Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Вночь были зашифрованы все фалы кроме виндовы, из текущих дешифраторов нчего не помогло

зашифрованный файл ostatki_all.txt.zip

файл лога frs FRST.zip

текстовый файл с инструкцией как получить дешифратор от вымагателей how_to_back_files.zip


Необходжимые действия по удалению вируса выполнил также. 

При анализе зашифрованных файлов обнаружен что они не полностью зашифрованны, частично в них есть та инфа которая была до шифрования. 

Вночь были зашифрованы все фалы кроме виндовы, из текущих дешифраторов нчего не помогло

зашифрованный файл attachicon.gifostatki_all.txt.zip

файл лога frs attachicon.gifFRST.zip

текстовый файл с инструкцией как получить дешифратор от вымагателей attachicon.gifhow_to_back_files.zip

 

 

Изменено пользователем berestandrey
Опубликовано

GlobeImposter2. Расшифровки нет. Будет только зачистка следов мусора.

 

1. Откройте Блокнот и скопируйте в него приведенный ниже текст

CreateRestorePoint:
2018-09-14 04:57 - 2018-09-14 04:57 - 000005136 _____ C:\Program Files\how_to_back_files.html
2018-09-14 04:51 - 2018-09-14 04:51 - 000005136 _____ C:\Program Files (x86)\how_to_back_files.html
2018-09-14 04:50 - 2018-09-14 04:50 - 000005136 _____ C:\Users\1cadmin\AppData\Local\Temp\how_to_back_files.html
2018-09-14 04:49 - 2018-09-14 04:49 - 000005136 _____ C:\Users\1cadmin\how_to_back_files.html
2018-09-14 04:49 - 2018-09-14 04:49 - 000005136 _____ C:\Users\1cadmin\Downloads\how_to_back_files.html
2018-09-14 04:49 - 2018-09-14 04:49 - 000005136 _____ C:\Users\1cadmin\Documents\how_to_back_files.html
2018-09-14 04:49 - 2018-09-14 04:49 - 000005136 _____ C:\Users\1cadmin\Desktop\how_to_back_files.html
2018-09-14 04:49 - 2018-09-14 04:49 - 000005136 _____ C:\Users\1cadmin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\how_to_back_files.html
2018-09-14 04:49 - 2018-09-14 04:49 - 000005136 _____ C:\Users\1cadmin\AppData\Roaming\Microsoft\Windows\Start Menu\how_to_back_files.html
2018-09-14 04:48 - 2018-09-14 04:48 - 000005136 _____ C:\Users\Administrator\how_to_back_files.html
2018-09-14 04:48 - 2018-09-14 04:48 - 000005136 _____ C:\Users\Administrator\Downloads\how_to_back_files.html
2018-09-14 04:48 - 2018-09-14 04:48 - 000005136 _____ C:\Users\Administrator\Documents\how_to_back_files.html
2018-09-14 04:48 - 2018-09-14 04:48 - 000005136 _____ C:\Users\Administrator\Desktop\how_to_back_files.html
2018-09-14 04:48 - 2018-09-14 04:48 - 000005136 _____ C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\how_to_back_files.html
2018-09-14 04:48 - 2018-09-14 04:48 - 000005136 _____ C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\how_to_back_files.html
2018-09-14 04:48 - 2018-09-14 04:48 - 000005136 _____ C:\Users\Administrator\AppData\Local\Temp\how_to_back_files.html
2018-09-14 04:48 - 2018-09-14 04:48 - 000005136 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\how_to_back_files.html
2018-09-14 04:48 - 2018-09-14 04:48 - 000005136 _____ C:\ProgramData\Microsoft\Windows\Start Menu\how_to_back_files.html
2018-09-14 04:47 - 2018-09-14 04:47 - 000005136 _____ C:\ProgramData\how_to_back_files.html
2018-09-14 04:45 - 2018-09-14 04:45 - 000005136 _____ C:\Users\Public\how_to_back_files.html
2018-09-14 04:45 - 2018-09-14 04:45 - 000005136 _____ C:\Users\Public\Downloads\how_to_back_files.html
2018-09-14 04:45 - 2018-09-14 04:45 - 000005136 _____ C:\Users\Public\Documents\how_to_back_files.html
2018-09-14 04:45 - 2018-09-14 04:45 - 000005136 _____ C:\Users\Public\Desktop\how_to_back_files.html
2018-09-14 04:45 - 2018-09-14 04:45 - 000005136 _____ C:\Users\Default\how_to_back_files.html
2018-09-14 04:45 - 2018-09-14 04:45 - 000005136 _____ C:\Users\ardi\how_to_back_files.html
2018-09-14 04:45 - 2018-09-14 04:45 - 000005136 _____ C:\Users\ardi\Downloads\how_to_back_files.html
2018-09-14 04:45 - 2018-09-14 04:45 - 000005136 _____ C:\Users\ardi\Documents\how_to_back_files.html
2018-09-14 04:45 - 2018-09-14 04:45 - 000005136 _____ C:\Users\ardi\Desktop\how_to_back_files.html
2018-09-14 04:45 - 2018-09-14 04:45 - 000005136 _____ C:\Users\ardi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\how_to_back_files.html
2018-09-14 04:45 - 2018-09-14 04:45 - 000005136 _____ C:\Users\ardi\AppData\Roaming\Microsoft\Windows\Start Menu\how_to_back_files.html
2018-09-14 04:43 - 2018-09-14 04:43 - 000005136 _____ C:\Users\sfmc\Downloads\how_to_back_files.html
2018-09-14 04:43 - 2018-09-14 04:43 - 000005136 _____ C:\Users\sfmc\Documents\how_to_back_files.html
2018-09-14 04:43 - 2018-09-14 04:43 - 000005136 _____ C:\Users\sfmc\Desktop\how_to_back_files.html
2018-09-14 04:43 - 2018-09-14 04:43 - 000005136 _____ C:\Users\sfmc\AppData\Local\Temp\how_to_back_files.html
2018-09-14 04:42 - 2018-09-14 04:42 - 000005136 _____ C:\Users\sfmc\how_to_back_files.html
2018-09-14 04:42 - 2018-09-14 04:42 - 000005136 _____ C:\Users\sfmc\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\how_to_back_files.html
2018-09-14 04:42 - 2018-09-14 04:42 - 000005136 _____ C:\Users\sfmc\AppData\Roaming\Microsoft\Windows\Start Menu\how_to_back_files.html
2018-09-14 04:40 - 2018-09-14 04:40 - 000005136 _____ C:\Users\USR1CV8\how_to_back_files.html
2018-09-14 04:40 - 2018-09-14 04:40 - 000005136 _____ C:\Users\USR1CV8\AppData\Local\Temp\how_to_back_files.html
2018-09-14 04:40 - 2018-09-14 04:40 - 000005136 _____ C:\Users\how_to_back_files.html
2. Нажмите ФайлСохранить как

3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool

4. Укажите Тип файлаВсе файлы (*.*)

5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить

6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

  • Обратите внимание: перезагрузку компьютера нужно выполнить вручную.
Опубликовано

Вайл что я прекрипил с расширение crypt? вы его смотрели?

GlobeImposter2. Расшифровки нет. Будет только зачистка следов мусора.

 

1. Откройте Блокнот и скопируйте в него приведенный ниже текст

CreateRestorePoint:
2018-09-14 04:57 - 2018-09-14 04:57 - 000005136 _____ C:\Program Files\how_to_back_files.html
2018-09-14 04:51 - 2018-09-14 04:51 - 000005136 _____ C:\Program Files (x86)\how_to_back_files.html
2018-09-14 04:50 - 2018-09-14 04:50 - 000005136 _____ C:\Users\1cadmin\AppData\Local\Temp\how_to_back_files.html
2018-09-14 04:49 - 2018-09-14 04:49 - 000005136 _____ C:\Users\1cadmin\how_to_back_files.html
2018-09-14 04:49 - 2018-09-14 04:49 - 000005136 _____ C:\Users\1cadmin\Downloads\how_to_back_files.html
2018-09-14 04:49 - 2018-09-14 04:49 - 000005136 _____ C:\Users\1cadmin\Documents\how_to_back_files.html
2018-09-14 04:49 - 2018-09-14 04:49 - 000005136 _____ C:\Users\1cadmin\Desktop\how_to_back_files.html
2018-09-14 04:49 - 2018-09-14 04:49 - 000005136 _____ C:\Users\1cadmin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\how_to_back_files.html
2018-09-14 04:49 - 2018-09-14 04:49 - 000005136 _____ C:\Users\1cadmin\AppData\Roaming\Microsoft\Windows\Start Menu\how_to_back_files.html
2018-09-14 04:48 - 2018-09-14 04:48 - 000005136 _____ C:\Users\Administrator\how_to_back_files.html
2018-09-14 04:48 - 2018-09-14 04:48 - 000005136 _____ C:\Users\Administrator\Downloads\how_to_back_files.html
2018-09-14 04:48 - 2018-09-14 04:48 - 000005136 _____ C:\Users\Administrator\Documents\how_to_back_files.html
2018-09-14 04:48 - 2018-09-14 04:48 - 000005136 _____ C:\Users\Administrator\Desktop\how_to_back_files.html
2018-09-14 04:48 - 2018-09-14 04:48 - 000005136 _____ C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\how_to_back_files.html
2018-09-14 04:48 - 2018-09-14 04:48 - 000005136 _____ C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\how_to_back_files.html
2018-09-14 04:48 - 2018-09-14 04:48 - 000005136 _____ C:\Users\Administrator\AppData\Local\Temp\how_to_back_files.html
2018-09-14 04:48 - 2018-09-14 04:48 - 000005136 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\how_to_back_files.html
2018-09-14 04:48 - 2018-09-14 04:48 - 000005136 _____ C:\ProgramData\Microsoft\Windows\Start Menu\how_to_back_files.html
2018-09-14 04:47 - 2018-09-14 04:47 - 000005136 _____ C:\ProgramData\how_to_back_files.html
2018-09-14 04:45 - 2018-09-14 04:45 - 000005136 _____ C:\Users\Public\how_to_back_files.html
2018-09-14 04:45 - 2018-09-14 04:45 - 000005136 _____ C:\Users\Public\Downloads\how_to_back_files.html
2018-09-14 04:45 - 2018-09-14 04:45 - 000005136 _____ C:\Users\Public\Documents\how_to_back_files.html
2018-09-14 04:45 - 2018-09-14 04:45 - 000005136 _____ C:\Users\Public\Desktop\how_to_back_files.html
2018-09-14 04:45 - 2018-09-14 04:45 - 000005136 _____ C:\Users\Default\how_to_back_files.html
2018-09-14 04:45 - 2018-09-14 04:45 - 000005136 _____ C:\Users\ardi\how_to_back_files.html
2018-09-14 04:45 - 2018-09-14 04:45 - 000005136 _____ C:\Users\ardi\Downloads\how_to_back_files.html
2018-09-14 04:45 - 2018-09-14 04:45 - 000005136 _____ C:\Users\ardi\Documents\how_to_back_files.html
2018-09-14 04:45 - 2018-09-14 04:45 - 000005136 _____ C:\Users\ardi\Desktop\how_to_back_files.html
2018-09-14 04:45 - 2018-09-14 04:45 - 000005136 _____ C:\Users\ardi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\how_to_back_files.html
2018-09-14 04:45 - 2018-09-14 04:45 - 000005136 _____ C:\Users\ardi\AppData\Roaming\Microsoft\Windows\Start Menu\how_to_back_files.html
2018-09-14 04:43 - 2018-09-14 04:43 - 000005136 _____ C:\Users\sfmc\Downloads\how_to_back_files.html
2018-09-14 04:43 - 2018-09-14 04:43 - 000005136 _____ C:\Users\sfmc\Documents\how_to_back_files.html
2018-09-14 04:43 - 2018-09-14 04:43 - 000005136 _____ C:\Users\sfmc\Desktop\how_to_back_files.html
2018-09-14 04:43 - 2018-09-14 04:43 - 000005136 _____ C:\Users\sfmc\AppData\Local\Temp\how_to_back_files.html
2018-09-14 04:42 - 2018-09-14 04:42 - 000005136 _____ C:\Users\sfmc\how_to_back_files.html
2018-09-14 04:42 - 2018-09-14 04:42 - 000005136 _____ C:\Users\sfmc\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\how_to_back_files.html
2018-09-14 04:42 - 2018-09-14 04:42 - 000005136 _____ C:\Users\sfmc\AppData\Roaming\Microsoft\Windows\Start Menu\how_to_back_files.html
2018-09-14 04:40 - 2018-09-14 04:40 - 000005136 _____ C:\Users\USR1CV8\how_to_back_files.html
2018-09-14 04:40 - 2018-09-14 04:40 - 000005136 _____ C:\Users\USR1CV8\AppData\Local\Temp\how_to_back_files.html
2018-09-14 04:40 - 2018-09-14 04:40 - 000005136 _____ C:\Users\how_to_back_files.html
2. Нажмите ФайлСохранить как

3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool

4. Укажите Тип файлаВсе файлы (*.*)

5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить

6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

  • Обратите внимание: перезагрузку компьютера нужно выполнить вручную.

Файл ostatki_all.txt.zip

Опубликовано

В нем ничего интересного. Все и так ясно по имени файла с сообщением вымогателей.

Опубликовано (изменено)

Я не совсем понимаю вас, а варианты решить проблему есть сегодня или нет?

В нем ничего интересного. Все и так ясно по имени файла с сообщением вымогателей.

Изменено пользователем berestandrey
Опубликовано

A это я для кого написал?

GlobeImposter2. Расшифровки нет.

Опубликовано

Не обратил внимание, прошу прощения. 

A это я для кого написал?

GlobeImposter2. Расшифровки нет.

 

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Gaz
      Автор Gaz
      Помогите! файлы которые Вы просили прикрепил!
       
       

      Сообщение от модератора thyrex Вынесено из темы https://forum.kasperskyclub.ru/index.php?showtopic=55692
       Addition.txt
      FRST.txt
    • YaIgorZ
      Автор YaIgorZ
      Здравствуйте,
      вирус зашифровал файлы (doc, txt, jpg, zip, psd...), изменилась только дата создания файлов
      намеков и записок вымогатели не оставили.
      Немогу даже определить что за шифровщик, вероятно заразился от стороннего ПО
      Прикладываю логи и шифрованный вариант с оригиналом
      CollectionLog-2017.05.06-21.43.zip
      CRYPT.ZIP
    • mihail_am
      Автор mihail_am
      Приветствую! Подскажите, пожалуйста, как мне быть ... Практически все файлы зашифрованы, тип файла у всех стал "CRYPT", в каждой папке появился файл - "how_to_back_files" с указанием куда отправить свои кровные!) Утилиты утилиты XoristDecryptor и RectorDecryptor не помогли... Правда сначала про сканировал комп KVRT и и удалил троянов( может зря...).
      Спасибо.
       
      CollectionLog-2017.05.02-22.37.zip
      how_to_back_files.html
    • Noch_Hak
      Автор Noch_Hak
      Доброго здоровья, сегодня вчера с района привезли системник со словами все пропало, вернее словили шифровальщика. Часть документов зашифровано, а часть нет. Двумя утилитами прогнал, нашел 7 вирусов, про бывал утилитой от Касперского восстановить при выборе зашифрованного и нет файла,, программа выдавала ошибку что разный объем файлов. Прошу помощи.
      CollectionLog-2017.05.04-14.11.zip
      report1.log
    • alexey.chel
      Автор alexey.chel
      Добрый день. Сделал файлы как написано в инструкции, помогите если не сложно с расшифровкой.
       
      Addition.txt
      Shortcut.txt
      FRST.txt
×
×
  • Создать...