Перейти к содержанию

все файлы превратились в *.crypted000007


Рекомендуемые сообщения

Здравствуйте!

- Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
 

begin
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true);
 TerminateProcessByName('c:\programdata\windows\csrss.exe');
 QuarantineFile('c:\programdata\windows\csrss.exe', '');
 QuarantineFile('C:\PROGRA~3\SysWOW64\lzeAH.cmd', '');
 QuarantineFile('C:\Users\Эстетика\appdata\local\temp\a86b5c6747183b1c9bbb4181c53f302d.dll', '');
 DeleteFile('c:\programdata\windows\csrss.exe', '32');
 DeleteFile('C:\PROGRA~3\SysWOW64\lzeAH.cmd', '32');
 DeleteFile('C:\Users\Эстетика\appdata\local\temp\a86b5c6747183b1c9bbb4181c53f302d.dll');
 DeleteFile('C:\Users\Эстетика\appdata\local\temp\a86b5c6747183b1c9bbb4181c53f302d.dll', '32');
 RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'Command Line Support');
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.


 - Файл quarantine.zip из папки AVZ отправьте по адресу newvirus@kaspersky.com
Полученный ответ сообщите здесь (с указанием номера KLAN)
 
Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. Для повторной диагностики запустите снова Autologger.
Ссылка на комментарий
Поделиться на другие сайты

Вчера зашифровались файлы. Читал что дешифратора пока что (или никогда) не ожидается.

Логи прикреплены.

 

Тоже поймал этого шифровальщика.Нашел ряд организаций (например по запросу "дешифратор crypted000007"), которые предлагают расшифровку. И даже успешно расшифровали мне в качестве доказательства один файл. Значит есть где-то решение.

Ссылка на комментарий
Поделиться на другие сайты

@Олег Романов, здравствуйте!

 

Не пишите в чужой теме, создайте свою и выполните Порядок оформления запроса о помощи

 

предлагают расшифровку. И даже успешно расшифровали

Посредники, которые выкупают ключ, т.е. платите им больше, чем самим злодеям.
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Alex2088
      От Alex2088
      Здравствуйте помогите расшифровать файлы бызы 1с. Сылку для скачиваия файла прикриплю.
        https://dropmefiles.com/f0l5Y 
      Frank_Help.txt
       
      Сообщение от модератора kmscom тема перемещена из раздела Компьютерная помощь
    • tau34
      От tau34
      Здравствуйте зашел на один сайт посмотреть pdf документ и Касперский выдад уведомление , мне сейчас надо как то удалять его или что? пишет вот такой троян:  HEUR:Trojan.PDF.Badur.gena
      я просто в браузере pdf открыл этот там видать ссылка на вредоносный сайт или что раз так Касперский срнагировал
       
      Сообщение от модератора kmscom Тема перемещена из раздела Помощь по персональным продуктам  
       
       
       
       
       
       
       
       

    • ALFGreat
      От ALFGreat
      Добрый день! Сегодня обнаружилось, что зашифрован сервер. Открылся файл, мол пишите на адрес a38261062@gmail.com 
      Какой порядок действий? Возможно ли как то восстановить? Как узнать под какой учеткой был запущен шифровальщик?
    • Шаманов_Артём
      От Шаманов_Артём
      Доброго дня. Поймали данный шедевр на компы, подскажите пожалуйста, какие действия предпринимать, куда бежать, куда писать?
       
      Сообщение от модератора thyrex Перенесено из данной темы
    • InnaC
      От InnaC
      Файлы на сервере 1С и он же файловый сервер зашифрованы. Файлы получили расширение Demetro9990@cock.li.
      Можно ли их как-то спасти?
      FRST.txt Addition.txt
×
×
  • Создать...