AlexStorm Опубликовано 11 мая, 2017 Опубликовано 11 мая, 2017 Здравствуйте, поймали вирус шифровальщик. Сам вирус удалили с помощью Kaspersky Virus Removal Tool. Большинство файлов зашифровались. Имена изменились на набор букв-цифр-символов и расширение стало *.crypted000007. Помогите расшифровать эти файлы. Что Вам для этого необходимо? Высылаю зашифрованный файл, его оригинал (хорошо я точно знаю, что это он) и файл Readme.txt, который появился на диске после работы вируса. Здравствуйте, поймали вирус шифровальщик. Сам вирус удалили с помощью Kaspersky Virus Removal Tool. Большинство файлов зашифровались. Имена изменились на набор букв-цифр-символов и расширение стало *.crypted000007. Помогите расшифровать эти файлы. Что Вам для этого необходимо? Высылаю зашифрованный файл, его оригинал (хорошо я точно знаю, что это он) и файл Readme.txt, который появился на диске после работы вируса. Добавляю файл отчет. 1.rar CollectionLog-2017.05.11-11.40.zip
SQ Опубликовано 11 мая, 2017 Опубликовано 11 мая, 2017 Здравствуйте,- Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5". Нажмите кнопку Scan. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении. Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
AlexStorm Опубликовано 11 мая, 2017 Автор Опубликовано 11 мая, 2017 Спасибо. Вот файлы, которые Вы просили. Addition.txt FRST.txt
SQ Опубликовано 11 мая, 2017 Опубликовано 11 мая, 2017 Закройте и сохраните все открытые приложения. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:CreateRestorePoint: CloseProcesses: HKLM-x32\...\Run: [] => [X] ShellIconOverlayIdentifiers: [00avg] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> No File 2017-05-05 13:28 - 2017-05-10 09:36 - 00000000 __SHD C:\Users\Все пользователи\Windows 2017-05-05 13:28 - 2017-05-10 09:36 - 00000000 __SHD C:\ProgramData\Windows Reboot: Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении! Обратите внимание, что компьютер будет перезагружен.
SQ Опубликовано 11 мая, 2017 Опубликовано 11 мая, 2017 Пробуйте создать запрос на расшифровку: https://forum.kasperskyclub.ru/index.php?showtopic=48525 P.S. Тех. поддержка может запросить наличие лицензий на продукты Лаборатории Касперского.
AlexStorm Опубликовано 12 мая, 2017 Автор Опубликовано 12 мая, 2017 Спасибо. Я правильно понимаю, что ПК чист?
SQ Опубликовано 12 мая, 2017 Опубликовано 12 мая, 2017 Спасибо. Я правильно понимаю, что ПК чист?По ранее предоставленным логам, угрозы более не замечено.
AlexStorm Опубликовано 12 мая, 2017 Автор Опубликовано 12 мая, 2017 Спасибо за помощь. В тех.поддержку написал. Буду наедятся на лучшее))))
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти