Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый день, подхватил вирус 18-05-2017.

KVRT определил его как Trojan-Ransom.Win32.AecHu.i

Есть ли какой-то шанс расшифровать файлы ?

Для примера в архиве 2 зашифрованых вордовских файла.

CollectionLog-2017.05.22-22.58.zip

docs.rar

Опубликовано

Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.

3munStB.png

3. Нажмите кнопку Scan.

4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.

5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).

6. Отчеты, полученные в пп. 4 и 5, заархивируйте (в один архив) и прикрепите к сообщению.

Опубликовано

Выполните в командной строке следующие команды и пришлите полученные логи

 

cmd /c "reg query "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options" /s >> c:\log_reg.txt"

cmd /c "net user /domain >> c:\log.txt"

cmd /c "net user >> c:\log1.txt"

Опубликовано

C расшифровкой помочь не сможем

Опубликовано

C расшифровкой помочь не сможем

Скажите - это относится к данному шифровальщику в целом или только к этому конкретному случаю?

У меня тоже один сервер зашифровало данным шифровальщиком. Просто хочу понимать - будет декриптор или нет

спасибо 

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • guter76
      Автор guter76
      Здравствуйте. Скачали последнюю версию RakhniDecryptor, но файлы не могут быть расшифрованы.
      Пишет "Невозможно подобрать пароль". Это может быть связано с тем, что расшифровать пытаемся не на том компьютере, на котором все было зашифровано?
       
      13:20:54.0671 0x15dc  AesNi: cannot restore session RSA keys 13:20:54.0671 0x15dc  Decryptor #0: cannot recover password 13:23:52.0135 0x0ed0  Deinitialize success  
    • Юлия ДНР
      Автор Юлия ДНР
      24.05.17 не открывая вообще браузеров, автоматически произвела обновление украинской программы для подачи отчетности в налоговую и пенсионный - M.E.Doc, после запуска обновлений поняла, что с ними поймала и вирус шифровальщик. Все файлы теперь имеют расширение ~xdata~. 
      Почитав подобные темы, креплю файлы которые также могут пригодиться -  FRST.txt и Addition.txt созданные с помощью Farbar Recovery Scan Tool (оба находятся в архиве "FRST_и_Addition").
      Креплю также зашифрованный файл и оригинальный, который был сохранён на съемном носителе, читала, что такие образцы нужны для дешифровки (архив - Заражённый и оригинал).
      Прошу помощи. И, если можно, объяснение как для тугодумов, что делать дальше
      И подскажите, планируется ли создать дешифровщик для этой гадости и просто стоит подождать или со всеми файлами можно попрощаться и удалить?
      Заранее благодарю. Юлия.CollectionLog-2017.05.28-18.58.zip
      FRST_и_Addition.rar
      Заражённый и оригинал.rar
    • acidvolk
      Автор acidvolk
      Добрый день, зашифровало с расширением .~xdata~
       
      Содержание записки о выкупе: 
      Your important files were encrypted on this computer: documents, databases, photos, videos, etc.
      Encryption was prodused using unique public key for this computer.
      To decrypt files, you need to obtain private key and special tool.
      To retrieve the private key and tool find your pc key file with '.key.~xdata~' extension.
      Depending on your operation system version and personal settings, you can find it in:
      'C:/',
      'C:/ProgramData',
      'C:/Documents and settings/All Users/Application Data',
      'Your Desktop'
      folders (eg. 'C:/PC-TTT54M#45CD.key.~xdata~').
      Then send it to one of following email addresses:
      beqins@colocasia.org
      bilbo@colocasia.org
      frodo@colocasia.org
      trevor@thwonderfulday.com
      bob@thwonderfulday.com
      bil@thwonderfulday.com
      Your ID: ******
      Do not worry if you did not find key file, anyway contact for support.
      CollectionLog-2017.05.18-22.54.zip
      frst.rar
    • mainman
      Автор mainman
      добрый день.
      словили шифровальщик.
      во вложении логи
      CollectionLog-2017.05.10-11.31.zip
    • priest1985
      Автор priest1985
      Добрый день.
      Обнаружилась неприятная деталь, немного пошифровался сервер 1С. 
      С мерами борьбы ознакомился на форуме в похожих темах. 
      Тут случай интересней, зашифрованы системные файлы на диске С, ввиду чего компьютер не грузится.
      Подскажите, можно ли использовать сборщик логов из-под winPE и иже с ними ? 
      И такой момент, имеется ряд файлов зашифрованных и их нешифрованные копии, можно ли с помощью этого расшифровать? 
      Прилагаю файл txt от вымогателя, шифрованные файлы и их нешифрованные копии.
      Заранее благодарен.
      !!! READ THIS - IMPORTANT !!!.txt
      crypt.7z
      NoCrypt.7z
×
×
  • Создать...