Перейти к содержанию

Буду очень благодарен за помощь в восстановлении файлов после шифровальщика


Рекомендуемые сообщения

Думаю что схватил вирус при попытке скачивания торрент файла с контакта, через какое то время  выскочила надпись подтвердить полномочия какой то программы, я ответил НЕТ, после этого хром завис, и пришлось перезагрузится.

Заранее спасибо за помощь

CollectionLog-2018.06.19-19.03.zip

Ссылка на комментарий
Поделиться на другие сайты

при попытке скачивания торрент файла с контакта

Пришлите ссылку в личку.

 

Пофиксите следующие строчки в HiJackThis (Используйте версию из папки Автологгера).
 
O4 - HKCU\..\Run: [7-ZipPortable] = C:\Users\NOTEBOOK\AppData\Roaming\Microsoft\7-Zip\7-ZipPortable.exe
O4 - HKCU\..\Run: [OYTfqa] = C:\Windows\system32\notepad.exe "C:\Users\NOTEBOOK\КАК ВОССТАНОВИТЬ ЗАШИФРОВАННЫЕ ФАЙЛЫ.TXT"
O4 - User Startup: C:\Users\NOTEBOOK\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\HQ-Realtek АС 3.9.4.738.lnk    ->    C:\Users\NOTEBOOK\AppData\Local\Temp\UeIqC\TeamViewer.exe
O4-32 - HKLM\..\Run: [GetVideo] = C:\Users\NOTEBOOK\AppData\Local\GetVideo\GetVideo.exe -h
 

Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.
 
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
  • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
  • Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".
  • Нажмите кнопку Scan.
  • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
  • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
3munStB.png
 

 

Ссылка на комментарий
Поделиться на другие сайты

Деинсталлируйте второй антивирус. 

 

ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!

 

Временно выгрузите антивирус, файрволл и прочее защитное ПО


  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:



CreateRestorePoint:
CloseProcesses:
CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
2018-06-19 05:33 - 2009-09-27 14:36 - 001060864 _____ (Microsoft Corporation) C:\Users\NOTEBOOK\AppData\Roaming\mfc71.dll
2018-06-19 05:33 - 2009-09-27 14:36 - 001047552 _____ (Microsoft Corporation) C:\Users\NOTEBOOK\AppData\Roaming\MFC71u.dll
2018-06-19 05:33 - 2009-09-27 14:36 - 000927504 _____ (Microsoft Corporation) C:\Users\NOTEBOOK\AppData\Roaming\mfc40u.dll
2018-06-19 05:33 - 2009-09-27 14:36 - 000499712 _____ (Microsoft Corporation) C:\Users\NOTEBOOK\AppData\Roaming\msvcp71.dll
2018-06-19 05:33 - 2009-09-27 14:36 - 000413696 _____ (Microsoft Corporation) C:\Users\NOTEBOOK\AppData\Roaming\msvcp60.dll
2018-06-19 05:33 - 2009-09-27 14:36 - 000348160 _____ (Microsoft Corporation) C:\Users\NOTEBOOK\AppData\Roaming\msvcr71.dll
2018-06-19 05:33 - 2009-07-27 15:54 - 000901120 _____ (Huawei Technologies Co., Ltd.) C:\Users\NOTEBOOK\AppData\Roaming\LiveUpdate.exe
C:\Users\NOTEBOOK\Downloads\backups\backup-20180619-221122-187-HQ-Realtek АС 3.9.4.738.lnk
C:\Users\NOTEBOOK\AppData\Local\Temp\UeIqC
zip:C:\FRST\Quarantine



  • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!


  • Обратите внимание, что компьютер будет перезагружен.


  • Внимание! Если на рабочем столе будет создан архив Дата_время.zip, то загрузите этот архив через данную форму

 

 

Ссылка на комментарий
Поделиться на другие сайты

 

================== Zip: ===================

C:\FRST\Quarantine -> copied successfully to C:\Users\NOTEBOOK\Desktop\20.06.2018_10.18.33.zip
=========== Zip: End ===========
Ссылка на комментарий
Поделиться на другие сайты

Тогда за расшифровкой обращайтесь в техническую поддержку Аваста, так как он стоял на момент заражения на компьютере.

 

P.S. Хотя сейчас логи ещё раз глянул и вижу, что на момент заражения сидели без антивируса. Выводы сами сделайте.

Изменено пользователем mike 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Tadmin
      От Tadmin
      Около года или двух назад один из наших корпоративных пк был заражен шифровальщиком, на нем хранилось множество фотографий, которые зашифровались, тот пк был сразу отформатирован, но перед этим зашифрованные файлы были перемещены, сейчас в них появилась нужда, прикрепляю пример зашифрованных файлов.
      hopeandhonest@smime.ninja.zip
    • ArAREM
      От ArAREM
      Здравствуйте!
      Около двух месяцев назад на корпоративный сервер организации попал вирус-шифровальщик. Все базы данных 1C и важные файлы были зашифрованы. На данный момент уже проведены все мероприятия для восстановления работоспособности и налаживания безопасности, однако после этого инцидента остался жесткий диск с сервера с зашифрованными на нём файлами. Исходя из всех проведенных проверок - самого вирус-шифровальщика на нём уже нет. Файл FRST не смогу предоставить, так как накопитель уже не используется на сервере и по сути просто лежит у обслуживающей организации ожидая выхода дешифратора.
      В свою очередь изначально в качестве одного из "условий" сделки, которую мы, естественно, не стали проводить после получения необходимого файла, нам удалось убедить злоумышленников расшифровать один из наших файлов для подтверждения возможности расшифровки. Возможно это как-то поможет в подборе дешифратора.
      В архиве будут представлены: текст с требованием, а также два других зашифрованных файла малого размера (архив Files).
      Хотел также прикрепить дополнительно образец расшифрованного файла базы данных Excel ДО и ПОСЛЕ расшифровки, но каждый из них весит по 3 мб, поэтому форма заполнения обращения не позволяет прикрепить их оба. В связи с чем в архиве (Sample) прикреплю уже расшифрованный файл. Если дополнительно понадобится версия файла ДО расшифровки, то предоставлю отдельным сообщением.
      Files KP.zip Sample.zip
    • AJIEKCAHDP
      От AJIEKCAHDP
      Утром (26.02.2025) Зашифровало абсолютно все.  Помогите пож. 
      26022025.rar
    • Дмитрий71
      От Дмитрий71
      Шифровальщик AZOT зашифровал сервер 1с и просит денег. Подскажите, существуют ли варианты решения или всё в топку?( 
      в каталоге C:\DEC лежит как предполагаю декриптор 8772-decrypter.rar с паролем 
      Addition.txt FRST.txt
    • gin
      От gin
      Добрый день! Просьба помочь расшифровать файлы
      логи FRST.zip записка.zip примеры файлов.zip
×
×
  • Создать...