Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Добрый день. недавно поймал на работе шифровальщик. Операционную систему уже переустановил, но сейчас все файлы на ПК имеют расширение .crypt. Помогите пожалуйста с расшифровкой если это конечно возможно. Спасибо!

 

Лог программы AutoLogger - CollectionLog-2017.10.12-12.32.zip

 

Несколько зашифрованных файлов - зашифрованные файлы.zip

 

информация которую оставили разработчики шифровальщика:

 

информация::

Your personal ID
D3 9D C6 00 0E 35 77 63 DD D6 68 BC 08 75 0E 65
3A F7 73 C3 05 0A 2F 3D E7 6B 9D 80 DC 6F 67 14
80 7E 96 5E 41 18 B7 58 74 DC 15 46 7F 48 98 2A
BF D2 C9 85 04 8B 9E 5A C5 2D 8A 26 E0 D5 1F 74
A9 CC DA 61 F8 6D 7F 6B 2B FE 50 A9 90 F5 3C 9B
57 96 A8 1C BC 2B 51 CF 37 B3 EE 67 9A 33 72 3C
A0 A7 ED 4F 47 D2 1C F1 3C 1C DF BA 3F 05 47 2F
E8 52 7C 18 BF AA D4 68 75 44 96 94 69 B6 A8 67
94 80 A6 98 B5 09 8F 11 65 24 DA 4B 17 69 7C 6E
1C 17 80 44 77 E2 35 C4 60 2D 62 11 74 61 51 62
4C 4B 3F FA F1 3D 67 8A 7F BA F4 B9 91 BD BA 28
11 F9 36 DA 61 53 18 E5 21 F6 00 08 D9 98 CC C5
79 46 BF 24 D0 48 B1 07 8E 66 CC EA 59 F2 98 A1
D7 3E 4B 44 29 AB CB 3B AC 62 18 37 1A 15 83 7E
12 B9 03 F8 8C 36 58 91 60 B8 9B 8F 97 BC 24 15
A1 B5 9D AE 3F 06 F1 43 21 E8 E2 E0 2F 74 E4 ED
All your files have been encrypted due to a security problem with your PC.
If you want to restore them, write us to the e-mail:toolsent@tuta.io
1st Additional Mailing Address e-mail:toolsent@india.com
2nd Additional Mailing Address e-mail:toolsent@india.com

 

Изменено пользователем igor.kinma
Опубликовано

Здравствуйте,

Знакома ли Вам?

O22 - Task (Ready): cpu - C:\Program Files\Cpuintel\start.bat (file missing)

- Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
  • Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5".
    B92LqRQ.png
  • Нажмите кнопку Scan.
  • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
  • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
Опубликовано (изменено)

O22 - Task (Ready): cpu - C:\Program Files\Cpuintel\start.bat (file missing) - мне знаком, он 100% не имеет отношение к шифровальщику.

 

Отчет утилиты Farbar Recovery Scan Tool - Addition.txtFRST.txt

 

Уточнение: После переустановки ОС новых зашифрованных файлов замечено небыло. Зашифрованные файлы остались на локальном диске D:\ (пользовательские документы)

Изменено пользователем igor.kinma
Опубликовано (изменено)

@igor.kinma, с расшифровкой, увы, помочь не сможем.

 

Жаль :( Тем не менее спасибо что посмотрели!

 

И еще на основе отчетов что я выслал можно определить точно ли помогла переустановка ОС? Или файл все еще в пк?

Изменено пользователем igor.kinma
Опубликовано

И еще на основе отчетов что я выслал можно определить точно ли помогла переустановка ОС? Или файл все еще в пк?

В присланных ранее логах ничего вредоносного не заметил. А так Вам ранее сообщили, что на данный момент с расшифровкой не сможем помочь.

Опубликовано

Спасибо Вам за то что уделили время. Пока файлы удалять не буду может потом что нибудь появится :) Надежда в Русских не умирает :)

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • aleks365
      Автор aleks365
      Здравствуйте.
      Поймал Crypto locker. Теперь все файлы с расширением: полное имя файла.crypt Пробовал использовать утилиты предлагаемые на сайте. Не помогло. Перепробовал все. Результат либо пишет что утилита не подходит для данной проблемы а RakhiniDecryptor не видит поражённые файлы. И как результат не может продолжить сканирование.
      Можно ли решить эту проблему? и что мне надо для этого?
      CollectionLog-2016.06.01-15.43.zip
    • Sergei Tyuoo
      Автор Sergei Tyuoo
      Вчера подцепил этот вирус где и как не знаю, но подозреваю мастера по настройки интернета, после скачивания обновления для модема которые он сделал прошло 1.5 часа и компьютер был заражен. Поменялась заставка рабочего стола и все файлы doc jpeg avi на компе стали с расширением crypt. Я windows востоновил у меня был образ диска C: (сделанный прогой acronis) думал поможет а нет, вируса теперь нет а все файлы на диске D: зашифрованы (RSA-4096). Я хотел узнать можно их расшифровать или нет? У меня остались копии зашифрованных файлов но не всех.
       
      !Recovery_094AC91C374C.html
      !Recovery_094AC91C374C.txt
    • Андрей Егоров
      Автор Андрей Егоров
      Здравствуйте, уважаемые пользователи и гости форума!
       
      Случилось так, что мне необходима Ваша помощь. 
       
      Вчера, по до сих пор непонятной мне причине, все мои файлы превратились в закриптованные <name>.jpg.crypt и у меня вымогали 1.2 миллиона биткойнов. 
       
      Волосы медленно седели, пока я в надежде перекапывал интернет..долго перекапывал и в итоге в каком-то блоге нашёл Rannoh Decrypter от Kaspersky. Нашёл (на каком-то форуме, т.к. мои фильмы и фотки Rannoh воспринимать не стал) и файл на 300мб, который удачно начал мне все декриптить.. с удалением криптованых файлов (не в ручную же их потом удалять, правда?). 
       
      В итоге, проснувшись с утра, я получил, как мне показалось сначала, свои старые файлы, но не тут то было - ни одна картинка, песня, видео и <ваш вариант> не открываются! 
       
      Пожалуйста, выручите!
       
      Ах да, троян я тоже удалил, помог Kaspersky Virus Removal Tool. 
       
      В приложении файлы от злоумышленика, которые он накидал мне по всем папкам, а также тхт от Farbar Recovery Scan Tool. 
       
      Надеюсь это не Game Over.
      Desktop.rar
    • zneft2006
      Автор zneft2006
      Шифровальщик coded все зашифровал
      CollectionLog-2017.12.07-12.00.zip
    • automir14
      Автор automir14
      плиз нужна помощь на компе зашифрованы файлы почты, офисные документы с расширением ПИСЬМО.jpg.crypt
×
×
  • Создать...