Перейти к содержанию

Рекомендуемые сообщения

Опубликовано
Добрый день, на почту  пришло сообщение, и кто-то из пользователей решил поделится вложением со всеми через расшаренную папку на сервере, как итог все файлы зашифрованы. Есть текстовый документ следующего содержания
"Внимание!
Все Ваши файлы зашифрованы!
Для расшифровки файлов, Вам необходимо написать на email: yesdec@ya.ru
В письме необходимо указать ваш id (id09042)
Стоимость расшифровки 14500 руб., данная цена актуальна в течении 24ч. Далее будет больше!
 
 
Заранее спасибо!

CollectionLog-2017.03.09-09.53.zip

Опубликовано

Здравствуйте,

- Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
  • Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5".
    B92LqRQ.png
  • Нажмите кнопку Scan.
  • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
  • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.



 

Опубликовано

  • Закройте и сохраните все открытые приложения.
  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:

    CreateRestorePoint:
    Startup: C:\Users\Alexey\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\КАК РАСШИФРОВАТЬ ФАЙЛЫ.txt [2017-03-09] ()
    2017-03-09 05:08 - 2017-03-09 05:08 - 00000248 _____ C:\Windows\Tasks\КАК РАСШИФРОВАТЬ ФАЙЛЫ.txt
    2017-03-09 05:08 - 2017-03-09 05:08 - 00000248 _____ C:\Users\Public\КАК РАСШИФРОВАТЬ ФАЙЛЫ.txt
    2017-03-09 05:08 - 2017-03-09 05:08 - 00000248 _____ C:\Users\Public\Downloads\КАК РАСШИФРОВАТЬ ФАЙЛЫ.txt
    2017-03-09 05:08 - 2017-03-09 05:08 - 00000248 _____ C:\Users\Public\Documents\КАК РАСШИФРОВАТЬ ФАЙЛЫ.txt
    2017-03-09 05:08 - 2017-03-09 05:08 - 00000248 _____ C:\Users\Alexey\КАК РАСШИФРОВАТЬ ФАЙЛЫ.txt
    2017-03-09 05:08 - 2017-03-09 05:08 - 00000248 _____ C:\Users\Alexey\Downloads\КАК РАСШИФРОВАТЬ ФАЙЛЫ.txt
    2017-03-09 05:08 - 2017-03-09 05:08 - 00000248 _____ C:\Users\Alexey\Documents\КАК РАСШИФРОВАТЬ ФАЙЛЫ.txt
    2017-03-09 05:08 - 2017-03-09 05:08 - 00000248 _____ C:\Users\Alexey\AppData\Roaming\Microsoft\Windows\Start Menu\КАК РАСШИФРОВАТЬ ФАЙЛЫ.txt
    2017-03-09 05:08 - 2017-03-09 05:08 - 00000248 _____ C:\Users\Alexey\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\КАК РАСШИФРОВАТЬ ФАЙЛЫ.txt
    2017-03-09 05:08 - 2017-03-09 05:08 - 00000248 _____ C:\Users\Alexey\AppData\Local\Temp\КАК РАСШИФРОВАТЬ ФАЙЛЫ.txt
    Folder: C:\Users\Alexey\AppData\Roaming\myinstall
    Folder: C:\Users\Все пользователи\Service
    Folder: C:\ProgramData\Service
  • Запустите FRST и нажмите один раз на кнопку Fix и подождите.
  • Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что сервер возможно будет перезагружен.

 

P.S. приложите несколько зашифрованных файлов (2-3 файла).

Опубликовано

Знакомы ли Вам следующие каталоги?
 

C:\Users\Alexey\AppData\Roaming\myinstall
C:\Users\Все пользователи\Service
C:\ProgramData\Service

Пришлите образцы зашифрованных файлов  doc или docx

Опубликовано

каталоги знакомы.
Есть еще вопрос, на сервере стоит endpoint security который собственно и пропустил шифровальщик, как это могло произойти?

112.rar

Опубликовано

Запустил подбор ключа. Ожидайте

Опубликовано

можно уточнить как долго происходит подбор?

Опубликовано

К сведению

Помощь оказывается добровольно в свободное от основных занятий время

Все уже подобралось. Ответ дам после возвращения домой.
  • Спасибо (+1) 1
Опубликовано

Спасибо большое, все данные восстановились 

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • 19boom
      Автор 19boom
      Зашифровал базу 1с на сервере.
      Вирус я нашел с помощью KVRT и удалил (спасибо форуму)
      как восстановить 1с?
       
      запустить сборщик логов не получается (ошибка в прикрепленном фото)
       
      Need help please(
       
       



    • compatible
      Автор compatible
      Добрый день,
      Пока компьютер находился в автономном плаванье вирус зашифровал все файлы с расширением *.id09042. В каждой папке присутствует txt-файл с содержимым: "Внимание! Все Ваши файлы зашифрованы! Для расшифровки файлов, Вам необходимо написать на email: yesdec@ya.ru В письме необходимо указать ваш id (id09042) Стоимость расшифровки 14500 руб., данная цена актуальна в течении 24ч. Далее будет больше!"   В панике попытался откатиться на предыдущие дни - не помогло Windows xp x86 sp3   Лечил программой Kaspersky Virus Removal Tool   Среди вирусов нашел троянскую программу Trojan-Ransom.Win32.Xorist.In     Заранее спасибо  
      CollectionLog-2017.03.16-10.45.zip
    • Muun
      Автор Muun
      Вечер добрый. Пока компьютер находился в автономном плаванье, вирус (Ransom: Win32/Sorikrypt.A) зашифровал все файлы с расширением *.id09042. В каждой папке присутствует txt-файл с содержимым: "Внимание! Все Ваши файлы зашифрованы! Для расшифровки файлов, Вам необходимо написать на email: yesdec@ya.ru В письме необходимо указать ваш id (id09042) Стоимость расшифровки 14500 руб., данная цена актуальна в течении 24ч. Далее будет больше!"   С вирусом я разобрался. а вот с зашифрованными файлами нет   В прикреплённом архиве исходные и зашифрованные файлы   Заранее спасибо  
      archiv.rar
    • Darvel
      Автор Darvel
      Здравствуйте. Почитал темы, у кого-то есть декриптор.. Сегодня зашифровалась виртуалка, что не очень страшно, но еще цепанулась вся расшаренная папка на нее, а в ней куча всего нужного лежит, помогите расшифровать.. Вот оригинал программы, в которой криптор. [удалено]Это ссылка автора(гори он в аду).. 
      Прикрепляю несколько файлов зашифрованных. Пробовал расшифровать decrypt_Xorist, но не вышло..
      Саму виртуалку проверил, как и комп, все чисто.
      zashifrovannie.rar
    • Onisan
      Автор Onisan
      Добрый вечер.
      Поймали шифровальшик зашифровалось много файлов (очень нужных пострадала 1с)
      прикладываю лог и шифрованый файл в архиве
      DoNotCopy.txt.rar
      CollectionLog-2017.02.21-00.14.zip
×
×
  • Создать...