Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Помогите расшифровать. 

Все файлы зашифрованы с расширением .neitrino

Есть mesage:

Запросить стоимость декриптора можно, написав письмо на адрес: mr.anders@protonmail.com 
В ТЕМЕ письма укажите ваш ID: 7755294152
Письма без указания ID игнорируются.
Убедительная просьба не пытаться расшифровать файлы сторонними инструментами.
Вы можете их окончательно испортить и даже оригинальный декриптор не поможет.
Приобрести декриптор можно до 14.11.2016
Заявки обрабатываются автоматической системой.

 

По логам drweb вирус или trojan.encoder 398 

или trojan.installcore1903

CollectionLog-2016.11.15-14.15.zip

Изменено пользователем gmaxbu
Опубликовано
Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".

Нажмите кнопку Scan.

После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.

Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.


3munStB.png
Опубликовано

 

Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.
 
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
  • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
  • Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".
  • Нажмите кнопку Scan.
  • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
  • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
3munStB.png

 

Addition.txt

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • PaNikVL
      Автор PaNikVL
      Всем хорошего дня. В MS Outlook пришло письмо с резюме "Юлия, резюме менеджера.docx". Сотрудница умудрилась открыть. В результате файлы ноутбука с прикрепленной флешкой оказались зашифрованы. Лечение и сканирование пока не проводилось. собраны логи. прилагаю их и сопутствующие файлы.
      CollectionLog-2017.02.14-10.23.zip
      MESSAGE.txt
    • Юлия Т
      Автор Юлия Т
      А можно тоже узнать,что с моими файлами и можно ли их восстановить?
      KL_syscure.zip
    • Алексей Милкин
      Автор Алексей Милкин
      Коллеги, помогите расшифровать файлы зашифрованные neitrino
       
      Пришло на почту резюме docx, открыл на локальном ноутбуке и потом обнаружил переименованные файлы .neitrino
       
      Проверил на вирусы с помощью eNod32, dr.Web, Касперским, вроде  почистил.
       
      Зараженный файл оставил. 
       
      Сделал - "Для диагностики Вашего компьютера консультантам на форуме требуются протокол исследования системы собранный с помощью утилиты AVZ"
       
      Помогите расшифровать файлы.
       
       
      KL_syscure.zip
    • АлексейС
      Автор АлексейС
      Добрый, день сегодня с утра начали шифроваться файлы с расширением .netrino.
      CollectionLog-2017.01.12-13.32.zip
    • WhoIsIt
      Автор WhoIsIt
      Добрый день.
       
      Один из сотрудников в офисе подхватил вирус-шифровальщик из электронной почты. Заметили достаточно поздно, файлы успели зашифроваться с расширением "*.neitrino", в каждом каталоге на диске создан текстовый файл "MESSAGE.txt" со следующим содержимым:
      "Запросить стоимость декриптора можно, написав письмо на адрес: mr.anders@protonmail.com
      В ТЕМЕ письма укажите ваш ID: хххххххххх
      Письма без указания ID игнорируются.
      Убедительная просьба не пытаться расшифровать файлы сторонними инструментами.
      Вы можете их окончательно испортить и даже оригинальный декриптор не поможет.
      Приобрести декриптор можно до хх.хх.хххх
      Заявки обрабатываются автоматической системой".
       
      Сложность в том, что этот пользователь зараженного компьютера переслал письмо с вирусом другому сотруднику и на руках теперь 2-а зашифрованных компьютера одним и тем же шифровальщиком. К письму прикрепляю логи от первого компьютера.
       
      Прошу помочь дешифровать информацию на компьютере.
       
      CollectionLog-2017.01.16-11.23.zip
×
×
  • Создать...