Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Добрый день!

Зашифрованы все изображения, есть ли возможность расшифровать файлы?

 

CollectionLog-2018.03.31-17.18.zip

Изменено пользователем someuserfromkz
Опубликовано
Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".

Нажмите кнопку Scan.

После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.

Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.


3munStB.png
Опубликовано
ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!

 


  • Временно выгрузите антивирус, файрволл и прочее защитное ПО.


  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:



CreateRestorePoint:
CloseProcesses:
S4 Guard.Mail.ru; C:\Program Files (x86)\Mail.Ru\Guard\GuardMailRu.exe [3955432 2018-03-31] () <==== ATTENTION
2018-03-31 11:22 - 2018-03-31 11:22 - 006220854 _____ C:\Users\DSstudio\AppData\Roaming\FEB8BDA7FEB8BDA7.bmp
2018-03-30 12:03 - 2018-03-30 12:03 - 000000000 __SHD C:\Users\Все пользователи\System32
2018-03-30 12:03 - 2018-03-30 12:03 - 000000000 __SHD C:\ProgramData\System32
2018-03-30 11:51 - 2018-03-30 11:51 - 000000000 __SHD C:\Users\Все пользователи\Windows
2018-03-30 11:51 - 2018-03-30 11:51 - 000000000 __SHD C:\ProgramData\Windows
MSCONFIG\Services: Guard.Mail.ru => 2
MSCONFIG\startupreg: Guard.Mail.ru.gui => "C:\Program Files (x86)\Mail.Ru\Guard\GuardMailRu.exe" /gui



  • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!


  • Обратите внимание, что компьютер будет перезагружен.


  • Внимание! Если на рабочем столе будет создан архив Дата_время.zip, то загрузите этот архив через данную форму

 

 

Опубликовано (изменено)

 

ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!
 
  • Временно выгрузите антивирус, файрволл и прочее защитное ПО.
  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
CreateRestorePoint:
CloseProcesses:
S4 Guard.Mail.ru; C:\Program Files (x86)\Mail.Ru\Guard\GuardMailRu.exe [3955432 2018-03-31] () <==== ATTENTION
2018-03-31 11:22 - 2018-03-31 11:22 - 006220854 _____ C:\Users\DSstudio\AppData\Roaming\FEB8BDA7FEB8BDA7.bmp
2018-03-30 12:03 - 2018-03-30 12:03 - 000000000 __SHD C:\Users\Все пользователи\System32
2018-03-30 12:03 - 2018-03-30 12:03 - 000000000 __SHD C:\ProgramData\System32
2018-03-30 11:51 - 2018-03-30 11:51 - 000000000 __SHD C:\Users\Все пользователи\Windows
2018-03-30 11:51 - 2018-03-30 11:51 - 000000000 __SHD C:\ProgramData\Windows
MSCONFIG\Services: Guard.Mail.ru => 2
MSCONFIG\startupreg: Guard.Mail.ru.gui => "C:\Program Files (x86)\Mail.Ru\Guard\GuardMailRu.exe" /gui
  • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.
  • Внимание! Если на рабочем столе будет создан архив Дата_время.zip, то загрузите этот архив через данную форму

 

Добрый вечер! возможно ли расшифровка файлов?

Fixlog.txt

Изменено пользователем someuserfromkz
Опубликовано

Расшифровка файлов нашими силами увы невозможна, смените все пароли.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • nikhop
      Автор nikhop
      Доброго времени суток! Пришло письмо от Ростелеком по поводу задолженности (и она была, небольшая). В нём была ссылка, рука дёрнулась, открыла... (смотрите вложение Письмо_с_печальной_ссылкой.docx). Там оказалась замаскированная ссылка и текст, вставленный картинкой, видимо чтобы в спам письмо не уходило.
       
      Зашифровались документы, счёта, акты, файлы баз 1С бухгалтерия... Резервных копий никогда не делала. Был один архив с базами 1С, сделанный программистом, но и в архиве всё зашифровалось.
       
      Во вложении Шифрованные_и_оригинальные_файлы.rar лежит содержимое папки с зашифрованными файлами и 2 оригинальных файла из этой же папки (какой оригинал к какому зашифрованному принадлежит - я не знаю), также есть  текстовый файл с требованиями злоумышленников, которое нашла в корне дисков (см. вложение README1.txt). Само окно не вылазило.
       
      Запустили winPE и прогнали CUREIT'ом и KRT, вычистили много дряни. Только потом прочитали, что делать этого было нельзя. Хотя, возможно, они его и не поймали. Пробовали расшифровать продуктами Касперского: xoristdecryptor, rectordecryptor, rannohdecryptor, rakhnidecryptor. Ничего не получилось.
       
      Есть ли возможность восстановить файлы, документы, базы 1С? Вся многолетняя работа там. Вся. 
       
      --------------------------------
      Примерная дата/время шифрования: 19.06.2017 14:00-14:30
      ----------------------------------------
      Конкретно на этом компьютере был установлен Kaspersky Free 16. Он был включен. Но почему-то не углядел это бл... гадство... 
      --------------------------------------
      В папке C:\ProgramData\Kaspersky Lab\AVP16.Х.Х \SysWHist нет ничего, кроме папки file_cache. И в ней тоже ничего нет.
      ----------------------------------------
      Интересный момент (см. вложение Интересно.png). В этот же день якобы появилась новая версия 16.0.1 в 9:32... Это наверняка может помочь.
       
      В архиве Вложение.rar 4 вложения:  
      Письмо_с_печальной_ссылкой.docx
      Шифрованные_и_оригинальные_файлы.rar
      README1.txt
      Интересно.png
       
      Вложение.rar
    • rimanya
      Автор rimanya
      Пойман вирус от Novikov.Vavila@gmail.com необходима помощь в расшифровке файлов и удалении вируса. прикладываю отчет AutoLogger.
      CollectionLog-2017.06.20-12.59.zip
      report1.log
      report2.log
    • smr_magistral
      Автор smr_magistral
      15 июня одним из пользователей предприятия был подхвачен вирус, который зашифровал все файлы на компьютере данного пользователя, а также папку на файловом сервере, куда был доступ у данного пользователя. На момент данного события на компьютере пользователя работал kaspersky internet security 10. Пользователь является неопытным пользователем и не может ничего сказать каким образом произошло заражение и какие действия им совершались.
      Все файлы зашифрованы с расширением .crypted000007, некоторые, коих единицы с расширением .cry
      На данный момент зараженный компьютер отключен совсем и никаких действий на нем не производилось, сетевая папка с зашифрованными файлами изъята из сети и находится на отдельном компьютере, который не заражен вирусами, никаких действий с данной папкой не производилось.
      Большая просьба помочь с расшифровкой данных, выслать описание и последовательность действия для решения данной проблемы.
      Заранее спасибо
    • Cdtnkfyf
      Автор Cdtnkfyf
      Пришло письмо на почту, попытались открыть архив, не удалось.
      После обнаружили, что все файлы на дисках были зашифрованы, а далее вылезла надпись на рабочем столе, следующего содержания: Внимание! Все важные файлы на всех дисках вашего компьютера были зашифрованы. Подробности вы можете прочитать  в файлах README.txt, которые можно найти на любом из дисков.
      А вот, что было в README:
      Baшu фaйлы были зaшифрoваны.
      Чmобы pacшuфрoвaть ux, Bам нeобходимo omправить кoд:
      6DBEF4BA457D3B1B95F6|0
      на элekтрoнный aдpес Novikov.Vavila@gmail.com .
      Далеe вы nолучитe вcе нeoбxoдимые uнcтрукцuu.
      Попытku pacшuфровaть cамoстоятeльнo нe nрuведym ни к чeму, кpоме безвозвpаmной потepu uнфopмации.
      Если вы вcё же хоmumе пoпытaтьcя, то nредвapuтельно cделaйтe pезeрвные коnии фaйлов, инaче в cлучaе
      ux uзменeнuя расшифровкa cтaнeт нeвозмoжнoй ни пpu kакиx ycлoвuях.
      Еслu вы не noлyчили оmветa no вышеykaзанномy aдреcy в теченue 48 чаcов (u moлькo в эmoм слyчaе!),
      воcпoльзуйmecь фоpмой oбраmнoй связu. Это мoжнo cдeлать двyмя cпосoбамu:
      1) Сkaчайme u уcmaновumе Tor Browser пo ссылkе: https://www.torproject.org/download/download-easy.html.en
      B адрeсной сmрoкe Tor Browser-а ввeдume адpес:
      http://cryptsen7fo43rr6.onion/
      u нaжмите Enter. 3аrpузитcя странuцa c фоpмoй обpатнoй cвязи.
      2) В любoм браyзepе neрeйдиmе nо однoмy uз aдресoв:
      http://cryptsen7fo43rr6.onion.to/
      http://cryptsen7fo43rr6.onion.cab/
       
      По вашему руководству, был скачан Касперский, проверен на вирусы, собраны Логи  (скидываю их).
       
      Жду дальнейшего указания, что делать.
      Спасибо.
       
      CollectionLog-2017.06.13-16.49.zip
    • leonbold
      Автор leonbold
      Все файлы на компьютере зашифрованы.
      Школьный компьютер администрации, что запускали не знаю. На рабочем столе появилась надпись, что все файлы зашифрованы вся информация в файле README...
      Был становлен Доктор Веб с просроченным ключом, удалил программу. Установил Kaspersky Internet Security, проверил, антивирус нашел Троян.Win32.Bazon.a, удалил. Как восстановить файлы?
      CollectionLog-2017.06.16-12.09.zip
      CollectionLog-2017.06.16-12.09.zip
×
×
  • Создать...