Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Вночь были зашифрованы все фалы кроме виндовы, из текущих дешифраторов нчего не помогло

зашифрованный файл ostatki_all.txt.zip

файл лога frs FRST.zip

текстовый файл с инструкцией как получить дешифратор от вымагателей how_to_back_files.zip


Необходжимые действия по удалению вируса выполнил также. 

При анализе зашифрованных файлов обнаружен что они не полностью зашифрованны, частично в них есть та инфа которая была до шифрования. 

Вночь были зашифрованы все фалы кроме виндовы, из текущих дешифраторов нчего не помогло

зашифрованный файл attachicon.gifostatki_all.txt.zip

файл лога frs attachicon.gifFRST.zip

текстовый файл с инструкцией как получить дешифратор от вымагателей attachicon.gifhow_to_back_files.zip

 

 

Изменено пользователем berestandrey
Опубликовано

GlobeImposter2. Расшифровки нет. Будет только зачистка следов мусора.

 

1. Откройте Блокнот и скопируйте в него приведенный ниже текст

CreateRestorePoint:
2018-09-14 04:57 - 2018-09-14 04:57 - 000005136 _____ C:\Program Files\how_to_back_files.html
2018-09-14 04:51 - 2018-09-14 04:51 - 000005136 _____ C:\Program Files (x86)\how_to_back_files.html
2018-09-14 04:50 - 2018-09-14 04:50 - 000005136 _____ C:\Users\1cadmin\AppData\Local\Temp\how_to_back_files.html
2018-09-14 04:49 - 2018-09-14 04:49 - 000005136 _____ C:\Users\1cadmin\how_to_back_files.html
2018-09-14 04:49 - 2018-09-14 04:49 - 000005136 _____ C:\Users\1cadmin\Downloads\how_to_back_files.html
2018-09-14 04:49 - 2018-09-14 04:49 - 000005136 _____ C:\Users\1cadmin\Documents\how_to_back_files.html
2018-09-14 04:49 - 2018-09-14 04:49 - 000005136 _____ C:\Users\1cadmin\Desktop\how_to_back_files.html
2018-09-14 04:49 - 2018-09-14 04:49 - 000005136 _____ C:\Users\1cadmin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\how_to_back_files.html
2018-09-14 04:49 - 2018-09-14 04:49 - 000005136 _____ C:\Users\1cadmin\AppData\Roaming\Microsoft\Windows\Start Menu\how_to_back_files.html
2018-09-14 04:48 - 2018-09-14 04:48 - 000005136 _____ C:\Users\Administrator\how_to_back_files.html
2018-09-14 04:48 - 2018-09-14 04:48 - 000005136 _____ C:\Users\Administrator\Downloads\how_to_back_files.html
2018-09-14 04:48 - 2018-09-14 04:48 - 000005136 _____ C:\Users\Administrator\Documents\how_to_back_files.html
2018-09-14 04:48 - 2018-09-14 04:48 - 000005136 _____ C:\Users\Administrator\Desktop\how_to_back_files.html
2018-09-14 04:48 - 2018-09-14 04:48 - 000005136 _____ C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\how_to_back_files.html
2018-09-14 04:48 - 2018-09-14 04:48 - 000005136 _____ C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\how_to_back_files.html
2018-09-14 04:48 - 2018-09-14 04:48 - 000005136 _____ C:\Users\Administrator\AppData\Local\Temp\how_to_back_files.html
2018-09-14 04:48 - 2018-09-14 04:48 - 000005136 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\how_to_back_files.html
2018-09-14 04:48 - 2018-09-14 04:48 - 000005136 _____ C:\ProgramData\Microsoft\Windows\Start Menu\how_to_back_files.html
2018-09-14 04:47 - 2018-09-14 04:47 - 000005136 _____ C:\ProgramData\how_to_back_files.html
2018-09-14 04:45 - 2018-09-14 04:45 - 000005136 _____ C:\Users\Public\how_to_back_files.html
2018-09-14 04:45 - 2018-09-14 04:45 - 000005136 _____ C:\Users\Public\Downloads\how_to_back_files.html
2018-09-14 04:45 - 2018-09-14 04:45 - 000005136 _____ C:\Users\Public\Documents\how_to_back_files.html
2018-09-14 04:45 - 2018-09-14 04:45 - 000005136 _____ C:\Users\Public\Desktop\how_to_back_files.html
2018-09-14 04:45 - 2018-09-14 04:45 - 000005136 _____ C:\Users\Default\how_to_back_files.html
2018-09-14 04:45 - 2018-09-14 04:45 - 000005136 _____ C:\Users\ardi\how_to_back_files.html
2018-09-14 04:45 - 2018-09-14 04:45 - 000005136 _____ C:\Users\ardi\Downloads\how_to_back_files.html
2018-09-14 04:45 - 2018-09-14 04:45 - 000005136 _____ C:\Users\ardi\Documents\how_to_back_files.html
2018-09-14 04:45 - 2018-09-14 04:45 - 000005136 _____ C:\Users\ardi\Desktop\how_to_back_files.html
2018-09-14 04:45 - 2018-09-14 04:45 - 000005136 _____ C:\Users\ardi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\how_to_back_files.html
2018-09-14 04:45 - 2018-09-14 04:45 - 000005136 _____ C:\Users\ardi\AppData\Roaming\Microsoft\Windows\Start Menu\how_to_back_files.html
2018-09-14 04:43 - 2018-09-14 04:43 - 000005136 _____ C:\Users\sfmc\Downloads\how_to_back_files.html
2018-09-14 04:43 - 2018-09-14 04:43 - 000005136 _____ C:\Users\sfmc\Documents\how_to_back_files.html
2018-09-14 04:43 - 2018-09-14 04:43 - 000005136 _____ C:\Users\sfmc\Desktop\how_to_back_files.html
2018-09-14 04:43 - 2018-09-14 04:43 - 000005136 _____ C:\Users\sfmc\AppData\Local\Temp\how_to_back_files.html
2018-09-14 04:42 - 2018-09-14 04:42 - 000005136 _____ C:\Users\sfmc\how_to_back_files.html
2018-09-14 04:42 - 2018-09-14 04:42 - 000005136 _____ C:\Users\sfmc\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\how_to_back_files.html
2018-09-14 04:42 - 2018-09-14 04:42 - 000005136 _____ C:\Users\sfmc\AppData\Roaming\Microsoft\Windows\Start Menu\how_to_back_files.html
2018-09-14 04:40 - 2018-09-14 04:40 - 000005136 _____ C:\Users\USR1CV8\how_to_back_files.html
2018-09-14 04:40 - 2018-09-14 04:40 - 000005136 _____ C:\Users\USR1CV8\AppData\Local\Temp\how_to_back_files.html
2018-09-14 04:40 - 2018-09-14 04:40 - 000005136 _____ C:\Users\how_to_back_files.html
2. Нажмите ФайлСохранить как

3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool

4. Укажите Тип файлаВсе файлы (*.*)

5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить

6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

  • Обратите внимание: перезагрузку компьютера нужно выполнить вручную.
Опубликовано

Вайл что я прекрипил с расширение crypt? вы его смотрели?

GlobeImposter2. Расшифровки нет. Будет только зачистка следов мусора.

 

1. Откройте Блокнот и скопируйте в него приведенный ниже текст

CreateRestorePoint:
2018-09-14 04:57 - 2018-09-14 04:57 - 000005136 _____ C:\Program Files\how_to_back_files.html
2018-09-14 04:51 - 2018-09-14 04:51 - 000005136 _____ C:\Program Files (x86)\how_to_back_files.html
2018-09-14 04:50 - 2018-09-14 04:50 - 000005136 _____ C:\Users\1cadmin\AppData\Local\Temp\how_to_back_files.html
2018-09-14 04:49 - 2018-09-14 04:49 - 000005136 _____ C:\Users\1cadmin\how_to_back_files.html
2018-09-14 04:49 - 2018-09-14 04:49 - 000005136 _____ C:\Users\1cadmin\Downloads\how_to_back_files.html
2018-09-14 04:49 - 2018-09-14 04:49 - 000005136 _____ C:\Users\1cadmin\Documents\how_to_back_files.html
2018-09-14 04:49 - 2018-09-14 04:49 - 000005136 _____ C:\Users\1cadmin\Desktop\how_to_back_files.html
2018-09-14 04:49 - 2018-09-14 04:49 - 000005136 _____ C:\Users\1cadmin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\how_to_back_files.html
2018-09-14 04:49 - 2018-09-14 04:49 - 000005136 _____ C:\Users\1cadmin\AppData\Roaming\Microsoft\Windows\Start Menu\how_to_back_files.html
2018-09-14 04:48 - 2018-09-14 04:48 - 000005136 _____ C:\Users\Administrator\how_to_back_files.html
2018-09-14 04:48 - 2018-09-14 04:48 - 000005136 _____ C:\Users\Administrator\Downloads\how_to_back_files.html
2018-09-14 04:48 - 2018-09-14 04:48 - 000005136 _____ C:\Users\Administrator\Documents\how_to_back_files.html
2018-09-14 04:48 - 2018-09-14 04:48 - 000005136 _____ C:\Users\Administrator\Desktop\how_to_back_files.html
2018-09-14 04:48 - 2018-09-14 04:48 - 000005136 _____ C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\how_to_back_files.html
2018-09-14 04:48 - 2018-09-14 04:48 - 000005136 _____ C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\how_to_back_files.html
2018-09-14 04:48 - 2018-09-14 04:48 - 000005136 _____ C:\Users\Administrator\AppData\Local\Temp\how_to_back_files.html
2018-09-14 04:48 - 2018-09-14 04:48 - 000005136 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\how_to_back_files.html
2018-09-14 04:48 - 2018-09-14 04:48 - 000005136 _____ C:\ProgramData\Microsoft\Windows\Start Menu\how_to_back_files.html
2018-09-14 04:47 - 2018-09-14 04:47 - 000005136 _____ C:\ProgramData\how_to_back_files.html
2018-09-14 04:45 - 2018-09-14 04:45 - 000005136 _____ C:\Users\Public\how_to_back_files.html
2018-09-14 04:45 - 2018-09-14 04:45 - 000005136 _____ C:\Users\Public\Downloads\how_to_back_files.html
2018-09-14 04:45 - 2018-09-14 04:45 - 000005136 _____ C:\Users\Public\Documents\how_to_back_files.html
2018-09-14 04:45 - 2018-09-14 04:45 - 000005136 _____ C:\Users\Public\Desktop\how_to_back_files.html
2018-09-14 04:45 - 2018-09-14 04:45 - 000005136 _____ C:\Users\Default\how_to_back_files.html
2018-09-14 04:45 - 2018-09-14 04:45 - 000005136 _____ C:\Users\ardi\how_to_back_files.html
2018-09-14 04:45 - 2018-09-14 04:45 - 000005136 _____ C:\Users\ardi\Downloads\how_to_back_files.html
2018-09-14 04:45 - 2018-09-14 04:45 - 000005136 _____ C:\Users\ardi\Documents\how_to_back_files.html
2018-09-14 04:45 - 2018-09-14 04:45 - 000005136 _____ C:\Users\ardi\Desktop\how_to_back_files.html
2018-09-14 04:45 - 2018-09-14 04:45 - 000005136 _____ C:\Users\ardi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\how_to_back_files.html
2018-09-14 04:45 - 2018-09-14 04:45 - 000005136 _____ C:\Users\ardi\AppData\Roaming\Microsoft\Windows\Start Menu\how_to_back_files.html
2018-09-14 04:43 - 2018-09-14 04:43 - 000005136 _____ C:\Users\sfmc\Downloads\how_to_back_files.html
2018-09-14 04:43 - 2018-09-14 04:43 - 000005136 _____ C:\Users\sfmc\Documents\how_to_back_files.html
2018-09-14 04:43 - 2018-09-14 04:43 - 000005136 _____ C:\Users\sfmc\Desktop\how_to_back_files.html
2018-09-14 04:43 - 2018-09-14 04:43 - 000005136 _____ C:\Users\sfmc\AppData\Local\Temp\how_to_back_files.html
2018-09-14 04:42 - 2018-09-14 04:42 - 000005136 _____ C:\Users\sfmc\how_to_back_files.html
2018-09-14 04:42 - 2018-09-14 04:42 - 000005136 _____ C:\Users\sfmc\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\how_to_back_files.html
2018-09-14 04:42 - 2018-09-14 04:42 - 000005136 _____ C:\Users\sfmc\AppData\Roaming\Microsoft\Windows\Start Menu\how_to_back_files.html
2018-09-14 04:40 - 2018-09-14 04:40 - 000005136 _____ C:\Users\USR1CV8\how_to_back_files.html
2018-09-14 04:40 - 2018-09-14 04:40 - 000005136 _____ C:\Users\USR1CV8\AppData\Local\Temp\how_to_back_files.html
2018-09-14 04:40 - 2018-09-14 04:40 - 000005136 _____ C:\Users\how_to_back_files.html
2. Нажмите ФайлСохранить как

3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool

4. Укажите Тип файлаВсе файлы (*.*)

5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить

6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

  • Обратите внимание: перезагрузку компьютера нужно выполнить вручную.

Файл ostatki_all.txt.zip

Опубликовано

В нем ничего интересного. Все и так ясно по имени файла с сообщением вымогателей.

Опубликовано (изменено)

Я не совсем понимаю вас, а варианты решить проблему есть сегодня или нет?

В нем ничего интересного. Все и так ясно по имени файла с сообщением вымогателей.

Изменено пользователем berestandrey
Опубликовано

A это я для кого написал?

GlobeImposter2. Расшифровки нет.

Опубликовано

Не обратил внимание, прошу прощения. 

A это я для кого написал?

GlobeImposter2. Расшифровки нет.

 

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • aleks365
      Автор aleks365
      Здравствуйте.
      Поймал Crypto locker. Теперь все файлы с расширением: полное имя файла.crypt Пробовал использовать утилиты предлагаемые на сайте. Не помогло. Перепробовал все. Результат либо пишет что утилита не подходит для данной проблемы а RakhiniDecryptor не видит поражённые файлы. И как результат не может продолжить сканирование.
      Можно ли решить эту проблему? и что мне надо для этого?
      CollectionLog-2016.06.01-15.43.zip
    • Sergei Tyuoo
      Автор Sergei Tyuoo
      Вчера подцепил этот вирус где и как не знаю, но подозреваю мастера по настройки интернета, после скачивания обновления для модема которые он сделал прошло 1.5 часа и компьютер был заражен. Поменялась заставка рабочего стола и все файлы doc jpeg avi на компе стали с расширением crypt. Я windows востоновил у меня был образ диска C: (сделанный прогой acronis) думал поможет а нет, вируса теперь нет а все файлы на диске D: зашифрованы (RSA-4096). Я хотел узнать можно их расшифровать или нет? У меня остались копии зашифрованных файлов но не всех.
       
      !Recovery_094AC91C374C.html
      !Recovery_094AC91C374C.txt
    • Андрей Егоров
      Автор Андрей Егоров
      Здравствуйте, уважаемые пользователи и гости форума!
       
      Случилось так, что мне необходима Ваша помощь. 
       
      Вчера, по до сих пор непонятной мне причине, все мои файлы превратились в закриптованные <name>.jpg.crypt и у меня вымогали 1.2 миллиона биткойнов. 
       
      Волосы медленно седели, пока я в надежде перекапывал интернет..долго перекапывал и в итоге в каком-то блоге нашёл Rannoh Decrypter от Kaspersky. Нашёл (на каком-то форуме, т.к. мои фильмы и фотки Rannoh воспринимать не стал) и файл на 300мб, который удачно начал мне все декриптить.. с удалением криптованых файлов (не в ручную же их потом удалять, правда?). 
       
      В итоге, проснувшись с утра, я получил, как мне показалось сначала, свои старые файлы, но не тут то было - ни одна картинка, песня, видео и <ваш вариант> не открываются! 
       
      Пожалуйста, выручите!
       
      Ах да, троян я тоже удалил, помог Kaspersky Virus Removal Tool. 
       
      В приложении файлы от злоумышленика, которые он накидал мне по всем папкам, а также тхт от Farbar Recovery Scan Tool. 
       
      Надеюсь это не Game Over.
      Desktop.rar
    • zneft2006
      Автор zneft2006
      Шифровальщик coded все зашифровал
      CollectionLog-2017.12.07-12.00.zip
    • automir14
      Автор automir14
      плиз нужна помощь на компе зашифрованы файлы почты, офисные документы с расширением ПИСЬМО.jpg.crypt
×
×
  • Создать...