Перейти к содержанию

Зашифровали файлы на компьютере всех расширений. В конце добавили _assassin@default.rs


Рекомендуемые сообщения

Здравствуйте! Пожалуйста помогите расшифровать файлы! Заранее благодарен!!! 
Зашифровали пользовательские файлы на компьютере всех расширений. В конце добавили _assassin@default.rs 
В каждом каталоге появился файл INSTR.TXT с текстом: Для расшифровки напишите на джаббер: assassin@default.rs пин: 96 

Запускал KVRT и CureIt - все чисто. 

Архив сборщика логов прилагаю. 

И образцы зараженных файлов в архиве тоже.

СПАСИБО!!!

pack.zip

CollectionLog-2017.09.20-11.19.zip

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Дополнительно:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Отметьте галочкой также "Shortcut.txt".

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

Некоторое время подождите вердикта о возможности расшифровки.

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:

    Start::
    CreateRestorePoint:
    2017-09-19 21:25 - 2017-09-19 21:25 - 000000072 _____ C:\Users\Все пользователи\INSTR.txt
    2017-09-19 21:25 - 2017-09-19 21:25 - 000000072 _____ C:\Users\Public\Documents\INSTR.txt
    2017-09-19 21:25 - 2017-09-19 21:25 - 000000072 _____ C:\Users\Public\Desktop\INSTR.txt
    2017-09-19 21:25 - 2017-09-19 21:25 - 000000072 _____ C:\ProgramData\Microsoft\Windows\Start Menu\INSTR.txt
    2017-09-19 21:25 - 2017-09-19 21:25 - 000000072 _____ C:\ProgramData\INSTR.txt
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Подробнее читайте в этом руководстве.

 

Дополнительно, соберите, пожалуйста, лог HiJackThis специальной версией.

 

Инструкция.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...