Перейти к содержанию

Рекомендуемые сообщения

Евгений Матвеев
Опубликовано (изменено)

Помогите с расшифровкой данных, готов предоставить дополнительную информацию.

CollectionLog-2016.12.08-01.25.zip

Изменено пользователем Евгений Матвеев
Опубликовано

Здравствуйте!

 

Логи сделаны в терминальной сессии, сделайте их из консоли.

Опубликовано

Также из консоли сделайте:

Скачайте Farbar Recovery Scan Tool (зеркало) и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Отметьте галочкой также "Shortcut.txt".

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Евгений Матвеев
Опубликовано

Также из консоли сделайте:

Скачайте Farbar Recovery Scan Tool (зеркало) и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Отметьте галочкой также "Shortcut.txt".

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Addition.txt

FRST.txt

Shortcut.txt

Опубликовано (изменено)

Включите Восстановление системы.

 

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:

start
CreateRestorePoint:
HKLM\...\Command Processor:  <======= ATTENTION
GroupPolicy: Restriction ? <======= ATTENTION
GroupPolicyScripts: Restriction <======= ATTENTION
2016-12-07 04:35 - 2016-12-07 04:35 - 00000070 _____ C:\Program Files\README.txt
2016-12-07 04:34 - 2016-12-07 04:34 - 00000070 _____ C:\Program Files\Common Files\README.txt
2016-12-07 04:32 - 2016-12-07 04:32 - 00000070 _____ C:\Documents and Settings\t1\Рабочий стол\README.txt
2016-12-07 04:32 - 2016-12-07 04:32 - 00000070 _____ C:\Documents and Settings\t1\Мои документы\README.txt
2016-12-07 04:32 - 2016-12-07 04:32 - 00000070 _____ C:\Documents and Settings\t1\Главное меню\Программы\README.txt
2016-12-07 04:32 - 2016-12-07 04:32 - 00000070 _____ C:\Documents and Settings\t1\Главное меню\README.txt
2016-12-07 04:32 - 2016-12-07 04:32 - 00000070 _____ C:\Documents and Settings\t1\README.txt
2016-12-07 04:32 - 2016-12-07 04:32 - 00000070 _____ C:\Documents and Settings\t1\Local Settings\Temp\README.txt
2016-12-07 04:31 - 2016-12-07 04:31 - 00000070 _____ C:\Documents and Settings\t1\Application Data\README.txt
2016-12-07 04:31 - 2016-12-07 04:31 - 00000070 _____ C:\Documents and Settings\All Users\Application Data\README.txt
end
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.

FRST_move.png

 

Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

Перезагрузите компьютер вручную.

Подробнее читайте в этом руководстве.

Изменено пользователем Sandor
Евгений Матвеев
Опубликовано

Включите Восстановление системы.

 

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:

start
CreateRestorePoint:
HKLM\...\Command Processor:  <======= ATTENTION
GroupPolicy: Restriction ? <======= ATTENTION
GroupPolicyScripts: Restriction <======= ATTENTION
2016-12-07 04:35 - 2016-12-07 04:35 - 00000070 _____ C:\Program Files\README.txt
2016-12-07 04:34 - 2016-12-07 04:34 - 00000070 _____ C:\Program Files\Common Files\README.txt
2016-12-07 04:32 - 2016-12-07 04:32 - 00000070 _____ C:\Documents and Settings\t1\Рабочий стол\README.txt
2016-12-07 04:32 - 2016-12-07 04:32 - 00000070 _____ C:\Documents and Settings\t1\Мои документы\README.txt
2016-12-07 04:32 - 2016-12-07 04:32 - 00000070 _____ C:\Documents and Settings\t1\Главное меню\Программы\README.txt
2016-12-07 04:32 - 2016-12-07 04:32 - 00000070 _____ C:\Documents and Settings\t1\Главное меню\README.txt
2016-12-07 04:32 - 2016-12-07 04:32 - 00000070 _____ C:\Documents and Settings\t1\README.txt
2016-12-07 04:32 - 2016-12-07 04:32 - 00000070 _____ C:\Documents and Settings\t1\Local Settings\Temp\README.txt
2016-12-07 04:31 - 2016-12-07 04:31 - 00000070 _____ C:\Documents and Settings\t1\Application Data\README.txt
2016-12-07 04:31 - 2016-12-07 04:31 - 00000070 _____ C:\Documents and Settings\All Users\Application Data\README.txt
end
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.

FRST_move.png

 

Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

Перезагрузите компьютер вручную.

Подробнее читайте в этом руководстве.

 

Fixlog.txt

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • мфв
      Автор мфв
      все файлы имеют вид
      Сан-эпид..doc.id-{RLXLYKVHSFPBMYLVHSDPAMXJTFPBMXHUFQAM-08.10.2014 14@19@289182866}-email-mserbinov@onionmail.in-ver-4.0.0.0.cbf
       
      действовал по инструкции
      http://[url=http://forum.kasperskyclub.ru/index.php?showtopic=43640]Порядок оформления запроса о помощи[/url]
      в итоге нашел шифровщик и 6 папок с логами, расшифровать файлы тремя утилитами не получилось  RannohDecryptor.exe XoristDecryptor RectorDecryptor. 
       
      запустил AutoLogger [regist & Drongo] 3.03.2015 
       
      выкладываю результат
       
      заранее благодарю за помощь
       
       
      CollectionLog-2015.03.10-19.23.zip
      report2.log
      report1.log
    • Ярый
      Автор Ярый
      Словил вот эту гадость"email-moshiax@aol.com-ver-8.0.0.0.cbf" Все фото стали зашифрованны, хотелось бы расшифровать свои мультимедийные файлы, как это сделать.
      CollectionLog-2015.03.18-11.14.zip
    • krasnodar123
      Автор krasnodar123
      Доброго времени суток! попал на шифровальщика. В результате все текстовые и фото зашифрованы. помогите кто может

      {VXYZBDDFGHIKLLNOQQSTUVWYZABCDEGHIJKM-04.03.2015 13@12@068301921} {CRYPTFULLEND}  эта гадость в Program Files (86) появилась вместе с картинкой лог.txt
    • мфв
      Автор мфв
      Добрый день!
      у нас тот же вирус если по емайлу судить
       
      систему не переставляли.
       
      к кому обратиться и какие файлы выложить? 
       
      спасибо за ответ

      упс. сейчас пытался скопировать с убитого винта папку и выдало вот что:
       

    • iCCup.Platoon
      Автор iCCup.Platoon
      Доброго времени суток.
      Небрежный начальник зашифровался критором из письма "из суда". Вероятно, со словами "чур меня" откатил волшебными способами винду к ее "девственному" состоянию (IT-шники, будь они не ладны) и тело вируса не сохранилось. Но чудом удалось сохранить зашифрованные файлы - фотки, документы 1С и т.д. Всего вайлов нашифровано 2,5 ГБайта, а так же есть зашифрованный и оригинальный пример 1-го файла (прикрепил). Все расшифровывающие утилиты не помогли.
      Через Text Compare проглядывается некая логика действия шифровальщика, значит, есть надежда...
      Очень ждем от вас помощи, а то начальник в гневе сказал "будете на Авасте у меня сидеть", чего очень не желательно.
      Заранее спасибо.
       

      IMG_20140330_155556.jpg.id-COUBIOTZEKPVAFLRWBGMRWCHNSXDJOTYEKPU-10.10.2014 11@29@304148919-email-mserbinov@onionmail.in_mserbinov@aol.com-ver-4.1.0.0.rar
×
×
  • Создать...