Перейти к содержанию

Шифровальщик xser@tutanota.com


Рекомендуемые сообщения

Добрый день! Зашифровался еще 1 ПК. С лицензией KIS. Лог автологгера приложить не имеется возможности, т.к. система не запускается. Прикладываю файл Readmi и несколько зашифрованных файлов.

Ссылка на комментарий
Поделиться на другие сайты

 

т.к. система не запускается.

сделайте такой лог https://safezone.cc:443/threads/kak-podgotovit-log-farbar-recovery-scan-tool.17759/post-190088

 

Сделал. Прикладываю. Расшифровку завтра буду запускать

FRST.txt

Ссылка на комментарий
Поделиться на другие сайты

Добрый вечер! На зашифрованном компьютере запустить дешифратор не получилось, ругается на fromwork(хотя он установлен), расшифровывал подкинув жд к другому пк. Расшифровалось где-то 98%. Explorer.exe в системе не запускается. Выкладываю лог автологгера

report1.log

report2.log

CollectionLog-2018.06.11-17.36.zip

Ссылка на комментарий
Поделиться на другие сайты

Весьма странно, вроде версия Framework подходящая.

 

Вижу, что даже ярлыки не все расшифровались.

 

Ищите все до одного файлы README.txt с сообщениями вымогателей и прикрепляйте архивом к следующему сообщению.

Ссылка на комментарий
Поделиться на другие сайты

Сомнительно, что быстро это можно сделать. Но другие пострадавшие находят какой-то способ и присылает все запрошенное

Ссылка на комментарий
Поделиться на другие сайты

Попробую немного другим путем. Диск заклонирую и запущу дешифратор с удалением расшифрованных файлов. Несколько раз

Ссылка на комментарий
Поделиться на другие сайты

Доброе утро! Запускал расшифровку 4 раза. В этот раз система запустилась, но работает некорректно. Часть приложений не работает, usb устройства не распознает и прочее. Скидываю логи автологгера и frst. Также несколько зашифрованных файлов, которые не расшифровались. Будут какие рекомендации? Спасибо.


Запустил chkdsk с параметрами /f /r. После проверки еще раз дешифратор запущу

report1.log

report2.log

CollectionLog-2018.06.13-07.16.zip

frst.rar

xser.rar

Ссылка на комментарий
Поделиться на другие сайты

А нет ли среди оставшихся не расшифрованными файлов doc (имя окачивается на 2E646F63 или 2E444А43) или docx (имя окачивается на 2E646F6378 или 2E444А4358)?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Thunderer
      От Thunderer
      Зашифровали файлы на компьютере и все общие папки 
      Подключились к компьютеру по RDP 
      В архиве логи frst, зашифрованный и расшифрованный файлы
      -Файлы.zip
    • Пользователь 1551
      От Пользователь 1551
      Добрый день! У нас аналогичная ситуация? Удалось расшифровать?
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Korwin312
      От Korwin312
      Добрый день.
      Зашифрованы файлы на диске C. Полностью заблокирован диск D.
      Атака совершена 22.02 около полуночи.
      Файлы прилагаю.
       
      FRST.txt Addition.txt Shortcut.txt FILES_ENCRYPTED.txt logo_TF_2016_222px (1).png.rar
    • Евгений А1
      От Евгений А1
      Добрый день! Поймали шифровальщик. Очень похоже на взлом сервера, зашифрованы не только папки которые были видны через сеть, но и папки внутри сервера. Которые не были расшарены. Во вложении файлы про выкуп. Реадми. И примеры зашифрованных файлов.
      vikupandfile.7zAddition.txtFRST.txt
    • Bruce007
      От Bruce007
      Здравствуйте!
      Поймали вирус-шифровальщик с расширением fear.pw прикладываю два зашифрованных файла и лог FRST (запускал с live cd) почта platishilidrochish@fear.pw
      Пожалуйста, помогите, чем можете!
      DeCrYpTiOn.txt FRST.txt Примеры файлов.rar
×
×
  • Создать...