Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте!

 

Помогите пожалуйста с возникшей проблемой.

 

ПК подцепил вирус-шифровальщик. Зашифровал файлы и преобразовал их расширение в ".crypt".

Никакие утилиты по расшифровке не работают, так как файлы (зашифрованный и не зашифрованный) отличаются в размере...

 

ПК был очищен от вируса:   в ручную почистили реестр, удалили файлы во временных папках пользователей + прошлись утилитами Касперского и Др Веба.

 

Прикладываю архив, в нем логи и 2 файла (зашифрованный и не зашифрованный).

 

Заранее, спасибо!

CollectionLog+files.7z

Опубликовано

С рассшировкой помочь не сможем.

 

"Пофиксите" в HijackThis:

O4-32 - HKLM\..\Run: [UniServerRun] D:\Web-Server\UniServerZ\UniController.exe pc_win_start (file missing)
O22 - Task (Ready): Driver Booster SkipUAC (admin) - C:\Program Files (x86)\IObit\Driver Booster\DriverBooster.exe /skipuac (file missing)

 

Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочкой также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Опубликовано

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:

Start::
CreateRestorePoint:
GroupPolicyScripts: Restriction <==== ATTENTION
2017-07-23 11:45 - 2017-07-23 11:45 - 000004575 _____ C:\Users\Public\how_to_back_files.html
2017-07-23 11:45 - 2017-07-23 11:45 - 000004575 _____ C:\Users\Public\Downloads\how_to_back_files.html
2017-07-23 11:45 - 2017-07-23 11:45 - 000004575 _____ C:\Users\Public\Documents\how_to_back_files.html
2017-07-23 11:45 - 2017-07-23 11:45 - 000004575 _____ C:\Users\OFFICE1\how_to_back_files.html
2017-07-23 11:45 - 2017-07-23 11:45 - 000004575 _____ C:\Users\OFFICE1\Downloads\how_to_back_files.html
2017-07-23 11:45 - 2017-07-23 11:45 - 000004575 _____ C:\Users\OFFICE1\Documents\how_to_back_files.html
2017-07-23 11:45 - 2017-07-23 11:45 - 000004575 _____ C:\Users\OFFICE1\Desktop\how_to_back_files.html
2017-07-23 11:45 - 2017-07-23 11:45 - 000004575 _____ C:\Users\OFFICE1\AppData\Local\how_to_back_files.html
Reboot:
End::
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool. При сохранении выберите кодировку Юникод!
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Подробнее читайте в этом руководстве.
 

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • aleks365
      Автор aleks365
      Здравствуйте.
      Поймал Crypto locker. Теперь все файлы с расширением: полное имя файла.crypt Пробовал использовать утилиты предлагаемые на сайте. Не помогло. Перепробовал все. Результат либо пишет что утилита не подходит для данной проблемы а RakhiniDecryptor не видит поражённые файлы. И как результат не может продолжить сканирование.
      Можно ли решить эту проблему? и что мне надо для этого?
      CollectionLog-2016.06.01-15.43.zip
    • Sergei Tyuoo
      Автор Sergei Tyuoo
      Вчера подцепил этот вирус где и как не знаю, но подозреваю мастера по настройки интернета, после скачивания обновления для модема которые он сделал прошло 1.5 часа и компьютер был заражен. Поменялась заставка рабочего стола и все файлы doc jpeg avi на компе стали с расширением crypt. Я windows востоновил у меня был образ диска C: (сделанный прогой acronis) думал поможет а нет, вируса теперь нет а все файлы на диске D: зашифрованы (RSA-4096). Я хотел узнать можно их расшифровать или нет? У меня остались копии зашифрованных файлов но не всех.
       
      !Recovery_094AC91C374C.html
      !Recovery_094AC91C374C.txt
    • Андрей Егоров
      Автор Андрей Егоров
      Здравствуйте, уважаемые пользователи и гости форума!
       
      Случилось так, что мне необходима Ваша помощь. 
       
      Вчера, по до сих пор непонятной мне причине, все мои файлы превратились в закриптованные <name>.jpg.crypt и у меня вымогали 1.2 миллиона биткойнов. 
       
      Волосы медленно седели, пока я в надежде перекапывал интернет..долго перекапывал и в итоге в каком-то блоге нашёл Rannoh Decrypter от Kaspersky. Нашёл (на каком-то форуме, т.к. мои фильмы и фотки Rannoh воспринимать не стал) и файл на 300мб, который удачно начал мне все декриптить.. с удалением криптованых файлов (не в ручную же их потом удалять, правда?). 
       
      В итоге, проснувшись с утра, я получил, как мне показалось сначала, свои старые файлы, но не тут то было - ни одна картинка, песня, видео и <ваш вариант> не открываются! 
       
      Пожалуйста, выручите!
       
      Ах да, троян я тоже удалил, помог Kaspersky Virus Removal Tool. 
       
      В приложении файлы от злоумышленика, которые он накидал мне по всем папкам, а также тхт от Farbar Recovery Scan Tool. 
       
      Надеюсь это не Game Over.
      Desktop.rar
    • zneft2006
      Автор zneft2006
      Шифровальщик coded все зашифровал
      CollectionLog-2017.12.07-12.00.zip
    • automir14
      Автор automir14
      плиз нужна помощь на компе зашифрованы файлы почты, офисные документы с расширением ПИСЬМО.jpg.crypt
×
×
  • Создать...