Перейти к содержанию

Вирус шифровальщик в расширение wnx


Рекомендуемые сообщения

  • Ответов 31
  • Создана
  • Последний ответ

Топ авторов темы

  • Ciietc

    15

  • mike 1

    10

  • Sandor

    6

  • 3917851

    1

А вас просили логи отправлять на электронную почту?

 

 

ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!
 
  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
CloseProcesses:
File: C:\Users\buh\AppData\Local\Temp\c0a7-c7ed-c3c8-7c66.exe
C:\Users\buh\AppData\Local\Temp\c0a7-c7ed-c3c8-7c66.exe
C:\Windows\logs.vbs
C:\Users\lag.comp02\Desktop\AutoLogger\AVZ\Quarantine
zip:C:\FRST\Quarantine
  • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.
  • Внимание! Если на рабочем столе будет создан архив Дата_время.zip, то загрузите этот архив через данную форму
 
 
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте. У меня та же беда. Пожалуйста, скажите есть ли какие-нибудь шансы на расшифровку?

Рекаверы и прочие стандартые средства уже пробовал. У меня большие (по несколько гигов) файлы зашифрованы.

 

Если шансы есть, то в какие сроки можно ждать расшифровальщик?

 

По возможности отпишитесь скорее, у меня поджимает дата. Вымогатели говорят, что если не успею то будет в 2 раза дороже.

 

Спасибо.

Изменено пользователем 3917851
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте. У меня та же беда. Пожалуйста, скажите есть ли какие-нибудь шансы на расшифровку?

Рекаверы и прочие стандартые средства уже пробовал. У меня большие (по несколько гигов) файлы зашифрованы.

 

Если шансы есть, то в какие сроки можно ждать расшифровальщик?

 

По возможности отпишитесь скорее, у меня поджимает дата. Вымогатели говорят, что если не успею то будет в 2 раза дороже.

 

Спасибо.

Создайте свою тему. 

Ссылка на комментарий
Поделиться на другие сайты

В отчетах ничего интересного нет. Поищите у себя на компьютере папку GnuPG. + Попробуйте поискать среди удаленных файл secring.gpg в папке %temp%

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • LexaSLX
      Автор LexaSLX
      Добрый день! Через RDP на наш сервер проник вирус-шифровальщик,  появился новый том М (Зарезервировано системой) , на нем один файл HELP.txt, с координатами вымогателя. Так же этот файл появился во всех папках. Система грузится, но все файлы (1C, Office, html и др.) зашифрованы. На рабочем столе висит картинка с надписью: "We encrypted adn stolen all of your files. Open HELP.txt and follow the instructions to recover your files." . Нужна помощь в расшифровки.  В приложении результат сканирования FRST, а также оригиналы документов и их зашифрованные версииFRST.txt
      Addition.txt ориг и шифр.zip
      HELP.txt
    • Tetradb
      Автор Tetradb
      Здравствуйте.
      Зашифровались все файлы, прошу помощи по расшифровке файлов если есть возможно.
      29.11.2022.rar
    • АндрейПеркка
      Автор АндрейПеркка
      Утром приключилась беда-подхватил шифровальщика. Где, не знаю. В каждой папке закрепленный текстовый файл. Расширение .TeGgRfQk1. Требую денег,   почта help@room155.online, room155@tuta.io. Телега- @HelpRoom155. Помогите. Очень нужные файлы на компе. Прошу помощи.
      TeGgRfQk1.README.txt
    • Aleks yakov
      Автор Aleks yakov
      Здравствуйте  шифровальщик заразил 2 пк в локальной сети (kozanostra)
      Новая папка.zip
    • Aleksandr Korolev
      Автор Aleksandr Korolev
      Добрый день. Недавно взломали RDP одного из рабочих пк, и через него зашифровали данные NAS , попробовали выкупить, сбросили только exe и ключи, расшифровывает, но работает дешифровщик секунд 10, второй раз запустить нельзя , блокируется. Можно ли что то с ним сделать? Сам дешифровшик тоже как вирус , потому что много изменений в реестр вносит , прилагаю файл изменений которые он вносит , сам exe и ключи user id и второй ключvirus.rarНовый текстовый документ.txt#README-TO-DECRYPT-FILES.txt

×
×
  • Создать...