Перейти к содержанию

все файлы превратились в *.crypted000007


Рекомендуемые сообщения

Здравствуйте!

- Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
 

begin
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true);
 TerminateProcessByName('c:\programdata\windows\csrss.exe');
 QuarantineFile('c:\programdata\windows\csrss.exe', '');
 QuarantineFile('C:\PROGRA~3\SysWOW64\lzeAH.cmd', '');
 QuarantineFile('C:\Users\Эстетика\appdata\local\temp\a86b5c6747183b1c9bbb4181c53f302d.dll', '');
 DeleteFile('c:\programdata\windows\csrss.exe', '32');
 DeleteFile('C:\PROGRA~3\SysWOW64\lzeAH.cmd', '32');
 DeleteFile('C:\Users\Эстетика\appdata\local\temp\a86b5c6747183b1c9bbb4181c53f302d.dll');
 DeleteFile('C:\Users\Эстетика\appdata\local\temp\a86b5c6747183b1c9bbb4181c53f302d.dll', '32');
 RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'Command Line Support');
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.


 - Файл quarantine.zip из папки AVZ отправьте по адресу newvirus@kaspersky.com
Полученный ответ сообщите здесь (с указанием номера KLAN)
 
Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. Для повторной диагностики запустите снова Autologger.
Ссылка на комментарий
Поделиться на другие сайты

Вчера зашифровались файлы. Читал что дешифратора пока что (или никогда) не ожидается.

Логи прикреплены.

 

Тоже поймал этого шифровальщика.Нашел ряд организаций (например по запросу "дешифратор crypted000007"), которые предлагают расшифровку. И даже успешно расшифровали мне в качестве доказательства один файл. Значит есть где-то решение.

Ссылка на комментарий
Поделиться на другие сайты

@Олег Романов, здравствуйте!

 

Не пишите в чужой теме, создайте свою и выполните Порядок оформления запроса о помощи

 

предлагают расшифровку. И даже успешно расшифровали

Посредники, которые выкупают ключ, т.е. платите им больше, чем самим злодеям.
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Leo_Pahomov
      От Leo_Pahomov
      Все файлы зашифрованы типом файла YAKRDXSNS
      DESKTOP-5B9SCJG_2025-02-21_17-43-06_v4.99.9v x64.7z
      Сообщение от модератора thyrex Темы объединены
    • Leo_Pahomov
      От Leo_Pahomov
      Все файлы зашифрованы типом файла YAKRDXSNS
      DESKTOP-5B9SCJG_2025-02-21_17-43-06_v4.99.9v x64.7z
      Сообщение от модератора thyrex Темы объединены
    • BeckOs
      От BeckOs
      На компьютере зашифрованы все файлы. Атака была ночью 
      FRST.txt files.7z
    • BtrStr102
      От BtrStr102
      Здравствуйте, утром зашёл в пк. Все файлы с разрешением AriSPiHDt. Удаляешь это окончание. Не открывает. Вес файлов не изменен.
       
      Антивирусы ничего не нашли.
       
       
       
       
       
       
       
       
    • timmonn
      От timmonn
      Здравствуйте, шифровальщик зашифровал все файлы и переименовал файлы "Примерфайла.xml.[ID-6F6D95A2].[blackdecryptor@gmail.com].9w8ww
      Не смог найти название этого шифровальщика чтоб поискать дешифровщик.
      Прошу помочь с расшифровкой.
      Addition.txt FRST.txt файлы.zip
×
×
  • Создать...