Перейти к содержанию

Шифровальщик cripttt part 2


Рекомендуемые сообщения

Спасибо зашифрованные файлы скачал и удалил от посторонних глаз.

  • Закройте и сохраните все открытые приложения.
  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
    CreateRestorePoint:
    CloseProcesses:
    ShellIconOverlayIdentifiers: [GDriveSharedOverlay] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D44} =>  -> No File
    SearchScopes: HKU\S-1-5-21-1138734576-1422688752-2577579900-1000 -> {3E0C9769-C75E-4D54-9BA8-ACE7DDE006DD6B4} URL = hxxp://startru.net/?q={searchTerms}&utm_medium=ise&utm_source=op&utm_campaign=bp&utm_content=11-04
    SearchScopes: HKU\S-1-5-21-1138734576-1422688752-2577579900-1000 -> {8A0349E9-5932-C082-03A2-591DDE006DBACE7} URL = hxxp://startru.net/?text={searchTerms}&utm_medium=ise&utm_source=op&utm_campaign=bp&utm_content=11-04
    BHO: No Name -> {D5FEC983-01DB-414a-9456-AF95AC9ED7B5} -> No File
    S1 qutmipc; C:\Windows\system32\drivers\qutmipc.sys [64872 2016-05-18] (360.cn)
    CHR Plugin: (Shockwave Flash) - C:\Program Files\Google\Chrome\Application\55.0.2883.87\PepperFlash\pepflashplayer.dll => No File
    CHR Plugin: (Native Client) - C:\Program Files\Google\Chrome\Application\55.0.2883.87\ppGoogleNaClPluginChrome.dll => No File
    CHR Plugin: (Chrome PDF Viewer) - C:\Program Files\Google\Chrome\Application\55.0.2883.87\pdf.dll => No File
    CHR Plugin: (Kaspersky Anti-Virus) - C:\Users\Hp\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjldcfjmnllhmgjclecdnfampinooman\12.0.0.374_0\plugin/npABPlugin.dll => No File
    CHR Plugin: (Kaspersky Anti-Virus) - C:\Users\Hp\AppData\Local\Google\Chrome\User Data\Default\Extensions\dchlnpcodkpfdpacogkljefecpegganj\12.0.0.477_0\plugin/npUrlAdvisor.dll => No File
    CHR Plugin: (Kaspersky Anti-Virus) - C:\Users\Hp\AppData\Local\Google\Chrome\User Data\Default\Extensions\jagncdcchgajhfhijbbhecadmaiegcmh\12.0.0.477_0\plugin/npVKPlugin.dll => No File
    CHR Plugin: (Google Update) - C:\Program Files\Google\Update\1.3.21.124\npGoogleUpdate3.dll => No File
    CHR Plugin: (Shockwave Flash) - C:\Windows\system32\Macromed\Flash\NPSWF32_11_5_502_146.dll => No File
    CHR Extension: (Щит безопасности KiS Vf) - C:\Users\Hp\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmjjlgkpcpeehhnddbhafnlpdecoakn [2015-08-12]
    CHR HKLM\...\Chrome\Extension: [bgomnbpelpcdicbnicimghcecemjpbef] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM\...\Chrome\Extension: [cegdomhocaeoedbdpfolmgjkjaijfomo] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM\...\Chrome\Extension: [pjfkgjlnocfakoheoapicnknoglipapd] - hxxp://clients2.google.com/service/update2/crx
    C:\Users\Hp\AppData\Local\Temp\AAMHelper.exe
    C:\Users\Hp\AppData\Local\Temp\AdobeApplicationManager.exe
    C:\Users\Hp\AppData\Local\Temp\ChromeInstaller_s.exe
    C:\Users\Hp\AppData\Local\Temp\GuardMailRu.exe
    C:\Users\Hp\AppData\Local\Temp\Internet_s.exe
    C:\Users\Hp\AppData\Local\Temp\mini_installer.exe
    C:\Users\Hp\AppData\Local\Temp\mini_installer_chrome.exe
    C:\Users\Hp\AppData\Local\Temp\readSTILog.dll
    C:\Users\Hp\AppData\Local\Temp\Setup-praetorian.exe
    C:\Users\Hp\AppData\Local\Temp\SkypeSetup.exe
    C:\Users\Hp\AppData\Local\Temp\Uninstall.exe
    C:\Users\Hp\AppData\Local\Temp\utt9018.tmp.exe
    C:\Users\Hp\AppData\Local\Temp\YandexWorking.exe
    C:\Users\Hp\AppData\Local\Temp\{1C7FB6B9-BF82-4D60-98E9-DC3945054E5E}.exe
    C:\Users\Hp\AppData\Local\Temp\{9617FC0D-CB9D-4412-AC4D-29F16DECE640}.exe
    C:\Users\Samir\AppData\Local\Temp\A~NSISu_.exe
    Reboot:
  • Запустите FRST и нажмите один раз на кнопку Fix и подождите.
  • Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Thunderer
      От Thunderer
      Зашифровали файлы на компьютере и все общие папки 
      Подключились к компьютеру по RDP 
      В архиве логи frst, зашифрованный и расшифрованный файлы
      -Файлы.zip
    • Пользователь 1551
      От Пользователь 1551
      Добрый день! У нас аналогичная ситуация? Удалось расшифровать?
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Korwin312
      От Korwin312
      Добрый день.
      Зашифрованы файлы на диске C. Полностью заблокирован диск D.
      Атака совершена 22.02 около полуночи.
      Файлы прилагаю.
       
      FRST.txt Addition.txt Shortcut.txt FILES_ENCRYPTED.txt logo_TF_2016_222px (1).png.rar
    • Евгений А1
      От Евгений А1
      Добрый день! Поймали шифровальщик. Очень похоже на взлом сервера, зашифрованы не только папки которые были видны через сеть, но и папки внутри сервера. Которые не были расшарены. Во вложении файлы про выкуп. Реадми. И примеры зашифрованных файлов.
      vikupandfile.7zAddition.txtFRST.txt
    • NikiGromel
      От NikiGromel
      Сообщение от взломщика:
      YOUR FILES HAVE BEEN ENCRYPTED <<<
      Your Data Is Encrypted. Use Our Tool To Recover Them. No Alternatives Exist.
      Your Decryption ID: 365B91AF
      Contact:
      - Email: opnkey@gmail.com
      - Telegram: @pcrisk
      Warning:  
      - Tampering With Files Or Using Third-Party Tools WILL Cause Permanent Damage.  
      - Don't Waste Time. The Price Will Rise If You Delay!
      Free Decryption:
      - Send 3 Small Files (Max 1MB) For Free Decryption.
       
      Прикрепляю два зашифрованных файла
      Desktop.rar
×
×
  • Создать...