Перейти к содержанию

Зашифровано вообще все. Yvonne.Vancese1982@gmail.com. Требуется помощь хороших людей.


Рекомендуемые сообщения

Случилась проблема, все как обычно. Зашифрованы важные файлы, требуется помощь. 

Адрес почты Yvonne.Vancese1982@gmail.com, EC52CCE4B01AC60044E6|0

Логи прилагаются.

CollectionLog-2016.10.25-12.06.zip

CollectionLog-2016.10.25-11.38.zip

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Дополнительно:

Скачайте Farbar Recovery Scan Tool (зеркало) и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Отметьте галочкой также "Shortcut.txt".

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:

start
CreateRestorePoint:
Toolbar: HKU\S-1-5-21-2906838349-2304826811-3524642816-1000 -> No Name - {47833539-D0C5-4125-9FA8-0819E2EAAC93} -  No File
2016-10-24 15:12 - 2016-10-25 11:09 - 00000000 __SHD C:\Users\Все пользователи\Csrss
2016-10-24 15:12 - 2016-10-25 11:09 - 00000000 __SHD C:\ProgramData\Csrss
2016-10-24 15:11 - 2016-10-24 15:11 - 06220854 _____ C:\Users\Данец Ирина\AppData\Roaming\81DAD4FB81DAD4FB.bmp
2016-10-24 15:11 - 2016-10-24 15:11 - 00004170 _____ C:\Users\Данец Ирина\Desktop\README9.txt
2016-10-24 15:11 - 2016-10-24 15:11 - 00004170 _____ C:\Users\Данец Ирина\Desktop\README8.txt
2016-10-24 15:11 - 2016-10-24 15:11 - 00004170 _____ C:\Users\Данец Ирина\Desktop\README7.txt
2016-10-24 15:11 - 2016-10-24 15:11 - 00004170 _____ C:\Users\Данец Ирина\Desktop\README6.txt
2016-10-24 15:11 - 2016-10-24 15:11 - 00004170 _____ C:\Users\Данец Ирина\Desktop\README5.txt
2016-10-24 15:11 - 2016-10-24 15:11 - 00004170 _____ C:\Users\Данец Ирина\Desktop\README4.txt
2016-10-24 15:11 - 2016-10-24 15:11 - 00004170 _____ C:\Users\Данец Ирина\Desktop\README3.txt
2016-10-24 15:11 - 2016-10-24 15:11 - 00004170 _____ C:\Users\Данец Ирина\Desktop\README2.txt
2016-10-24 15:11 - 2016-10-24 15:11 - 00004170 _____ C:\Users\Данец Ирина\Desktop\README10.txt
2016-10-24 15:11 - 2016-10-24 15:11 - 00004170 _____ C:\Users\Данец Ирина\Desktop\README1.txt
2016-10-24 15:11 - 2016-10-24 15:11 - 00004170 _____ C:\Users\Public\Desktop\README9.txt
2016-10-24 15:11 - 2016-10-24 15:11 - 00004170 _____ C:\Users\Public\Desktop\README8.txt
2016-10-24 15:11 - 2016-10-24 15:11 - 00004170 _____ C:\Users\Public\Desktop\README7.txt
2016-10-24 15:11 - 2016-10-24 15:11 - 00004170 _____ C:\Users\Public\Desktop\README6.txt
2016-10-24 15:11 - 2016-10-24 15:11 - 00004170 _____ C:\Users\Public\Desktop\README5.txt
2016-10-24 15:11 - 2016-10-24 15:11 - 00004170 _____ C:\Users\Public\Desktop\README4.txt
2016-10-24 15:11 - 2016-10-24 15:11 - 00004170 _____ C:\Users\Public\Desktop\README3.txt
2016-10-24 15:11 - 2016-10-24 15:11 - 00004170 _____ C:\Users\Public\Desktop\README2.txt
2016-10-24 15:11 - 2016-10-24 15:11 - 00004170 _____ C:\Users\Public\Desktop\README10.txt
2016-10-24 15:11 - 2016-10-24 15:11 - 00004170 _____ C:\Users\Public\Desktop\README1.txt
2016-10-24 12:05 - 2016-10-24 15:12 - 00000000 __SHD C:\Users\Все пользователи\System32
2016-10-24 12:05 - 2016-10-24 15:12 - 00000000 __SHD C:\ProgramData\System32
2016-10-24 09:40 - 2016-10-24 09:40 - 00004170 _____ C:\README9.txt
2016-10-24 09:40 - 2016-10-24 09:40 - 00004170 _____ C:\README8.txt
2016-10-24 09:40 - 2016-10-24 09:40 - 00004170 _____ C:\README7.txt
2016-10-24 09:40 - 2016-10-24 09:40 - 00004170 _____ C:\README6.txt
2016-10-24 09:40 - 2016-10-24 09:40 - 00004170 _____ C:\README5.txt
2016-10-24 09:40 - 2016-10-24 09:40 - 00004170 _____ C:\README4.txt
2016-10-24 09:40 - 2016-10-24 09:40 - 00004170 _____ C:\README3.txt
2016-10-24 09:40 - 2016-10-24 09:40 - 00004170 _____ C:\README2.txt
2016-10-24 09:40 - 2016-10-24 09:40 - 00004170 _____ C:\README10.txt
2016-10-24 09:40 - 2016-10-24 09:40 - 00004170 _____ C:\README1.txt
2016-10-24 09:39 - 2016-10-25 11:49 - 00000000 __SHD C:\Users\Все пользователи\Windows
2016-10-24 09:39 - 2016-10-25 11:49 - 00000000 __SHD C:\ProgramData\Windows
C:\Users\Данец Ирина\AppData\Local\Temp\D76B439D.exe
C:\Users\Данец Ирина\AppData\Local\Temp\E04F9353.exe
Reboot:
end
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.

FRST_move.png

 

Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

При наличии лицензии на антивирус Касперского создайте запрос на расшифровку.

 

Как уже было сказано, по второму ПК создайте отдельную тему.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • CBUAleksandrK
      Автор CBUAleksandrK
      Добрый день! Знакомая, с ее слов, скачала книгу в формате doc/docx (Ворд, конкретно формат не знаю, к сожалению, она тоже, т.к. не понимает в этом), сейчас у нее KIS ругается на троян в оперативной памяти, лечение с перезагрузкой, к сожалению, не помогает, тот же самый троян после перезагрузки машины KIS видит вновь. Логи с Автологгера и скрин из KIS прикладываю, надеюсь все корректно оформил. Заранее спасибо!

      CollectionLog-2025.05.13-16.38.zip
    • TonHaw
      Автор TonHaw
      Здравствуйте. Зашифровали несколько серверов шифровальщиком LockBitBlack. Бэкапы тоже зашифрованы
      Зашифровали за выходные, утром на принтерах были листовки о выкупе (есть во вложении)
      virus.zip
    • aleksey76
    • Olga Grinchuk
      Автор Olga Grinchuk
      Взомали сервер через RDP и зашифровали файлы, оставили почту platishilidrocish@fear.pw для расшифровки и требуют оплату.
      Во вложении требование и зашифрованные файлы.
      требование.rar зашифрованные файлы.rar
    • DmitriyDy
      Автор DmitriyDy
      ПК на Windows11, Windows 10, Windows 7
      Примерная дата шифрования с 17.01.2025
      На некоторых ПК на которых установлен Dr.Web, вирус удали практически все, даже сам Dr.Web.
      На некоторых ПК на которых установлен Dr.Web, вирус зашифровал часть файлов.
      На некоторых ПК на которых установлен Dr.Web, при загрузке Windows автоматом загружается пользователь HIguys
      На некоторых ПК на которых установлен Dr.Web, Dr.Web сработал и остановил вирус (отчеты прилагаю)
       
      Ответ поддержки Dr.Web: 
      В данном случае файл зашифрован Trojan.Encoder.37506.
      Расшифровка нашими силами невозможна
       
      Во вложеных файлах: 1. Zip архив в котором: Скрин письма о выкупе, скрин загрузки пользователя HIguys, отчеты Dr.Web, Зашиврованные файлы. 2. логи, собранные Farbar Recovery Scan
      Зашифрованные файлы+скрины+отчеты Dr.Web.zip Addition.txt FRST.txt
×
×
  • Создать...