Перейти к содержанию

есть ли возможность расшифроваь da_vinci_code


Рекомендуемые сообщения

Добрый день. В четверг словил давинчи. Есть ли возможность расшифровки файлов? Откат не возможен так как не была включена  Защита системы.

Сканы прилагаю: Addition1.txtCollectionLog-2016.10.31-17.231.zipFRST1.txtShortcut1.txt

 

Ссылка на комментарий
Поделиться на другие сайты

ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!

 



  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:



CreateRestorePoint:
CloseProcesses:
HKLM-x32\...\RunOnce: [{7CC1D977-A262-4798-BFAC-DB7637013B62}] => cmd.exe /C start /D "C:\Users\SLS2015\AppData\Local\Temp" /B {7CC1D977-A262-4798-BFAC-DB7637013B62}.cmd
Startup: C:\Users\Администратор\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\sysstem info.lnk [2014-08-07]
ShortcutTarget: sysstem info.lnk -> C:\Windows\Branding\BenchMarkGSB\sysstem info.exe (No File)
2016-10-27 11:25 - 2016-10-27 11:25 - 00004178 _____ C:\Users\SLS2015\Desktop\README9.txt
2016-10-27 11:25 - 2016-10-27 11:25 - 00004178 _____ C:\Users\SLS2015\Desktop\README8.txt
2016-10-27 11:25 - 2016-10-27 11:25 - 00004178 _____ C:\Users\SLS2015\Desktop\README7.txt
2016-10-27 11:25 - 2016-10-27 11:25 - 00004178 _____ C:\Users\SLS2015\Desktop\README6.txt
2016-10-27 11:25 - 2016-10-27 11:25 - 00004178 _____ C:\Users\SLS2015\Desktop\README5.txt
2016-10-27 11:25 - 2016-10-27 11:25 - 00004178 _____ C:\Users\SLS2015\Desktop\README4.txt
2016-10-27 11:25 - 2016-10-27 11:25 - 00004178 _____ C:\Users\SLS2015\Desktop\README3.txt
2016-10-27 11:25 - 2016-10-27 11:25 - 00004178 _____ C:\Users\SLS2015\Desktop\README2.txt
2016-10-27 11:25 - 2016-10-27 11:25 - 00004178 _____ C:\Users\SLS2015\Desktop\README10.txt
Task: {1124A82A-4B48-410A-B010-3FF2D406A1BF} - System32\Tasks\ParetoLogic Update Version3 => C:\Program Files (x86)\Common Files\ParetoLogic\UUS3\Pareto_Update3.exe [2013-06-18] ()
Task: {37E64F00-EB5A-491E-85F1-1E0322162E40} - System32\Tasks\ParetoLogic Update Version3 Startup Task => C:\Program Files (x86)\Common Files\ParetoLogic\UUS3\Pareto_Update3.exe [2013-06-18] ()
Task: {8F71277C-AA3A-4952-9FF1-12EF22EAD233} - System32\Tasks\ParetoLogic Registration3 => Rundll32.exe "C:\Program Files (x86)\Common Files\ParetoLogic\UUS3\UUS3.dll" RunUns
Task: {A68470AB-7131-4707-BB12-2289D09975E9} - \Microsoft OneDrive Auto Update Task-S-1-5-21-3464682602-1897576570-2809459645-500 -> No File <==== ATTENTION
Task: C:\WINDOWS\Tasks\ParetoLogic Registration3.job => rundll32.exe  C:\Program Files (x86)\Common Files\ParetoLogic\UUS3\UUS3.dll
Task: C:\WINDOWS\Tasks\ParetoLogic Update Version3 Startup Task.job => C:\Program Files (x86)\Common Files\ParetoLogic\UUS3\Pareto_Update3.exe
Task: C:\WINDOWS\Tasks\ParetoLogic Update Version3.job => C:\Program Files (x86)\Common Files\ParetoLogic\UUS3\Pareto_Update3.exe
C:\Users\SLS2015\AppData\Roaming\B602664EB602664E.bmp



  • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!


  • Обратите внимание, что компьютер будет перезагружен.


  • Внимание! Если на рабочем столе будет создан архив Дата_время.zip, то загрузите этот архив через данную форму

 

 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Nik10
      Автор Nik10
      Возможно ли расшифровать зашифрованые файлы. Предположительно mimic

      В архивы 2 экзэмпляра зашифрованных файла, результаты утилиты FRST и записка о выкупе. Оригинал ВПО не найден.
      ransomware_1c.zip
    • plak
      Автор plak
      один из компьютеров в сети подцепил шифровальщик. зашифрована масса файлов как на самом пк, так и на папках с общим доступом на другом пк (все имеют формат .1cxz). ос не запустилась при включении. восстановил загрузчик, ос работает, нашел сам .exe (название содержит текст из вымогателя), по почте из файла вымогателя нашел упоминание на гитхабе в файле shinra. nomoreransom и id-ransomware ничего не находят. ос на зараженном пк пока не трогаю, но он может понадобиться, поэтому пока есть время, могу попробовать что-то поискать на нем, если укажете где искать. прикладываю
      1. результаты Farbar Recovery Scan Tool
      2. зашифрованные файлы
      3. шифровальщик
      4. текст вымогателя
      пароль на все файлы virus
      shifr.rar
    • Orbeatt
      Автор Orbeatt
      В архиве 2 файла упакованные шифровальщиком и они же расшифрованные злоумышленником. Прошу помочь со средством для расшифровки остальных файлов
      files2.rar
       
    • Rena73
      Автор Rena73
      Пытаюсь расшифровать файлы. не получается. ZXyL8wFFae.rar
    • Stone_Pickle
      Автор Stone_Pickle
      Добрый день, на двух компах спустя два месяца после установки одной игрушки пошли проблемы, а именно повышенная нагрузка на ЦП\ГП и слетел PATCH(наверное) к ping arp ipconfig и прочим консольным командам.
      Касперский, Др.Веб, АВЗ под PE и на боевой системе ничего не нашли, подозреваю неизвестный софт по пути из заголовка C:\Program Files\Client Helper
      Windows 10, Windows 11 

      Прикладываю логи с двух компьютеров, буду признателен за любую помощь. Очень не хочется переустанавливать системы
      CollectionLog-2025.03.24-20.59.zip CollectionLog-2025.03.24-21.04.zip
×
×
  • Создать...