Перейти к содержанию

Вирус шифровальщик satanacript@gmail.com зашифровал необходимые файлы


Рекомендуемые сообщения

   Здравствуйте.

 

    На комп с базами неизвестно как попал вирус шифровальщик satanacript@gmail.com . Зашифрованы все файлы. Среди них одна необходимая база. Очень прошу помочь расшифровать.

   После загрузки поврежденной ОС рабочий стол без ярлыков , запуск проводника невозможен , невозможно запускать программы через диспетчер задач. Логи снял через WinPE.

Запускал KVRT , но результат тот же.

  В аттаче логи AutoLogger и шифрованые доки . Если необходимо , то вышлю один образец этого же файла незашифрованного. 

CollectionLog-2017.08.17-19.22.zip

Образцы шифрованных доков.zip

Ссылка на комментарий
Поделиться на другие сайты

 

 


Логи снял через WinPE.
Логи Автологера с загрузочного диска бесполезны, потому что от отчёт о системе с которой вы загрузились.

 

После того как восстановите файл сделайте логи как положено.

Ссылка на комментарий
Поделиться на другие сайты

Проверьте ЛС

Огромное спасибо. Все ,что было нужно расшифровалось.

 

Логи снял через WinPE.

Логи Автологера с загрузочного диска бесполезны, потому что от отчёт о системе с которой вы загрузились.

 

После того как восстановите файл сделайте логи как положено.

 

    Подскажите пожалуйста , какими  еще способами можно запустить Автологер. Через проводник не получилось , он не запускается. Через диспетчер

задач тоже не получилось. Пробовал и в безопасном режиме , тоже не получилось.

Изменено пользователем PetrovSergey
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • specxpilot
      От specxpilot
      Текст сообщения 
      !!!Your files have been encrypted!!!
      To recover them, please contact us via email:
      Write the ID in the email subject
      ID: E3EA701E87735CC1E8DD980E923F89D4
      Email 1: Datablack0068@gmail.com
      Email 2: Datablack0068@cyberfear.com
      Telegram: @Datablack0068

      To ensure decryption you can send 1-2 files (less than 1MB) we will decrypt it for free.
      IF 48 HOURS PASS WITHOUT YOUR ATTENTION, BRACE YOURSELF FOR A DOUBLED PRICE.
      WE DON'T PLAY AROUND HERE, TAKE THE HOURS SERIOUSLY.
    • ALFGreat
      От ALFGreat
      Добрый день! Сегодня обнаружилось, что зашифрован сервер. Открылся файл, мол пишите на адрес a38261062@gmail.com 
      Какой порядок действий? Возможно ли как то восстановить? Как узнать под какой учеткой был запущен шифровальщик?
    • sater123
      От sater123
      Добрый день. Зашифровались файлы размером более 8 мегабайт (их почта datastore@cyberfear.com). Помогите пожалуйста.
      Зашифрованные файлы не могу прикрепить, так как их размер более 5Мб.
      FRST.txt Addition.txt
    • Тимур М
      От Тимур М
      Всем привет!

      На компе все файлы зашифровались с окончанием Demetro9990@cock.li 
      Написал письмо - просит 1400 долларов на биткоин кошелек.
       
      Можете как то помочь?
    • Azward
      От Azward
      Добрый день! 
      Зашифровались все файлы на рабочей машине. В том числе 1с базы.
      [MJ-CR7920861453](decodehop@gmail.com )   Все файлы с таким расширением.
      Отправил во вложении Архив с файлом, и логи FRST
      Надеемся на вашу помощь. Стоял касперский Small office security. Не помог. Сейчас вовсе исчез.
      virus.rar Addition.txt FRST.txt
×
×
  • Создать...