Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Доброго времени суток. 
Забрался на машину (скорее всего через RDP) пакостник и зашифровал всю информацию. Помогите, пожалуйста, найти дешифратор. 

CollectionLog-2017.02.08-11.31.zip

Опубликовано

Здравствуйте!

 

Дополнительно:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Отметьте галочкой также "Shortcut.txt".

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

 

 

Прикрепите также файл ПРОЧТИ_МЕНЯ.txt и пару небольших зашифрованных файлов (упакуйте все).

Опубликовано

Прилагаю отчеты FRST и шифрованные файлы. Добавляю к этому расшифрованные одним "деятелем" те же файлики. (вдруг это поможет)

FRST+letter.rar

Опубликовано

также файл ПРОЧТИ_МЕНЯ.txt

Этот забыли. Прикрепите его до выполнения скрипта.

 

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:

start
CreateRestorePoint:
Startup: C:\Documents and Settings\adm\Start Menu\Programs\Startup\ПРОЧТИ_МЕНЯ.txt [2017-02-05] ()
Startup: C:\Documents and Settings\Administrator\Start Menu\Programs\Startup\ПРОЧТИ_МЕНЯ.txt [2017-02-05] ()
Startup: C:\Documents and Settings\All Users\Start Menu\Programs\Startup\ПРОЧТИ_МЕНЯ.txt [2017-02-05] ()
Startup: C:\Documents and Settings\Default User\Start Menu\Programs\Startup\ПРОЧТИ_МЕНЯ.txt [2017-02-05] ()
Startup: C:\Documents and Settings\Eis\Start Menu\Programs\Startup\ПРОЧТИ_МЕНЯ.txt [2017-02-05] ()
Startup: C:\Documents and Settings\__ViPNet_User__\Start Menu\Programs\Startup\ПРОЧТИ_МЕНЯ.txt [2017-02-05] ()
Startup: C:\Documents and Settings\__ViPNet_User__.WET\Start Menu\Programs\Startup\ПРОЧТИ_МЕНЯ.txt [2017-02-05] ()
GroupPolicy: Restriction ? <======= ATTENTION
GroupPolicyScripts: Restriction <======= ATTENTION
2017-02-05 05:11 - 2017-02-05 05:11 - 00002138 ____C C:\WINDOWS\system32\dllcache\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:11 - 2017-02-05 05:11 - 00002138 _____ C:\WINDOWS\Tasks\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:11 - 2017-02-05 05:11 - 00002138 _____ C:\WINDOWS\system32\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:11 - 2017-02-05 05:11 - 00002138 _____ C:\WINDOWS\system32\Drivers\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:11 - 2017-02-05 05:11 - 00002138 _____ C:\WINDOWS\system32\Drivers\etc\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:11 - 2017-02-05 05:11 - 00002138 _____ C:\WINDOWS\system32\config\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:11 - 2017-02-05 05:11 - 00002138 _____ C:\WINDOWS\system\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:11 - 2017-02-05 05:11 - 00002138 _____ C:\WINDOWS\Minidump\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:10 - 2017-02-05 05:10 - 00002138 _____ C:\WINDOWS\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:10 - 2017-02-05 05:10 - 00002138 _____ C:\Program Files\Common Files\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Program Files\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\NetworkService\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\NetworkService\Local Settings\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\NetworkService\Local Settings\Application Data\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\NetworkService\Application Data\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\LocalService\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\LocalService\Local Settings\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\LocalService\Local Settings\Application Data\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\LocalService\Application Data\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\Eis\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\Eis\Start Menu\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\Eis\Start Menu\Programs\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\Eis\My Documents\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\Eis\Local Settings\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\Eis\Local Settings\Application Data\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\Eis\Desktop\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\Eis\Application Data\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\Default User\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\Default User\Start Menu\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\Default User\Start Menu\Programs\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\Default User\My Documents\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\Default User\Local Settings\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\Default User\Local Settings\Application Data\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\Default User\Desktop\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\Default User\Application Data\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\All Users\Start Menu\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\All Users\Start Menu\Programs\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\All Users\Application Data\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\Administrator\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\Administrator\Start Menu\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\Administrator\Start Menu\Programs\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\Administrator\My Documents\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\Administrator\Local Settings\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\Administrator\Local Settings\Application Data\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\Administrator\Desktop\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\Administrator\Application Data\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\adm\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\adm\Start Menu\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\adm\Start Menu\Programs\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\adm\My Documents\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\adm\Local Settings\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\adm\Local Settings\Application Data\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\adm\Desktop\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\adm\Application Data\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\__ViPNet_User__\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\__ViPNet_User__\Start Menu\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\__ViPNet_User__\Start Menu\Programs\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\__ViPNet_User__\My Documents\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\__ViPNet_User__\Local Settings\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\__ViPNet_User__\Local Settings\Application Data\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\__ViPNet_User__\Desktop\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\__ViPNet_User__\Application Data\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\__ViPNet_User__.WET\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\__ViPNet_User__.WET\Start Menu\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\__ViPNet_User__.WET\Start Menu\Programs\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\__ViPNet_User__.WET\My Documents\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\__ViPNet_User__.WET\Local Settings\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\__ViPNet_User__.WET\Local Settings\Application Data\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\__ViPNet_User__.WET\Desktop\ПРОЧТИ_МЕНЯ.txt
2017-02-05 05:09 - 2017-02-05 05:09 - 00002138 _____ C:\Documents and Settings\__ViPNet_User__.WET\Application Data\ПРОЧТИ_МЕНЯ.txt
AlternateDataStreams: C:\Microsoft UAM Volume:AFP_AfpInfo [122]
AlternateDataStreams: C:\Microsoft UAM Volume:AFP_DeskTop [90]
AlternateDataStreams: C:\Microsoft UAM Volume:AFP_IdIndex [2048]
HKLM\...\batfile\DefaultIcon: %SystemRoot%\System32\shell32.dll,-153 <===== ATTENTION
HKLM\...\cmdfile\DefaultIcon: %SystemRoot%\System32\shell32.dll,-153 <===== ATTENTION
end
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.

FRST_move.png

 

Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

Перезагрузите компьютер вручную.

Подробнее читайте в этом руководстве.

  • Согласен 1
Опубликовано

Да, это я ошибся, т.к. файл был вне упакованных папок. Делайте фикс.

Опубликовано

Если есть созданные ранее резервные копии, вытаскивайте оттуда. Окончательный вердикт будет чуть позже.

  • Согласен 1
Опубликовано

Спасибо за помощь, буду ждать. Есть вероятность, что с этим вопросом поможет Тех.поддержка Лаборатории Касперского, при составлении заявки из личного кабинета физического лица?

Опубликовано

 

Здесь мы помочь с расшифровкой не сможем, увы.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • satantime
      Автор satantime
      На пк словили шифратор, заблокировался доступ к текстовым файлам, фото
      CollectionLog-2015.07.03-16.19.zip
    • sitnik762
      Автор sitnik762
      Поймал месяц назад шифровальщика! Из почты с темой арбитражный суд. Половина файлов на ПК превратились в неизвестный формат...
    • bvitaliyy
      Автор bvitaliyy
      Я должен был убрать троян из моего ноутбука . После нескольких часов работы и сканирования вредоносного ПО, я избавился от этой проблемы и все, казалось, будет хорошо.... тогда я понял, что я был неправ. Я понял, «некоторые» из моих глинобитных файлов на моем жестком диске не могут быть открыты и файлы повреждены и выдают ошибки. Я знаю, что эти файлы являются действительными и я их  использовал (по крайней мере до вируса)У меня погорело очень много важных мне файлов pdf, я всегда пересохраняю док файлы в pdf.Для некоторых файлов у меня есть резервные копии, но для некоторых я не делаю. Так нужно найти способ восстановить их.
    • CadCopy
      Автор CadCopy
      Здравствуйте. 
      Помогите, пожалуйста, расшифровать файлы. 
      Был скачан и запущен файл flashplayer18axau_hd_install.exe (в целях безопасности не прилагаю ссылку)
      В нем, судя по всему, был троян.
      Большинство файлов doc/pdf, которые были в папке с общим доступом, были зашифрованы (формат файлов стал .green) 
      Текст "послания" 
       
      "Унать стоимость декриптора можно, написав письмо на адрес:soldgreens@gmail.com
      В ТЕМЕ письма УКАЖИТЕ ВАШ ID:2456095539   Убедительная просьба не пытаться расшифровать файлы сторонними инструментами. Вы можете их окончательно испортить и даже оригинальный дешифровщик не поможет. Обращения принимаются до 20.06.2015 После 20.06.2015 любые обращения будут игнорироваться.   Письма обрабатываются автоматической системой." Проведена проверка ПК с помощью Kaspersky Virus Removal Tool 2015. На компьютере установлен Kaspersky Endpoint Security 10. Прилагаю все нужные файлы.
       
      Addition.txt
      FRST.txt
      CollectionLog-2015.06.25-14.41.zip
    • maikl555
      Автор maikl555
      mike такая же проблема случилось вот файлы как положено прикрепил помоги разобраться прошу
         
      Addition.txt
      FRST.txt
×
×
  • Создать...