DAK85 Опубликовано 31 октября, 2017 Share Опубликовано 31 октября, 2017 Большинство файлов на компьютере зашифровано. К имени файла добавились расширения id-XXXXXXXX.[support@decrypt.ws].arena и на некоторых [id-XXXXXXXX].[helpfull@all-ransomware.info].paradise Скрипт для вирус инфо выполнил из под имени пользователя, под которым запустился данный вирус, анализ ещё проводится, ссылку могу сообщить. Можете помочь с расшифровкой файлов? Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 31 октября, 2017 Share Опубликовано 31 октября, 2017 Т.е. создали тему и на Вирусинфо? Если да, тогда не стоит бегать по форумам с одной и той же проблемой. Если нет, выполните Порядок оформления запроса о помощи Ссылка на комментарий Поделиться на другие сайты More sharing options...
DAK85 Опубликовано 31 октября, 2017 Автор Share Опубликовано 31 октября, 2017 Темы на другом форуме не создавал. Приложил файл с заражённого ПК CollectionLog-2017.10.31-14.17.zip Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 31 октября, 2017 Share Опубликовано 31 октября, 2017 Выполните скрипт в AVZ begin if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; QuarantineFile('C:\Users\BOSS\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Info.hta',''); QuarantineFile('C:\Users\BOSS\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\su_c.exe',''); DeleteFile('C:\Users\BOSS\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\su_c.exe','32'); DeleteFile('C:\Users\BOSS\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Info.hta','32'); BC_ImportAll; ExecuteSysClean; BC_Activate; end.Перезагрузку компьютера выполните вручную. Выполните скрипт в AVZ begin CreateQurantineArchive('c:\quarantine.zip'); end. c:\quarantine.zip отправьте по адресу newvirus@kaspersky.comПолученный ответ сообщите здесь (с указанием номера KLAN) Пожалуйста, ЕЩЕ РАЗ запустите Autologger, прикрепите к следующему сообщению НОВЫЕ логи. Ссылка на комментарий Поделиться на другие сайты More sharing options...
DAK85 Опубликовано 1 ноября, 2017 Автор Share Опубликовано 1 ноября, 2017 (изменено) Ответ от newvirus: [KLAN-7073172736] Присланные вами файлы были проверены в автоматическом режиме.В антивирусных базах информация по присланным вами файлам отсутствует:Info.htaВ следующих файлах обнаружен вредоносный код:su_c.exe - Trojan-Ransom.Win32.Crusis.akcФайлы переданы на исследование. Если результат исследования изменится, мы дополнительно сообщим вам по электронной почте. Файл автологера во вложении У меня всего пару вопросов: 1. Если шанс восстановить файлы в ближайшее время? 2. Если шанс есть, но не скоро, что мне делать с зашифрованными данными? CollectionLog-2017.11.01-08.49.zip Изменено 1 ноября, 2017 пользователем DAK85 Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 1 ноября, 2017 Share Опубликовано 1 ноября, 2017 Нашими силами расшифровка невозможна. Скорее всего и силами вирлаба тоже. Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. 2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files. 3. Нажмите кнопку Scan. 4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. 5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt). 6. Отчеты, полученные в пп. 4 и 5, заархивируйте (в один архив) и прикрепите к сообщению. Ссылка на комментарий Поделиться на другие сайты More sharing options...
DAK85 Опубликовано 1 ноября, 2017 Автор Share Опубликовано 1 ноября, 2017 Всё сделал, как Вы сказали. FRST.zip Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 1 ноября, 2017 Share Опубликовано 1 ноября, 2017 1. Откройте Блокнот и скопируйте в него приведенный ниже текст CreateRestorePoint: 2017-10-29 09:23 - 2017-10-29 09:23 - 000002446 _____ C:\Users\Public\Downloads\#DECRYPT MY FILES#.txt 2017-10-29 09:23 - 2017-10-29 09:23 - 000002446 _____ C:\Users\Public\#DECRYPT MY FILES#.txt 2017-10-29 09:23 - 2017-10-29 09:23 - 000002446 _____ C:\Users\BOSS\Downloads\#DECRYPT MY FILES#.txt 2017-10-29 09:23 - 2017-10-29 09:23 - 000002446 _____ C:\Users\BOSS\Documents\#DECRYPT MY FILES#.txt 2017-10-29 09:23 - 2017-10-29 09:23 - 000002446 _____ C:\Users\BOSS\Desktop\#DECRYPT MY FILES#.txt 2017-10-29 09:23 - 2017-10-29 09:23 - 000002446 _____ C:\Users\BOSS\AppData\Roaming\Microsoft\Windows\Start Menu\#DECRYPT MY FILES#.txt 2017-10-29 09:23 - 2017-10-29 09:23 - 000002446 _____ C:\Users\BOSS\AppData\Roaming\#DECRYPT MY FILES#.txt 2017-10-29 09:23 - 2017-10-29 09:23 - 000002446 _____ C:\Users\BOSS\AppData\LocalLow\#DECRYPT MY FILES#.txt 2017-10-29 09:19 - 2017-10-29 09:23 - 000002446 _____ C:\Users\Public\Documents\#DECRYPT MY FILES#.txt 2017-10-29 09:19 - 2017-10-29 09:19 - 000002446 _____ C:\Users\BOSS\AppData\Local\Temp\#DECRYPT MY FILES#.txt 2017-10-29 09:19 - 2017-10-29 09:19 - 000002446 _____ C:\Users\BOSS\AppData\#DECRYPT MY FILES#.txt 2017-10-29 09:19 - 2017-10-29 09:19 - 000002446 _____ C:\Users\BOSS\#DECRYPT MY FILES#.txt Reboot: 2. Нажмите Файл – Сохранить как3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool 4. Укажите Тип файла – Все файлы (*.*) 5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить 6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении. Перезагрузку компьютера выполните вручную. Ссылка на комментарий Поделиться на другие сайты More sharing options...
DAK85 Опубликовано 2 ноября, 2017 Автор Share Опубликовано 2 ноября, 2017 Доброго времени суток. Сделал. Fixlog.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 2 ноября, 2017 Share Опубликовано 2 ноября, 2017 Мусор почистили. Больше помочь нечем Ссылка на комментарий Поделиться на другие сайты More sharing options...
DAK85 Опубликовано 2 ноября, 2017 Автор Share Опубликовано 2 ноября, 2017 Есть ли вероятность того, что рано или поздно появится дешифратор? Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 2 ноября, 2017 Share Опубликовано 2 ноября, 2017 Может появится, а может и не появится Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти