Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Доброго времени суток!

Прошу помочь, поймали шифровальщик, прошел по всему серверу - умотал просто всё, кроме винды.

Всё порешено!

ПоМОГИте!

 

Сообщение от модератора Mark D. Pearlstone
Не прикрепляйте то, что вас не просят.
Опубликовано

Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.

3munStB.png

3. Нажмите кнопку Scan.

4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.

5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).

6. Отчеты, полученные в пп. 4 и 5, заархивируйте (в один архив) и прикрепите к сообщению.

  • Согласен 1
Опубликовано

Это GlobeImposter2. C расшифровкой не сможем помочь. Будет только зачистка следов мусора.

 

1. Откройте Блокнот и скопируйте в него приведенный ниже текст

CreateRestorePoint:
2017-08-27 19:13 - 2017-08-27 19:13 - 000005073 _____ C:\Program Files\how_to_back_files.html
2017-08-27 15:41 - 2017-08-27 15:41 - 000005073 _____ C:\Program Files (x86)\how_to_back_files.html
2017-08-27 15:40 - 2017-08-27 15:40 - 000005073 _____ C:\Users\GusevaMN\AppData\LocalLow\how_to_back_files.html
2017-08-27 15:40 - 2017-08-27 15:40 - 000005073 _____ C:\Users\GusevaLP\how_to_back_files.html
2017-08-27 15:40 - 2017-08-27 15:40 - 000005073 _____ C:\Users\GusevaLP\Downloads\how_to_back_files.html
2017-08-27 15:40 - 2017-08-27 15:40 - 000005073 _____ C:\Users\GusevaLP\Desktop\how_to_back_files.html
2017-08-27 15:40 - 2017-08-27 15:40 - 000005073 _____ C:\Users\GusevaLP\AppData\LocalLow\how_to_back_files.html
2017-08-27 15:40 - 2017-08-27 15:40 - 000005073 _____ C:\Users\Default\how_to_back_files.html
2017-08-27 15:40 - 2017-08-27 15:40 - 000005073 _____ C:\Users\Default\Desktop\how_to_back_files.html
2017-08-27 15:40 - 2017-08-27 15:40 - 000005073 _____ C:\Users\Default User\Desktop\how_to_back_files.html
2017-08-27 15:40 - 2017-08-27 15:40 - 000005073 _____ C:\Users\calc\how_to_back_files.html
2017-08-27 15:40 - 2017-08-27 15:40 - 000005073 _____ C:\Users\calc\Downloads\how_to_back_files.html
2017-08-27 15:40 - 2017-08-27 15:40 - 000005073 _____ C:\Users\calc\Desktop\how_to_back_files.html
2017-08-27 15:40 - 2017-08-27 15:40 - 000005073 _____ C:\Users\calc\AppData\LocalLow\how_to_back_files.html
2017-08-27 15:40 - 2017-08-27 15:40 - 000005073 _____ C:\Users\BUHG3\how_to_back_files.html
2017-08-27 15:40 - 2017-08-27 15:40 - 000005073 _____ C:\Users\BUHG3\Downloads\how_to_back_files.html
2017-08-27 15:40 - 2017-08-27 15:40 - 000005073 _____ C:\Users\BUHG3\Desktop\how_to_back_files.html
2017-08-27 15:40 - 2017-08-27 15:40 - 000005073 _____ C:\Users\BUHG3\AppData\LocalLow\how_to_back_files.html
2017-08-27 15:40 - 2017-08-27 15:40 - 000005073 _____ C:\Users\buhg2\how_to_back_files.html
2017-08-27 15:40 - 2017-08-27 15:40 - 000005073 _____ C:\Users\buhg2\Downloads\how_to_back_files.html
2017-08-27 15:40 - 2017-08-27 15:40 - 000005073 _____ C:\Users\buhg2\Desktop\how_to_back_files.html
2017-08-27 15:40 - 2017-08-27 15:40 - 000005073 _____ C:\Users\buhg2\AppData\LocalLow\how_to_back_files.html
2017-08-27 15:40 - 2017-08-27 15:40 - 000005073 _____ C:\Users\BUHG1\how_to_back_files.html
2017-08-27 15:40 - 2017-08-27 15:40 - 000005073 _____ C:\Users\BUHG1\Downloads\how_to_back_files.html
2017-08-27 15:40 - 2017-08-27 15:40 - 000005073 _____ C:\Users\BUHG1\Desktop\how_to_back_files.html
2017-08-27 15:40 - 2017-08-27 15:40 - 000005073 _____ C:\Users\BUHG1\AppData\LocalLow\how_to_back_files.html
2017-08-27 15:40 - 2017-08-27 15:40 - 000005073 _____ C:\Users\buhg\how_to_back_files.html
2017-08-27 15:40 - 2017-08-27 15:40 - 000005073 _____ C:\Users\buhg\Downloads\how_to_back_files.html
2017-08-27 15:40 - 2017-08-27 15:40 - 000005073 _____ C:\Users\buhg\Desktop\how_to_back_files.html
2017-08-27 15:40 - 2017-08-27 15:40 - 000005073 _____ C:\Users\buhg\AppData\LocalLow\how_to_back_files.html
2017-08-27 15:40 - 2017-08-27 15:40 - 000005073 _____ C:\Users\badexa\how_to_back_files.html
2017-08-27 15:40 - 2017-08-27 15:40 - 000005073 _____ C:\Users\badexa\Downloads\how_to_back_files.html
2017-08-27 15:40 - 2017-08-27 15:40 - 000005073 _____ C:\Users\badexa\Desktop\how_to_back_files.html
2017-08-27 15:40 - 2017-08-27 15:40 - 000005073 _____ C:\Users\badexa\AppData\LocalLow\how_to_back_files.html
2017-08-27 15:40 - 2017-08-27 15:40 - 000005073 _____ C:\Users\auto\how_to_back_files.html
2017-08-27 15:40 - 2017-08-27 15:40 - 000005073 _____ C:\Users\auto\Downloads\how_to_back_files.html
2017-08-27 15:40 - 2017-08-27 15:40 - 000005073 _____ C:\Users\auto\Desktop\how_to_back_files.html
2017-08-27 15:40 - 2017-08-27 15:40 - 000005073 _____ C:\Users\auto\AppData\LocalLow\how_to_back_files.html
2017-08-27 15:40 - 2017-08-27 15:40 - 000005073 _____ C:\ProgramData\how_to_back_files.html
2017-08-27 15:39 - 2017-08-27 15:39 - 000005073 _____ C:\Users\Public\how_to_back_files.html
2017-08-27 15:39 - 2017-08-27 15:39 - 000005073 _____ C:\Users\Public\Downloads\how_to_back_files.html
2017-08-27 15:39 - 2017-08-27 15:39 - 000005073 _____ C:\Users\Public\Desktop\how_to_back_files.html
2017-08-27 15:39 - 2017-08-27 15:39 - 000005073 _____ C:\Users\MarkinSA\how_to_back_files.html
2017-08-27 15:39 - 2017-08-27 15:39 - 000005073 _____ C:\Users\MarkinSA\Downloads\how_to_back_files.html
2017-08-27 15:39 - 2017-08-27 15:39 - 000005073 _____ C:\Users\MarkinSA\Desktop\how_to_back_files.html
2017-08-27 15:39 - 2017-08-27 15:39 - 000005073 _____ C:\Users\MarkinSA\AppData\LocalLow\how_to_back_files.html
2017-08-27 15:39 - 2017-08-27 15:39 - 000005073 _____ C:\Users\kosheldm\how_to_back_files.html
2017-08-27 15:39 - 2017-08-27 15:39 - 000005073 _____ C:\Users\kosheldm\Downloads\how_to_back_files.html
2017-08-27 15:39 - 2017-08-27 15:39 - 000005073 _____ C:\Users\kosheldm\Desktop\how_to_back_files.html
2017-08-27 15:39 - 2017-08-27 15:39 - 000005073 _____ C:\Users\kosheldm\AppData\LocalLow\how_to_back_files.html
2017-08-27 15:39 - 2017-08-27 15:39 - 000005073 _____ C:\Users\KopylovaEV\how_to_back_files.html
2017-08-27 15:39 - 2017-08-27 15:39 - 000005073 _____ C:\Users\KopylovaEV\Downloads\how_to_back_files.html
2017-08-27 15:39 - 2017-08-27 15:39 - 000005073 _____ C:\Users\KopylovaEV\Desktop\how_to_back_files.html
2017-08-27 15:39 - 2017-08-27 15:39 - 000005073 _____ C:\Users\KopylovaEV\AppData\LocalLow\how_to_back_files.html
2017-08-27 15:39 - 2017-08-27 15:39 - 000005073 _____ C:\Users\konyzheva\how_to_back_files.html
2017-08-27 15:39 - 2017-08-27 15:39 - 000005073 _____ C:\Users\konyzheva\Downloads\how_to_back_files.html
2017-08-27 15:39 - 2017-08-27 15:39 - 000005073 _____ C:\Users\konyzheva\Desktop\how_to_back_files.html
2017-08-27 15:39 - 2017-08-27 15:39 - 000005073 _____ C:\Users\konyzheva\AppData\LocalLow\how_to_back_files.html
2017-08-27 15:39 - 2017-08-27 15:39 - 000005073 _____ C:\Users\GusevaMN\how_to_back_files.html
2017-08-27 15:39 - 2017-08-27 15:39 - 000005073 _____ C:\Users\GusevaMN\Downloads\how_to_back_files.html
2017-08-27 15:39 - 2017-08-27 15:39 - 000005073 _____ C:\Users\GusevaMN\Desktop\how_to_back_files.html
2017-08-27 15:38 - 2017-08-27 15:38 - 000005073 _____ C:\Users\RekotaOA\Downloads\how_to_back_files.html
2017-08-27 15:38 - 2017-08-27 15:38 - 000005073 _____ C:\Users\RekotaOA\Desktop\how_to_back_files.html
2017-08-27 15:38 - 2017-08-27 15:38 - 000005073 _____ C:\Users\RekotaOA\AppData\LocalLow\how_to_back_files.html
2017-08-27 15:38 - 2017-08-27 15:38 - 000005073 _____ C:\Users\RDP\how_to_back_files.html
2017-08-27 15:38 - 2017-08-27 15:38 - 000005073 _____ C:\Users\RDP\Downloads\how_to_back_files.html
2017-08-27 15:38 - 2017-08-27 15:38 - 000005073 _____ C:\Users\RDP\Desktop\how_to_back_files.html
2017-08-27 15:38 - 2017-08-27 15:38 - 000005073 _____ C:\Users\RDP\AppData\LocalLow\how_to_back_files.html
2017-08-27 15:38 - 2017-08-27 15:38 - 000005073 _____ C:\Users\RasskazovaSV\how_to_back_files.html
2017-08-27 15:38 - 2017-08-27 15:38 - 000005073 _____ C:\Users\RasskazovaSV\Downloads\how_to_back_files.html
2017-08-27 15:38 - 2017-08-27 15:38 - 000005073 _____ C:\Users\RasskazovaSV\Desktop\how_to_back_files.html
2017-08-27 15:38 - 2017-08-27 15:38 - 000005073 _____ C:\Users\RasskazovaSV\AppData\LocalLow\how_to_back_files.html
2017-08-27 15:37 - 2017-08-27 15:37 - 000005073 _____ C:\Users\Suser\AppData\LocalLow\how_to_back_files.html
2017-08-27 15:37 - 2017-08-27 15:37 - 000005073 _____ C:\Users\ShmelevaOA\how_to_back_files.html
2017-08-27 15:37 - 2017-08-27 15:37 - 000005073 _____ C:\Users\ShmelevaOA\Downloads\how_to_back_files.html
2017-08-27 15:37 - 2017-08-27 15:37 - 000005073 _____ C:\Users\ShmelevaOA\Desktop\how_to_back_files.html
2017-08-27 15:37 - 2017-08-27 15:37 - 000005073 _____ C:\Users\ShmelevaOA\AppData\LocalLow\how_to_back_files.html
2017-08-27 15:37 - 2017-08-27 15:37 - 000005073 _____ C:\Users\SemenovaNA\how_to_back_files.html
2017-08-27 15:37 - 2017-08-27 15:37 - 000005073 _____ C:\Users\SemenovaNA\Downloads\how_to_back_files.html
2017-08-27 15:37 - 2017-08-27 15:37 - 000005073 _____ C:\Users\SemenovaNA\Desktop\how_to_back_files.html
2017-08-27 15:37 - 2017-08-27 15:37 - 000005073 _____ C:\Users\SemenovaNA\AppData\LocalLow\how_to_back_files.html
2017-08-27 15:37 - 2017-08-27 15:37 - 000005073 _____ C:\Users\RekotaOA\how_to_back_files.html
2017-08-27 15:36 - 2017-08-27 15:36 - 000005073 _____ C:\Users\Администратор\how_to_back_files.html
2017-08-27 15:36 - 2017-08-27 15:36 - 000005073 _____ C:\Users\Администратор\Downloads\how_to_back_files.html
2017-08-27 15:36 - 2017-08-27 15:36 - 000005073 _____ C:\Users\Администратор\Desktop\how_to_back_files.html
2017-08-27 15:36 - 2017-08-27 15:36 - 000005073 _____ C:\Users\Администратор\AppData\LocalLow\how_to_back_files.html
2017-08-27 15:36 - 2017-08-27 15:36 - 000005073 _____ C:\Users\Администратор 1С\AppData\LocalLow\how_to_back_files.html
2017-08-27 15:36 - 2017-08-27 15:36 - 000005073 _____ C:\Users\xorkin\how_to_back_files.html
2017-08-27 15:36 - 2017-08-27 15:36 - 000005073 _____ C:\Users\xorkin\Downloads\how_to_back_files.html
2017-08-27 15:36 - 2017-08-27 15:36 - 000005073 _____ C:\Users\xorkin\Desktop\how_to_back_files.html
2017-08-27 15:36 - 2017-08-27 15:36 - 000005073 _____ C:\Users\xorkin\AppData\LocalLow\how_to_back_files.html
2017-08-27 15:36 - 2017-08-27 15:36 - 000005073 _____ C:\Users\Suser\how_to_back_files.html
2017-08-27 15:36 - 2017-08-27 15:36 - 000005073 _____ C:\Users\Suser\Downloads\how_to_back_files.html
2017-08-27 15:36 - 2017-08-27 15:36 - 000005073 _____ C:\Users\Suser\Desktop\how_to_back_files.html
2017-08-27 15:34 - 2017-08-27 15:34 - 000005073 _____ C:\Users\Администратор.EXON\Desktop\how_to_back_files.html
2017-08-27 15:34 - 2017-08-27 15:34 - 000005073 _____ C:\Users\Администратор.EXON\AppData\LocalLow\how_to_back_files.html
2017-08-27 15:34 - 2017-08-27 15:34 - 000005073 _____ C:\Users\Администратор 1С\how_to_back_files.html
2017-08-27 15:34 - 2017-08-27 15:34 - 000005073 _____ C:\Users\Администратор 1С\Downloads\how_to_back_files.html
2017-08-27 15:34 - 2017-08-27 15:34 - 000005073 _____ C:\Users\Администратор 1С\Desktop\how_to_back_files.html
2017-08-27 15:33 - 2017-08-27 15:33 - 000005073 _____ C:\Users\Кадровик\how_to_back_files.html
2017-08-27 15:33 - 2017-08-27 15:33 - 000005073 _____ C:\Users\Кадровик\Downloads\how_to_back_files.html
2017-08-27 15:33 - 2017-08-27 15:33 - 000005073 _____ C:\Users\Кадровик\Desktop\how_to_back_files.html
2017-08-27 15:33 - 2017-08-27 15:33 - 000005073 _____ C:\Users\Кадровик\AppData\LocalLow\how_to_back_files.html
2017-08-27 15:33 - 2017-08-27 15:33 - 000005073 _____ C:\Users\Администратор.EXON\how_to_back_files.html
2017-08-27 15:33 - 2017-08-27 15:33 - 000005073 _____ C:\Users\Администратор.EXON\Downloads\how_to_back_files.html
2. Нажмите ФайлСохранить как

3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool

4. Укажите Тип файлаВсе файлы (*.*)

5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить

6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

  • Перезагрузку компьютера выполните вручную.
  • Согласен 1
Опубликовано

Cпасибо.

Дешифровка в будущем надеюсь будет возможна...

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • nsemak
      Автор nsemak
      Добрый день. Прошу помощи в расшифровке данных. Все по классике. Бухгалтер работала в терминальном сервере с правами админа, открыла почту и приехали. В архиве логи с программы "Farbar Recovery Scan Tool", зашифрованые файлы и файл о выкупе. 
       
      Файлы для анализа.zip
    • mr_ujin
      Автор mr_ujin
      ..здравствуйте..помещены в архив с паролем файлы архивов..и файлы с рабочего стола...просят написать на почты для получения  пароля от архива..Addition.txtFRST.txt
      ...архивные файлы слишком большие от 10ГБ..
      ..в архиве только файл с требованиями..pass winrar — копия.rar
      Addition.txt FRST.txt
    • Lord2454
      Автор Lord2454
      Добрый день.
      Прошу помочь.
       
      Файлы FRST:
      Addition.txtFRST.txt  
       
      Архив с зашифрованными файлами (пароль virus). Сообщение от вымогателей там же.
      Decrypt_enkacrypt.rar
    • ИТ45
      Автор ИТ45
      Добрый день! Просим помощи у кого есть дешифратор
    • Shade_art
      Автор Shade_art
      Добрый день. 
      Поймали вирус шифровальщик. Тут есть умельцы помочь с этой проблемой?
×
×
  • Создать...