Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Доброго времени суток. 
Забрался на машину (скорее всего через RDP) пакостник и зашифровал всю информацию. Помогите, пожалуйста, найти дешифратор. 

CollectionLog-2017.02.08-11.31.zip

Опубликовано

Здравствуйте!

 

Дополнительно:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Отметьте галочкой также "Shortcut.txt".

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

 

 

Прикрепите также файл ПРОЧТИ_МЕНЯ.txt и пару небольших зашифрованных файлов (упакуйте все).

Опубликовано

Прилагаю отчеты FRST и шифрованные файлы. Добавляю к этому расшифрованные одним "деятелем" те же файлики. (вдруг это поможет)

FRST+letter.rar

Опубликовано

также файл ПРОЧТИ_МЕНЯ.txt

Этот забыли. Прикрепите его до выполнения скрипта.

 

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:

start
CreateRestorePoint:
Startup: C:\Documents and Settings\adm\Start Menu\Programs\Startup\ПРОЧТИ_МЕНЯ.txt [2017-02-05] ()
Startup: C:\Documents and Settings\Administrator\Start Menu\Programs\Startup\ПРОЧТИ_МЕНЯ.txt [2017-02-05] ()
Startup: C:\Documents and Settings\All Users\Start Menu\Programs\Startup\ПРОЧТИ_МЕНЯ.txt [2017-02-05] ()
Startup: C:\Documents and Settings\Default User\Start Menu\Programs\Startup\ПРОЧТИ_МЕНЯ.txt [2017-02-05] ()
Startup: C:\Documents and Settings\Eis\Start Menu\Programs\Startup\ПРОЧТИ_МЕНЯ.txt [2017-02-05] ()
Startup: C:\Documents and Settings\__ViPNet_User__\Start Menu\Programs\Startup\ПРОЧТИ_МЕНЯ.txt [2017-02-05] ()
Startup: C:\Documents and Settings\__ViPNet_User__.WET\Start Menu\Programs\Startup\ПРОЧТИ_МЕНЯ.txt [2017-02-05] ()
GroupPolicy: Restriction ? <======= ATTENTION
GroupPolicyScripts: Restriction <======= ATTENTION
2017-02-05 05:11 - 2017-02-05 05:11 - 00002138 ____C C:\WINDOWS\system32\dllcache\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:11 - 2017-02-05 05:11 - 00002138 _____ C:\WINDOWS\Tasks\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:11 - 2017-02-05 05:11 - 00002138 _____ C:\WINDOWS\system32\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:11 - 2017-02-05 05:11 - 00002138 _____ C:\WINDOWS\system32\Drivers\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:11 - 2017-02-05 05:11 - 00002138 _____ C:\WINDOWS\system32\Drivers\etc\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:11 - 2017-02-05 05:11 - 00002138 _____ C:\WINDOWS\system32\config\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:11 - 2017-02-05 05:11 - 00002138 _____ C:\WINDOWS\system\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:11 - 2017-02-05 05:11 - 00002138 _____ C:\WINDOWS\Minidump\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:10 - 2017-02-05 05:10 - 00002138 _____ C:\WINDOWS\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:10 - 2017-02-05 05:10 - 00002138 _____ C:\Program Files\Common Files\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Program Files\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\NetworkService\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\NetworkService\Local Settings\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\NetworkService\Local Settings\Application Data\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\NetworkService\Application Data\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\LocalService\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\LocalService\Local Settings\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\LocalService\Local Settings\Application Data\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\LocalService\Application Data\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\Eis\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\Eis\Start Menu\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\Eis\Start Menu\Programs\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\Eis\My Documents\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\Eis\Local Settings\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\Eis\Local Settings\Application Data\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\Eis\Desktop\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\Eis\Application Data\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\Default User\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\Default User\Start Menu\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\Default User\Start Menu\Programs\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\Default User\My Documents\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\Default User\Local Settings\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\Default User\Local Settings\Application Data\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\Default User\Desktop\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\Default User\Application Data\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\All Users\Start Menu\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\All Users\Start Menu\Programs\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\All Users\Application Data\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\Administrator\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\Administrator\Start Menu\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\Administrator\Start Menu\Programs\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\Administrator\My Documents\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\Administrator\Local Settings\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\Administrator\Local Settings\Application Data\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\Administrator\Desktop\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\Administrator\Application Data\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\adm\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\adm\Start Menu\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\adm\Start Menu\Programs\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\adm\My Documents\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\adm\Local Settings\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\adm\Local Settings\Application Data\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\adm\Desktop\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\adm\Application Data\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\__ViPNet_User__\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\__ViPNet_User__\Start Menu\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\__ViPNet_User__\Start Menu\Programs\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\__ViPNet_User__\My Documents\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\__ViPNet_User__\Local Settings\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\__ViPNet_User__\Local Settings\Application Data\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\__ViPNet_User__\Desktop\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\__ViPNet_User__\Application Data\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\__ViPNet_User__.WET\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\__ViPNet_User__.WET\Start Menu\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\__ViPNet_User__.WET\Start Menu\Programs\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\__ViPNet_User__.WET\My Documents\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\__ViPNet_User__.WET\Local Settings\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\__ViPNet_User__.WET\Local Settings\Application Data\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\__ViPNet_User__.WET\Desktop\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\__ViPNet_User__.WET\Application Data\ПРОЧТИ_МЕНЯ.txt
AlternateDataStreams: C:\Microsoft UAM Volume:AFP_AfpInfo [122]
AlternateDataStreams: C:\Microsoft UAM Volume:AFP_DeskTop [90]
AlternateDataStreams: C:\Microsoft UAM Volume:AFP_IdIndex [2048]
HKLM\...\batfile\DefaultIcon: %SystemRoot%\System32\shell32.dll,-153 <===== ATTENTION
HKLM\...\cmdfile\DefaultIcon: %SystemRoot%\System32\shell32.dll,-153 <===== ATTENTION
end
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.

FRST_move.png

 

Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

Перезагрузите компьютер вручную.

Подробнее читайте в этом руководстве.

  • Согласен 1
Опубликовано

Да, это я ошибся, т.к. файл был вне упакованных папок. Делайте фикс.

Опубликовано

Если есть созданные ранее резервные копии, вытаскивайте оттуда. Окончательный вердикт будет чуть позже.

  • Согласен 1
Опубликовано

Спасибо за помощь, буду ждать. Есть вероятность, что с этим вопросом поможет Тех.поддержка Лаборатории Касперского, при составлении заявки из личного кабинета физического лица?

Опубликовано

 

Здесь мы помочь с расшифровкой не сможем, увы.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • academy21
      Автор academy21
      Здравствуйте!
       
        Я столкнулся с такой же проблемой.
        Вот текст сообщения:
       
        Унать стоимость декриптора можно, написав письмо на адрес:soldgreens@gmail.com
      В ТЕМЕ письма УКАЖИТЕ ВАШ ID:8437185801   Убедительная просьба не пытаться расшифровать файлы сторонними инструментами. Вы можете их окончательно испортить и даже оригинальный дешифровщик не поможет. Обращения принимаются до 12.06.2015 После 12.06.2015 любые обращения будут игнорироваться.   Письма обрабатываются автоматической системой.    
        Прикрепляю необходимые файлы.
       

      Сообщение от модератора Mark D. Pearlstone Перенесено из темы Addition.txt
      FRST.txt
    • Mosquito
      Автор Mosquito
      Пришло сообщение с вложенным файлом. Мои домашние вскрыли его и запустили файл (подумали что важный). после этого все документы за 10 лет оказались зашифрованными. Скрины прикладываю к сообщению.
       
      Текст сообщения: "Унать стоимость декриптора можно, написав письмо на адрес:soldgreens@gmail.com
      В ТЕМЕ письма УКАЖИТЕ ВАШ ID:3784919672   Убедительная просьба не пытаться расшифровать файлы сторонними инструментами. Вы можете их окончательно испортить и даже оригинальный дешифровщик не поможет. Обращения принимаются до 01.05.2015 После 01.05.2015 любые обращения будут игнорироваться.   Письма обрабатываются автоматической системой." CollectionLog-2015.05.20-16.10.zip



    • museum-bolotnoe
      Автор museum-bolotnoe
      Вирус зашифровал все медиа файлы на компьютере.Переустанавливать систему не вариант,точек восстановления нет,компьютером пользовались женщины преклонного возраста поэтому слабо знакомы с вирусной угрозой.Думаю проблема заражения возникла изза тул бара Амиго..или же через word'овские документы..Заранее благодарен за любую Вашу помощь.Всё сделал по инструкции логи в прикреплённом файле.
      CollectionLog-2015.06.09-19.26.zip
    • Антон Кажаев
      Автор Антон Кажаев
      Добрый день, нужна помощь!
      На компьютере зашифрованы все файлы.
      в каждой папке на компютере появился html файл следующего содержания
      КАК_РАСШИФРОВАТЬ_ФАЙЛЫ
       
      CollectionLog-2015.05.19-12.52.zip
    • sabum74
      Автор sabum74
      помогите поймал вирус зашифровались фотки не подумал и снес сразу систему а теперь не знаю что делать 
×
×
  • Создать...