Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Помогите расшифровать. 

Все файлы зашифрованы с расширением .neitrino

Есть mesage:

Запросить стоимость декриптора можно, написав письмо на адрес: mr.anders@protonmail.com 
В ТЕМЕ письма укажите ваш ID: 7755294152
Письма без указания ID игнорируются.
Убедительная просьба не пытаться расшифровать файлы сторонними инструментами.
Вы можете их окончательно испортить и даже оригинальный декриптор не поможет.
Приобрести декриптор можно до 14.11.2016
Заявки обрабатываются автоматической системой.

 

По логам drweb вирус или trojan.encoder 398 

или trojan.installcore1903

CollectionLog-2016.11.15-14.15.zip

Изменено пользователем gmaxbu
Опубликовано
Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".

Нажмите кнопку Scan.

После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.

Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.


3munStB.png
Опубликовано

 

Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.
 
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
  • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
  • Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".
  • Нажмите кнопку Scan.
  • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
  • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
3munStB.png

 

Addition.txt

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Ярослав Чеботарёв
      Автор Ярослав Чеботарёв
      Поймал шифровальщик .neitrino. Заметил не сразу, т.к. нужные файлы просматривал редко. Что можно предпринять?
    • pro100jludin
      Автор pro100jludin
      после открытия файла с почты зашифровались файлы с раширением .neitrino, .vault
      скан Dr.Web Curelt обнаружил вирус с Trojan.Inject1.34981;
      скан Kaspersky Virus Removal Tool обнаружил вирусы Trojan.Win32.Rector/VBKrypt
      virusinfo_autoquarantine.zip
      CollectionLog-2016.10.26-09.53.zip
    • Mitelchik
      Автор Mitelchik
      Файлы офисные и другие переминовалсь в расширение .neitrino
      В папках с переименованными и шифрованными фалами файл
       
      MESSAGE.txt 
      ===========
      Запросить стоимость декриптора можно, написав письмо на адрес: mr.anders@protonmail.com
      В ТЕМЕ письма укажите ваш ID: набор цифр
      Письма без указания ID игнорируются.
      Убедительная просьба не пытаться расшифровать файлы сторонними инструментами.
      Вы можете их окончательно испортить и даже оригинальный декриптор не поможет.
      Приобрести декриптор можно до 08.09.2016
      Заявки обрабатываются автоматической системой.
      ============
       
      CollectionLog-2016.09.05-16.22.zip
    • olegsv
      Автор olegsv
      Здравствуйте.
       
      Сегодня утром, не смог открыть xls, doc, jpg, png, rar, zip и др. К каждому файлу добавилась строка .neitrino.  В каждой папке появился файл MESSAGE.txt:
       
      "Запросить стоимость декриптора можно, написав письмо на адрес: mr.anders@protonmail.com В ТЕМЕ письма укажите ваш ID: 8497191486 Письма без указания ID игнорируются. Убедительная просьба не пытаться расшифровать файлы сторонними инструментами. Вы можете их окончательно испортить и даже оригинальный декриптор не поможет. Приобрести декриптор можно до 13.08.2016 Заявки обрабатываются автоматической системой."   Прошу помочь в решении данной проблемы.  
      CollectionLog-2016.08.10-12.36.zip
    • ada25
      Автор ada25
      Добрый день. На домашнем компьютере, жесткий диск разбит на диски: Локальный диск С (на нем Windows) и Новый том H (все документы, медиа и т.д.). Сегодня обнаружил, что на диске H, все фалы, Word, Exel, txt, JPG (не все), может что-то еще - зашифрованы. Ко всем зашифрованным файлам, добавилось расширение - neitrino. Во всех папках, появился тестовый файл MESSAGE с содержанием :

      " Запросить стоимость декриптора можно, написав письмо на адрес:mr.molly@protonmail.comВ ТЕМЕ письма укажите ваш ID:6962233187 Письма без указания ID игнорируются.
      Убедительная просьба не пытаться расшифровать файлы сторонними инструментами. Вы можете их окончательно испортить и даже оригинальный декриптор не поможет. Приобрести декриптор можно до 09.06.2016 Заявки обрабатываются автоматической системой. "

      При удалении расширения, файл все равно не открывается. На локальном диске С, поврежденных файлов не нашел,
       
      Сделал проверку Kaspersky Virus Removal Tool 2015;, не помог.
      Помогите пожайлуста расшифровать зараженные файлы. KL_syscure.zip - во вложении.
      KL_syscure.zip
×
×
  • Создать...