Перейти к содержанию

Шифровальщик cripttt part 2


Рекомендуемые сообщения

Спасибо зашифрованные файлы скачал и удалил от посторонних глаз.

  • Закройте и сохраните все открытые приложения.
  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
    CreateRestorePoint:
    CloseProcesses:
    ShellIconOverlayIdentifiers: [GDriveSharedOverlay] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D44} =>  -> No File
    SearchScopes: HKU\S-1-5-21-1138734576-1422688752-2577579900-1000 -> {3E0C9769-C75E-4D54-9BA8-ACE7DDE006DD6B4} URL = hxxp://startru.net/?q={searchTerms}&utm_medium=ise&utm_source=op&utm_campaign=bp&utm_content=11-04
    SearchScopes: HKU\S-1-5-21-1138734576-1422688752-2577579900-1000 -> {8A0349E9-5932-C082-03A2-591DDE006DBACE7} URL = hxxp://startru.net/?text={searchTerms}&utm_medium=ise&utm_source=op&utm_campaign=bp&utm_content=11-04
    BHO: No Name -> {D5FEC983-01DB-414a-9456-AF95AC9ED7B5} -> No File
    S1 qutmipc; C:\Windows\system32\drivers\qutmipc.sys [64872 2016-05-18] (360.cn)
    CHR Plugin: (Shockwave Flash) - C:\Program Files\Google\Chrome\Application\55.0.2883.87\PepperFlash\pepflashplayer.dll => No File
    CHR Plugin: (Native Client) - C:\Program Files\Google\Chrome\Application\55.0.2883.87\ppGoogleNaClPluginChrome.dll => No File
    CHR Plugin: (Chrome PDF Viewer) - C:\Program Files\Google\Chrome\Application\55.0.2883.87\pdf.dll => No File
    CHR Plugin: (Kaspersky Anti-Virus) - C:\Users\Hp\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjldcfjmnllhmgjclecdnfampinooman\12.0.0.374_0\plugin/npABPlugin.dll => No File
    CHR Plugin: (Kaspersky Anti-Virus) - C:\Users\Hp\AppData\Local\Google\Chrome\User Data\Default\Extensions\dchlnpcodkpfdpacogkljefecpegganj\12.0.0.477_0\plugin/npUrlAdvisor.dll => No File
    CHR Plugin: (Kaspersky Anti-Virus) - C:\Users\Hp\AppData\Local\Google\Chrome\User Data\Default\Extensions\jagncdcchgajhfhijbbhecadmaiegcmh\12.0.0.477_0\plugin/npVKPlugin.dll => No File
    CHR Plugin: (Google Update) - C:\Program Files\Google\Update\1.3.21.124\npGoogleUpdate3.dll => No File
    CHR Plugin: (Shockwave Flash) - C:\Windows\system32\Macromed\Flash\NPSWF32_11_5_502_146.dll => No File
    CHR Extension: (Щит безопасности KiS Vf) - C:\Users\Hp\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmjjlgkpcpeehhnddbhafnlpdecoakn [2015-08-12]
    CHR HKLM\...\Chrome\Extension: [bgomnbpelpcdicbnicimghcecemjpbef] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM\...\Chrome\Extension: [cegdomhocaeoedbdpfolmgjkjaijfomo] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM\...\Chrome\Extension: [pjfkgjlnocfakoheoapicnknoglipapd] - hxxp://clients2.google.com/service/update2/crx
    C:\Users\Hp\AppData\Local\Temp\AAMHelper.exe
    C:\Users\Hp\AppData\Local\Temp\AdobeApplicationManager.exe
    C:\Users\Hp\AppData\Local\Temp\ChromeInstaller_s.exe
    C:\Users\Hp\AppData\Local\Temp\GuardMailRu.exe
    C:\Users\Hp\AppData\Local\Temp\Internet_s.exe
    C:\Users\Hp\AppData\Local\Temp\mini_installer.exe
    C:\Users\Hp\AppData\Local\Temp\mini_installer_chrome.exe
    C:\Users\Hp\AppData\Local\Temp\readSTILog.dll
    C:\Users\Hp\AppData\Local\Temp\Setup-praetorian.exe
    C:\Users\Hp\AppData\Local\Temp\SkypeSetup.exe
    C:\Users\Hp\AppData\Local\Temp\Uninstall.exe
    C:\Users\Hp\AppData\Local\Temp\utt9018.tmp.exe
    C:\Users\Hp\AppData\Local\Temp\YandexWorking.exe
    C:\Users\Hp\AppData\Local\Temp\{1C7FB6B9-BF82-4D60-98E9-DC3945054E5E}.exe
    C:\Users\Hp\AppData\Local\Temp\{9617FC0D-CB9D-4412-AC4D-29F16DECE640}.exe
    C:\Users\Samir\AppData\Local\Temp\A~NSISu_.exe
    Reboot:
  • Запустите FRST и нажмите один раз на кнопку Fix и подождите.
  • Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Александр94
      От Александр94
      Поймаи шифровальщик один в один как в теме  
       
      csb.log.[MJ-UE8059316472](decodehop@gmail.com ).rar csb.log.[MJ-UE8059316472](decodehop@gmail.com ).rar FRST.txt Addition.txt
    • BOBO
      От BOBO
      Попросили создать новую тему не знаю почему ту закрыли вот создаю. Меня тоже взломали 25 числа hdd весит на роутере, smb открыт был. Покапалься в файлах были несколько оригинальных файлов и вроде шифрование AES в режиме ECB. Встал вопрос можно ли найти ключ шифрования если например нашел зашифрованный блок пробелов 16 байт. 
    • FineGad
      От FineGad
      26.12.24 На файловом сервере (комп с Debian) в расшареных каталогах заметил текстовый файл !want_to_cry.txt 
      Просканировал все каталоги доступные по сети (SMB) зашифрованные файлы с расширением .want_to_cry по времени создания файлов видно что шифровальщик проработал примерно с 24.12.24 20:05  по 25.12.24 03:05 после чего сервер "завис". Сейчас шифровщик не активен (новые шифрованные файлы не появляются). Доступа к сети извне нет, кроме SSH с ключом шифрования. В сети кроме моего во время активности были еще 2 компьютера под управление Windows.
       
      !want_to_cry.txt
    • IrinaC
      От IrinaC
      Здравствуйте!
      Сегодня утром появился шифровальщик, при том в такое время, когда никто не работает, в 6.13 по Москве. Никто не признается, что скачал и запустил зараженный файл, допускаем, что было подключение извне.
      Базы данных, документы, архивы - все файлы получили расширение *.Bpant. При этом, зашифровано всё только на диске D. Диск С остался нетронутым. Логи, зашифрованные данные, письмо от злоумышленников прилагаю.
      Addition.txt FRST.txt Шифровки.rar
    • ad_art
      От ad_art
      Здравствуйте, требуется помощь в расшифровке файлов.
      Прилагаю образец вируса в запароленном архиве, ключи реестра содержащие данные для шифрации.
      First.txt Addition.txt Зашифрованные файлы.7z Оригинальные файлы.7z virus_sample.7z Требования вируса.7z reg_keys.7z
×
×
  • Создать...