55.zip
    • Mant
      От Mant
      Добрый день. при подозрении на вирус я попытался установить себе KAV. На сайте мне выдало, что в вашем регионе он не доступен. Я попытался скачать CureIt - сайт просто не открылся.
      Тогда я скачал CureIt через TOR и запустил его. CureIt обнаружил и удалил майнер, замаскированный под microsofthost.exe и еще к нему несколько копий с разными названиями.
      Однако, я все равно не могу скачать Касперского - инсталлятор не может подключится к серверу, откуда качается полная установка.
      Согласно инструкции прикладываю архив AutoLogger'a и, дополнительно, скриншоты ошибок.
       



      CollectionLog-2022.06.08-22.46.zip
×
×
  • Создать...