Перейти к содержанию

Шифровальщик cripttt


Рекомендуемые сообщения

Добрый день.

Пользователь обнаружил, что у фотографий расширение cripttt и они не открываются.

Естественно, в папке лежит файл CHTODELATVAM.txt с инструкцией куда переслать деньги.

ОС не переустанавливали, KL_syscure.zip во вложении.

Помогите, пожалуйста.

KL_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

А техподдержка Аваста не хочет помогать?

 

 

 
  • Скачайте Revo Uninstaller Portable отсюда и сохраните архив с утилитой на Рабочем столе
  • Распакуйте архив с утилитой в новую папку
  • Запустите от имени Администратора RevoUPort, примите условия лицензионного соглашения нажав OK
  • Откройте Options и в графе Current language выберите русский язык
  • По очереди удалите программы перечисленные в этом списке
    ContentProtector
    
  • Во время удаления программы будет запущен штатный деинсталлятор, который по окончанию работы предложит удалить остатки программы
  • В качестве режима сканирования оставьте Умеренный и щелкните Далее
  • Если в процессе поиска будут найдены остатки программы, то нажмите Удалить, а потом Готово
  • Проделайте аналогичную операцию со остальными программами из списка.
 
 
  • Запустите его (в ОС Windows Vista/7/8/8.1/10 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Сканировать" и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s0].txt.
  • Прикрепите отчет к своему следующему сообщению.
 
Подробнее читайте в этом руководстве.
 

 

Ссылка на комментарий
Поделиться на другие сайты


Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/7/8/8.1/10 необходимо запускать через правую кн. мыши от имени администратора),  нажмите кнопку "Scan", а по окончанию сканирования нажмите кнопку "Очистить" ("Clean") и дождитесь окончания удаления.

Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C0].txt.

Прикрепите отчет к своему следующему сообщению


Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

 

Подробнее читайте в этом руководстве.
Ссылка на комментарий
Поделиться на другие сайты

Добрый вечер.

 

Запустил AdwCleaner правой кнопкой от имени Администратора, нажал кнопку "Scan", по окончанию сканирования нажал кнопку "Очистить" ("Clean"), затем перезагрузил ПК.
Прикрепляю отчет AdwCleaner[C0].txt
 
Спасибо за помощь.

AdwCleanerC0.txt

Ссылка на комментарий
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".

Нажмите кнопку Scan.

После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.

Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.


3munStB.png
Ссылка на комментарий
Поделиться на другие сайты


Avast Internet Security (HKLM\...\Avast) (Version: 12.3.2280 - AVAST Software)

А техподдержка Аваста не хочет помочь своему пользователю, который использует платную версию их антивируса?  :rolleyes:

 

 
ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!
 
  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
CreateRestorePoint:
CloseProcesses:
GroupPolicy: Restriction - Windows Defender <======= ATTENTION
GroupPolicy\User: Restriction ? <======= ATTENTION
OPR Extension: (Ultimate Discounter) - C:\Users\Олег\AppData\Roaming\Opera Software\Opera Stable\Extensions\hnbekdjpdldejohkmdonijjglpohocgo [2016-03-14]
OPR Extension: (The Safe Surfing) - C:\Users\Олег\AppData\Roaming\Opera Software\Opera Stable\Extensions\kcknbenjnkkjknphmnidanjifbgphjke [2016-03-31]
2016-03-03 16:59 - 2016-03-03 16:59 - 0005120 _____ () C:\Users\Олег\AppData\Roaming\GiftBag.db
2016-03-18 18:16 - 2014-08-31 15:34 - 0294912 _____ () C:\Users\Олег\AppData\Roaming\nssm.exe
2016-04-01 15:07 - 2016-04-01 15:07 - 0138576 _____ () C:\Users\Олег\AppData\Roaming\PnkBstrK.sys
C:\Users\Олег\AppData\Local\Temp\3d51890c7b88e4feeeed777176b46429.dll
C:\Users\Олег\AppData\Local\Temp\6a7d532a4f3ab5c7d5b9b80fd7f133c6.dll
C:\Users\Олег\AppData\Local\Temp\KB14C75FD4DBF6B329.exe
C:\Users\Олег\AppData\Local\Temp\KB698327D286B0931F.exe
Task: {2C59ECAF-3A27-4640-9F4B-519B05BDD70F} - \Microsoft\Windows\MUI\LPRemove -> No File <==== ATTENTION
Task: {9BFCCB1F-B0A3-4B81-BECD-4C70B442182C} - System32\Tasks\{80307A6C-ABE3-4D16-9775-442A9E8B60D3} => pcalua.exe -a C:\Users\Олег\AppData\Local\Temp\Temp1_WLAN_Broadcom_32bit_5.60.350.9.zip\Setup.exe <==== ATTENTION
  • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.
  • Внимание! Если на рабочем столе будет создан архив upload.zip, то загрузите этот архив через данную форму
 
 
Ссылка на комментарий
Поделиться на другие сайты

Добрый вечер.

 

 А техподдержка Аваста не хочет помочь своему пользователю, который использует платную версию их антивируса?   :rolleyes:

 

Пользователь в конце октября установил бесплатную версию Аваста (для домашнего использования) и попытался вылечить от вирусов тормозящий ПК.

 

Я успел забрать у них ноутбук как раз перед тем, как он собрался переустанавливать ось (к их счастью, ведь после переустановки расшифровать файлы уже невозможно).

 

 

-----

  • Запустил FRST и нажмите один раз на кнопку Fix, подождал, программа создала лог-файл Fixlog.txt (файл во вложении) и ПК перезагрузился. На рабочем столе не был создан архив upload.zip.

 

Спасибо за помощь.

Fixlog.txt

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • 08Sergey
      Автор 08Sergey
      Всем привет! Помогите пожалуйста, зашифровало файловый сервер, много текстовых документов, стандартные средства не помогли, есть оригинал файла и зашифрованный (в архиве), система переустановлена, письмо с требованиями не найдено...
      eking.zip
    • Павел Бурдейный
      Автор Павел Бурдейный
      Сегодня схватили шифровальщика. Имя файла изменилось на Лист Microsoft Office Excel.xlsx.[ID-6E9103E8].[Telegram ID @Cherchil_77777].WMRWXK . Прошу помочь в решении проблемы
      Лист Microsoft Office Excel.xlsx
    • Александр_vgau
      Автор Александр_vgau
      Шифровальщик изменил файлы данных внутри сети на всех серверах и рабочих станциях с ОС Windows где был доступ по протоколу rdp или общие папки, часть бэкапов удалил.
      Антивирус не реагирует (все обновления установлены), наблюдали шифрование в режиме реального времени Антивирус спокойно наблюдал за шифрованием.
      Требования и файлы.rar Вирус.zip FRST.txt Addition.txt
    • vmax
      Автор vmax
      Шифровальщик зашифровал все файлы, даже архивы, помогите, не знаю что делать. В архиве две заражённые картинки.
      1.jpg.id[3493C0DF-3274].[xlll@imap.cc].zip
    • Беляш
      Автор Беляш
      Добрый день.
      не восстановил   белый лист для RDP  на роутере.
      Сегодня 2025.06.18 получил наказание.  Какие то архивы есть. Помогут они или нет можно  понять только после обеззараживания.
      Пострадало  две машины и  файловое хранилище
      Помогите пожалуйста с восстановлением.  
      файлы работы   frst  и  шифровальщика  во вложении.
       
      С уважением, Урянский Виктор
       
      primery.zip frst.zip
×
×
  • Создать...