Перейти к содержанию

Зашифровано вообще все. Yvonne.Vancese1982@gmail.com. Требуется помощь хороших людей.


Рекомендуемые сообщения

Случилась проблема, все как обычно. Зашифрованы важные файлы, требуется помощь. 

Адрес почты Yvonne.Vancese1982@gmail.com, EC52CCE4B01AC60044E6|0

Логи прилагаются.

CollectionLog-2016.10.25-12.06.zip

CollectionLog-2016.10.25-11.38.zip

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Дополнительно:

Скачайте Farbar Recovery Scan Tool (зеркало) и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Отметьте галочкой также "Shortcut.txt".

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:

start
CreateRestorePoint:
Toolbar: HKU\S-1-5-21-2906838349-2304826811-3524642816-1000 -> No Name - {47833539-D0C5-4125-9FA8-0819E2EAAC93} -  No File
2016-10-24 15:12 - 2016-10-25 11:09 - 00000000 __SHD C:\Users\Все пользователи\Csrss
2016-10-24 15:12 - 2016-10-25 11:09 - 00000000 __SHD C:\ProgramData\Csrss
2016-10-24 15:11 - 2016-10-24 15:11 - 06220854 _____ C:\Users\Данец Ирина\AppData\Roaming\81DAD4FB81DAD4FB.bmp
2016-10-24 15:11 - 2016-10-24 15:11 - 00004170 _____ C:\Users\Данец Ирина\Desktop\README9.txt
2016-10-24 15:11 - 2016-10-24 15:11 - 00004170 _____ C:\Users\Данец Ирина\Desktop\README8.txt
2016-10-24 15:11 - 2016-10-24 15:11 - 00004170 _____ C:\Users\Данец Ирина\Desktop\README7.txt
2016-10-24 15:11 - 2016-10-24 15:11 - 00004170 _____ C:\Users\Данец Ирина\Desktop\README6.txt
2016-10-24 15:11 - 2016-10-24 15:11 - 00004170 _____ C:\Users\Данец Ирина\Desktop\README5.txt
2016-10-24 15:11 - 2016-10-24 15:11 - 00004170 _____ C:\Users\Данец Ирина\Desktop\README4.txt
2016-10-24 15:11 - 2016-10-24 15:11 - 00004170 _____ C:\Users\Данец Ирина\Desktop\README3.txt
2016-10-24 15:11 - 2016-10-24 15:11 - 00004170 _____ C:\Users\Данец Ирина\Desktop\README2.txt
2016-10-24 15:11 - 2016-10-24 15:11 - 00004170 _____ C:\Users\Данец Ирина\Desktop\README10.txt
2016-10-24 15:11 - 2016-10-24 15:11 - 00004170 _____ C:\Users\Данец Ирина\Desktop\README1.txt
2016-10-24 15:11 - 2016-10-24 15:11 - 00004170 _____ C:\Users\Public\Desktop\README9.txt
2016-10-24 15:11 - 2016-10-24 15:11 - 00004170 _____ C:\Users\Public\Desktop\README8.txt
2016-10-24 15:11 - 2016-10-24 15:11 - 00004170 _____ C:\Users\Public\Desktop\README7.txt
2016-10-24 15:11 - 2016-10-24 15:11 - 00004170 _____ C:\Users\Public\Desktop\README6.txt
2016-10-24 15:11 - 2016-10-24 15:11 - 00004170 _____ C:\Users\Public\Desktop\README5.txt
2016-10-24 15:11 - 2016-10-24 15:11 - 00004170 _____ C:\Users\Public\Desktop\README4.txt
2016-10-24 15:11 - 2016-10-24 15:11 - 00004170 _____ C:\Users\Public\Desktop\README3.txt
2016-10-24 15:11 - 2016-10-24 15:11 - 00004170 _____ C:\Users\Public\Desktop\README2.txt
2016-10-24 15:11 - 2016-10-24 15:11 - 00004170 _____ C:\Users\Public\Desktop\README10.txt
2016-10-24 15:11 - 2016-10-24 15:11 - 00004170 _____ C:\Users\Public\Desktop\README1.txt
2016-10-24 12:05 - 2016-10-24 15:12 - 00000000 __SHD C:\Users\Все пользователи\System32
2016-10-24 12:05 - 2016-10-24 15:12 - 00000000 __SHD C:\ProgramData\System32
2016-10-24 09:40 - 2016-10-24 09:40 - 00004170 _____ C:\README9.txt
2016-10-24 09:40 - 2016-10-24 09:40 - 00004170 _____ C:\README8.txt
2016-10-24 09:40 - 2016-10-24 09:40 - 00004170 _____ C:\README7.txt
2016-10-24 09:40 - 2016-10-24 09:40 - 00004170 _____ C:\README6.txt
2016-10-24 09:40 - 2016-10-24 09:40 - 00004170 _____ C:\README5.txt
2016-10-24 09:40 - 2016-10-24 09:40 - 00004170 _____ C:\README4.txt
2016-10-24 09:40 - 2016-10-24 09:40 - 00004170 _____ C:\README3.txt
2016-10-24 09:40 - 2016-10-24 09:40 - 00004170 _____ C:\README2.txt
2016-10-24 09:40 - 2016-10-24 09:40 - 00004170 _____ C:\README10.txt
2016-10-24 09:40 - 2016-10-24 09:40 - 00004170 _____ C:\README1.txt
2016-10-24 09:39 - 2016-10-25 11:49 - 00000000 __SHD C:\Users\Все пользователи\Windows
2016-10-24 09:39 - 2016-10-25 11:49 - 00000000 __SHD C:\ProgramData\Windows
C:\Users\Данец Ирина\AppData\Local\Temp\D76B439D.exe
C:\Users\Данец Ирина\AppData\Local\Temp\E04F9353.exe
Reboot:
end
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.

FRST_move.png

 

Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

При наличии лицензии на антивирус Касперского создайте запрос на расшифровку.

 

Как уже было сказано, по второму ПК создайте отдельную тему.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • CBUAleksandrK
      Автор CBUAleksandrK
      Добрый день! Знакомая, с ее слов, скачала книгу в формате doc/docx (Ворд, конкретно формат не знаю, к сожалению, она тоже, т.к. не понимает в этом), сейчас у нее KIS ругается на троян в оперативной памяти, лечение с перезагрузкой, к сожалению, не помогает, тот же самый троян после перезагрузки машины KIS видит вновь. Логи с Автологгера и скрин из KIS прикладываю, надеюсь все корректно оформил. Заранее спасибо!

      CollectionLog-2025.05.13-16.38.zip
    • Olga Grinchuk
      Автор Olga Grinchuk
      Взомали сервер через RDP и зашифровали файлы, оставили почту platishilidrocish@fear.pw для расшифровки и требуют оплату.
      Во вложении требование и зашифрованные файлы.
      требование.rar зашифрованные файлы.rar
    • DmitriyDy
      Автор DmitriyDy
      ПК на Windows11, Windows 10, Windows 7
      Примерная дата шифрования с 17.01.2025
      На некоторых ПК на которых установлен Dr.Web, вирус удали практически все, даже сам Dr.Web.
      На некоторых ПК на которых установлен Dr.Web, вирус зашифровал часть файлов.
      На некоторых ПК на которых установлен Dr.Web, при загрузке Windows автоматом загружается пользователь HIguys
      На некоторых ПК на которых установлен Dr.Web, Dr.Web сработал и остановил вирус (отчеты прилагаю)
       
      Ответ поддержки Dr.Web: 
      В данном случае файл зашифрован Trojan.Encoder.37506.
      Расшифровка нашими силами невозможна
       
      Во вложеных файлах: 1. Zip архив в котором: Скрин письма о выкупе, скрин загрузки пользователя HIguys, отчеты Dr.Web, Зашиврованные файлы. 2. логи, собранные Farbar Recovery Scan
      Зашифрованные файлы+скрины+отчеты Dr.Web.zip Addition.txt FRST.txt
    • Zubarev211
      Автор Zubarev211
      Добрый день, поймали шифровальщик Xorist, зашифровали все файлы расширением *.er. Нужно было восстановить базу данных 1С. Из теневой папки получилось восстановить 1CD8.1CD
      Указанный файл не был зашифрован расширением .er, но при запуске выдавало ошибку о повреждении данных.

      Так же пытались вашим декриптором использовали пару 2х файлов, но так же получали ошибку(пробовали на документах ворд)

      Подскажите пожалуйста какие дальнейшие шаги нам нужно сделать, чтобы восстановить базу. Спасибо! 
    • Run
      Автор Run
      Доброго времени суток, компьютер словил вирус шифровальщик все важные файлы переименованы и зашифрованы вида *.goodluck.k ;  *.goodluck почта mattersjack768@gmail.com в корне диска папка Keylock с файлом ky.DAT кто может помочь как можно вернуть все назад. Восстановление не помогает, файлы также не открываются.
      Логи собраны на лайф диске. Основная ОС Windows Server 2008 R2 по времени зашифрованы 25 февраля 2025 в 4:46
      FRST.txtфайлы зашифрованные.zipKeylock.zip
×
×
  • Создать...