Перейти к содержанию

Зашифрованные файлы xxx.crypt


Рекомендуемые сообщения

Добрый день. недавно поймал на работе шифровальщик. Операционную систему уже переустановил, но сейчас все файлы на ПК имеют расширение .crypt. Помогите пожалуйста с расшифровкой если это конечно возможно. Спасибо!

 

Лог программы AutoLogger - CollectionLog-2017.10.12-12.32.zip

 

Несколько зашифрованных файлов - зашифрованные файлы.zip

 

информация которую оставили разработчики шифровальщика:

 

информация::

Your personal ID
D3 9D C6 00 0E 35 77 63 DD D6 68 BC 08 75 0E 65
3A F7 73 C3 05 0A 2F 3D E7 6B 9D 80 DC 6F 67 14
80 7E 96 5E 41 18 B7 58 74 DC 15 46 7F 48 98 2A
BF D2 C9 85 04 8B 9E 5A C5 2D 8A 26 E0 D5 1F 74
A9 CC DA 61 F8 6D 7F 6B 2B FE 50 A9 90 F5 3C 9B
57 96 A8 1C BC 2B 51 CF 37 B3 EE 67 9A 33 72 3C
A0 A7 ED 4F 47 D2 1C F1 3C 1C DF BA 3F 05 47 2F
E8 52 7C 18 BF AA D4 68 75 44 96 94 69 B6 A8 67
94 80 A6 98 B5 09 8F 11 65 24 DA 4B 17 69 7C 6E
1C 17 80 44 77 E2 35 C4 60 2D 62 11 74 61 51 62
4C 4B 3F FA F1 3D 67 8A 7F BA F4 B9 91 BD BA 28
11 F9 36 DA 61 53 18 E5 21 F6 00 08 D9 98 CC C5
79 46 BF 24 D0 48 B1 07 8E 66 CC EA 59 F2 98 A1
D7 3E 4B 44 29 AB CB 3B AC 62 18 37 1A 15 83 7E
12 B9 03 F8 8C 36 58 91 60 B8 9B 8F 97 BC 24 15
A1 B5 9D AE 3F 06 F1 43 21 E8 E2 E0 2F 74 E4 ED
All your files have been encrypted due to a security problem with your PC.
If you want to restore them, write us to the e-mail:toolsent@tuta.io
1st Additional Mailing Address e-mail:toolsent@india.com
2nd Additional Mailing Address e-mail:toolsent@india.com

 

Изменено пользователем igor.kinma
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте,

Знакома ли Вам?

O22 - Task (Ready): cpu - C:\Program Files\Cpuintel\start.bat (file missing)

- Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
  • Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5".
    B92LqRQ.png
  • Нажмите кнопку Scan.
  • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
  • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
Ссылка на комментарий
Поделиться на другие сайты

O22 - Task (Ready): cpu - C:\Program Files\Cpuintel\start.bat (file missing) - мне знаком, он 100% не имеет отношение к шифровальщику.

 

Отчет утилиты Farbar Recovery Scan Tool - Addition.txtFRST.txt

 

Уточнение: После переустановки ОС новых зашифрованных файлов замечено небыло. Зашифрованные файлы остались на локальном диске D:\ (пользовательские документы)

Изменено пользователем igor.kinma
Ссылка на комментарий
Поделиться на другие сайты

@igor.kinma, с расшифровкой, увы, помочь не сможем.

 

Жаль :( Тем не менее спасибо что посмотрели!

 

И еще на основе отчетов что я выслал можно определить точно ли помогла переустановка ОС? Или файл все еще в пк?

Изменено пользователем igor.kinma
Ссылка на комментарий
Поделиться на другие сайты

И еще на основе отчетов что я выслал можно определить точно ли помогла переустановка ОС? Или файл все еще в пк?

В присланных ранее логах ничего вредоносного не заметил. А так Вам ранее сообщили, что на данный момент с расшифровкой не сможем помочь.

Ссылка на комментарий
Поделиться на другие сайты

Спасибо Вам за то что уделили время. Пока файлы удалять не буду может потом что нибудь появится :) Надежда в Русских не умирает :)

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • MirTa
      Автор MirTa
      Здравствуйте, вчера в два этапа  10.00 и  20.00 оказались зашифрованы почти все файлы, в том числе и архиватор, поэтому не могу сложить в архив и не могу их прикрепить, подскажите, пожалуйста, как их сюда добавить
      Important_Notice.txt Addition.txt FRST.txt
    • itman
      Автор itman
      Добрый день всем! Хочу поведать вам всем поучительную историю как делать НЕ НАДО!!! В апреле месяце подцепили вирус -шифровальщик! Утром пришли  пользователи, а там все зашифровано на 3 севаках и 2х локалках на которых была расшаренная какая-то папка!! печаль !!! ну а что делать?! благо сисадмин делал копию раз в месяц акрониксом всех серверов, а бухгалтер помимо всего копии на внешний hdd каждое утро и хдд этот хранил в сейфе! (рекомендую всем бухгалтерам так делать!!!) и вот утром сисадмину звонок: -ААА!! Все пропало!! Что делать???? ничего не работает!!!  Помоги!!! и проч))) ну что проснулся от и начал смотреть что все таки произошло! на каждом из серваков при запуске вот такой текст: Encrypted by trust
       Email us for recovery: Rdpdik6@gmail.com
       In case of no answer, send to this email: Rdpp771@gmail.com
      Your unqiue ID:  писать не буду.
       Почти  все файлы (кроме *.dll и тому подобных и системных зашифрованы и переименованы по формуле имя.расширение. [Rdpdik6@gmail.com].lockedfile) и в каждой папке файлик txt c вот таким содержимым:
       Email 1:
      Rdpdik6@gmail.com
      Email 2:
      Rdpp771@gmail.com
      Send messages to both emails at the same time
      So send messages to our emails, check your spam folder every few hours
      ID: эту строчку сотру на всякий случай)
      If you do not receive a response from us after 24 hours, create a valid email, for example, gmail,outlook
      Then send us a message with a new email
      Ну сисадмин начал заниматься восстановлением копии то есть пусть месячные но все же копии а базы 1с так вообще вчерашние!!!  (а это самое главное!) прежде чем все восстанавливать сделал копию того что зашифровали а мало ли)) ну и параллельно всё-таки решил он написать этим недо людям (медикам на букву П), что так и так копии есть ущерб не большой на то что пока будет восстанавливаться копия уйдет время давайте разойдемся все миром и в итоге договорились на 30 баксах. Сисадмин им перевел на их кошелек, а они его кинули ни хрена они ему не прислали!!!!
      Прошло какое-то время (месяца полтора!) и тут пользователи посмотрели что у одного там пара доков осталась в общей папке уже после того как делалась копия у другого тоже какие-то доки  у третьего вообще фото с корпоратива и подумали они что всё-таки давай заплатим этим  людям нетрадиционной ориентации) сумму которую они просят! Скинулись толпой. Вот на переговоры опять отправили сисадмина (как жаль его)! Опять шли переговоры пару дней а то и больше ну вроде нашли они компромисс с шантажистами в размере 250$ те опять прислали адрес куда переводить деньги причем второй раз без гарантий! Типа из всех гарантий попросили прислать любой зашифрованный файл не более мегабайта и они покажут что всё-таки могут расшифровать. Отправили им какой-то pdf они в ответ скрин файла только весь замазанный видно только пару слов по которым надо только больше догадываться! По итогу  Он им опять перевел общий банк:
      Получаете:
      200.0813 Tether TRC20 USDT
      На счет:
      TBgx7szAXYNSwPJz1Ama2K85kTXrCcsnG1
       
      И? что вы думаете? Эти деятели пишут:
      Sinior (это ник в телеге одного из шантажистов )
      Deposit $50
      Sinior
      I won't give you the key until you pay me $50.
      Типа вы не доплатили 50 баксов!! Вот так уважаемые читатели этого поста ни в коем случае не вздумайте им платить так как они вам все равно ничего не пришлют!!! А деньги вы потеряете!!! И ни одного файла не расшифруете там рассчитано не на то чтоб найти компромисс а на то чтоб выдурить с вас побольше денег!!!!!!!
      P.S.    Делайте резервные копии и храните их на внешних hhd  и не оставляйте их подключенными к компьютеру! Сделал копию и отключай да не удобно зато надежно!!!! Всем удачи!!!!
       
      Сообщение от модератора thyrex Перенесено из раздела по шифровальщикам
       
    • tamerlan
      Автор tamerlan
      Доброго дня. зашифровались все файлы в формат .danie 
      Волнует только расшифровать файл базы 1С, пото просто переустановлю систему и все. 
      Помогите пожалуйста.
    • Mep3aBEz
      Автор Mep3aBEz
      Добрый день!
      6 мая 2025 года зашифровались файлы.
      Как проник вирус неизвестно.
       
      Произошло:
      Ночью на виртуалку на Win10x64 с включенным RDP в папку c:\users\admin\music попал файл AD.exe
      На самой виртуалке ничего не зашифровалось, но два рабочих компьютера на Win11, которые были включены в тот момент зашифровались.
      Также не зашифровался ни один (из 5) рабочий сервер на виртуалках с WS2022.
      С зашифрованных компов была удалена система, поэтому лог анализа системы прикрепить не могу, файл шифровальщика тоже не сохранили.
       
       
       
      encrypt_files.zip
    • orbita06
      Автор orbita06
      легла вся сеть и 4 сервера вирус удален нужна программа дешифровальщика
×
×
  • Создать...