Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

пришло письмо на почту с названием претензия!. открыла и закрыла сразу,,, там была ссылка, Антивирк=усник увидел троянскую проблему,, спросил удались, я подтвердила , перезагрузила комп, все доки зашифровались, письмо я удалила совсем.

post-47382-0-47043000-1505994897_thumb.jpg

Опубликовано

:help:  :help:  :help:  :help: Помогите найти дешифратор CRYPTED000007  съел все файлы и фото с видео, прикрепляю архив с файлами,DANGER  проверять перед скачивание на virustotal!!!! NO STEALE

 

Формат текста  :help:  :help:  :help:  :help:  :help:

 

:red:  :red:  :red:  :X:  :X:  :X:  :X:

ង渭⤱㩾㻬䪯珿㑨璾ꃯ㝟㈩ჲ흈朵폨㒚�瓺ꜣ竝鱏ꎰ螵稒ꄊ汄鳇䞾湢ᢅ홗淹줓㔾㳤塠꠹뫜ᤋ濉䢹鏋뛜舘틦컳텗昳謜㸈׳蹛櫃臋⎛ࣻ똸༢�閿᰻䯿⇒듞⍧២䮠凴롗糉咋䖈섄쀥隲퓉헳劊귄쥌ᾇ鈊⧶॰痸ൖ⢎楔ୁ詝ᅮ鲘k鿑ཎ�ồ퍯⡸醙䙌㤓ꩿ䂡먄뻺♕萇ﻁ凵�枳淯띍ᕘ빭耬脟ꥌꛄᆶ呠鹾྆籽ሞ讀쯑癄䡹캅फ໽鍿嘁ᇽₚ㏻戴埘㝍땳脧ㅖ낦४䈢⋙抟⓬歇詥꛷胲縠蝈農犡욠溚諾䌉컳믰砊ვ灣䦵䃂┺睙백䮛䲐�땮

Опубликовано

Сообщение от модератора thyrex
Темы объединены.

 

Если в следующем сообщении не будут предоставлены логи по правилам, тему буду вынужден закрыть.

Опубликовано

1. Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.

 

2. Выполните скрипт в AVZ (Файл - Выполнить скрипт):

 

begin
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RebootWindows(false);
end.
Компьютер перезагрузится.

 

3.

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Отметьте галочкой также "Shortcut.txt".

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Опубликовано

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:

    Start::
    CreateRestorePoint:
    2017-09-14 14:19 - 2017-09-15 09:26 - 000000000 __SHD C:\Users\Все пользователи\Windows
    2017-09-14 14:19 - 2017-09-15 09:26 - 000000000 __SHD C:\ProgramData\Windows
    URLSearchHook: [S-1-5-21-4292849564-71051711-3533374271-1002] ATTENTION => Default URLSearchHook is missing
    CHR StartupUrls: Default -> "hxxp://www.mail.ru/cnt/8731","hxxp://www.yandex.ru/?win=76&clid=1945587","hxxp://ru.msn.com/?pc=UP21&ocid=UP21DHP&dt=050113"
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

 

 

Видны контрольные точки, пробуйте восстановить файлы средствами Windows.

Будьте внимательны, это не значит просто восстановить систему.

  • 9 месяцев спустя...
Роман Морозов
Опубликовано (изменено)

Дешифратор на вирус CRYPTED000007 !

Работает это?

такой вот файл сделал

crypt.zip

Изменено пользователем Роман Морозов
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • AlexStorm
      Автор AlexStorm
      Здравствуйте, поймали вирус шифровальщик. Сам вирус удалили с помощью Kaspersky Virus Removal Tool.
       
      Большинство файлов зашифровались. Имена изменились на набор букв-цифр-символов и расширение стало *.crypted000007.
       
      Помогите расшифровать эти файлы. Что Вам для этого необходимо? Высылаю зашифрованный файл, его оригинал (хорошо я точно знаю, что это он) и файл Readme.txt, который появился на диске после работы вируса.

       

      Добавляю файл отчет.
      1.rar
      CollectionLog-2017.05.11-11.40.zip
    • Кузьма Люзняк
      Автор Кузьма Люзняк
      Помогите! У меня файлы зашифрованы с расширением .crypted000007 и .crypted000078,я нехочу потерять свои фото- и видео- файлы.
      README1.txt
      README2.txt
      README3.txt
      README4.txt
      README5.txt
      README6.txt
      README7.txt
      README8.txt
      README9.txt
    • DenisVortman
      Автор DenisVortman
      Здравствуйте, поймали шифровальщик crypted000007, пришел в письме. Письмо удалили. Проверил Kaspersky Virus Removal Tool 2015. 
      Помогите пожалуйста.
      CollectionLog-2017.05.11-11.49.zip
    • FixMePlz
      Автор FixMePlz
      Доброго времени суток! Было открыто письмо в стиле "оплатите задолженность". В нем был архив-троян(ы), Trojan Filecoder UPX, Trojan Fake MS, Ransom.Troldesh, Backdoor.BIFrose (были помещены в карантин). Потом упал explorer.exe, после перезапуска системы все данные были зашифрованы с расширением .crypted000007. И были созданы txt-шники:  
       
      "Baши фaйлы былu зaшuфpованы.
      Чmобы pасшuфpoвaть их, Bам неoбxoдuмо omпрaвumь kод: 5D53D99D4882C54033D0|0 нa элekтpонный aдрec gervasiy.menyaev@gmail.com ."   Было перепробовано множество декрипторов которые не дали позитивный результат.   Прикрепляю логи сделаны FRST64.   Зарание благодарен за любую помощь! FRST64_log.rar
      CollectionLog-2017.05.03-11.34.zip
    • vedroid
      Автор vedroid
      Все фото, видео и аудиофайлы оказались зашифрованными.
      Во вложении лог от автологгера и сам вредоносный файл, ссылка на который была в почте.
       
      CollectionLog-2017.05.03-15.21.zip
×
×
  • Создать...