Перейти к содержанию

Помогите расшифровать файлы (no_more_ransom)


Рекомендуемые сообщения

Добрый день!

Предположительно заражение было произведено так - получено фишинг-письмо от имени Гос фискальной службы Украины с последующим переходом по ссылке и запуском скачанного файла. Всё есть на скриншотах.

В результате имеем все документы и прочие файлы в зашифрованном виде с "нечеловеческими" названиями и окончанием .no_more_ransom.

На компьютере установлен Kaspersky Endpoint Security 10 for Windows (10.2.1.23). Версия сигнатур на момент заражения - от 13.03.2017.
Версия ОС: Windows 8.1 Pro x64 (лицензионная).

Прошу о помощи с расшифровкой файлов. Лечение системы - вторично. Есть образ диска с предустановленным софтом. Пока восстанавливать образ не спешу. Тешу себя надеждой на спасение...

 

Заранее благодарен

CollectionLog-2017.03.16-16.42.zip

FRST.txt

Addition.txt

post-44649-0-03736600-1489682647_thumb.jpg

post-44649-0-36728100-1489682647_thumb.jpg

post-44649-0-86062800-1489682647_thumb.jpg

post-44649-0-21878700-1489682648_thumb.jpg

Изменено пользователем artemio
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Nik10
      Автор Nik10
      Возможно ли расшифровать зашифрованые файлы. Предположительно mimic

      В архивы 2 экзэмпляра зашифрованных файла, результаты утилиты FRST и записка о выкупе. Оригинал ВПО не найден.
      ransomware_1c.zip
    • Gardens
      Автор Gardens
      Добрый день.
      Несколько лет назад на один из пользовательских ПК попал шифровальщик,  а так как с него был выход на сетевое хранилище, в котором некоторые папки не были защищены паролем, шифратор проник и туда.
      Обращались по этому вопросу ранее, но не было дешифратора.
      Может быть теперь уже имеется возможность расшифровать? 
      GE_key-card_maket.ai[ darkmask@mailfence.com].rar
    • Anton3456
      Автор Anton3456
      Здравия переустановил винду скачал только стим решил зарание проверить все ДОКТОРОМ ВЕБ .И в итоге нашел вирус  CHROMIUM:PAGE.MALWARE.URL. что делать подскажите пожалуйста .Таже история что и у других людей этот вирус просто не удаляется помогите исправить пожалуйста 

    • alexander6624
      Автор alexander6624
      при проверке вирусов на dr web нашёлся вирус net malware url, dr web его обезвредить не смог,а при следующей проверке вируса не было найдено,но на следующий день при повторной проверке этот вирус опять обнаружился,при этом начал очень сильно грется процессор и начались сильные глюки.

    • Чилипиздрик
      Автор Чилипиздрик
      Здравствуйте! Подцепила на просторах интернета указанный MEM:Trojan.Win32.SEPEH.gen Удалить с помощью не выходит KVRT. Он его видит предлагает вылечить или пропустить (варианта удалить нет). Дальше делает вид, что работает, а после перезагрузки компа все остается на своих местах. Подскажите, пожалуйста, что с ним делать.
      CollectionLog-2025.06.18-20.38.zip
×
×
  • Создать...