Перейти к содержанию

Файлы зашифрованы Trojan.Encoder.18000v2


Рекомендуемые сообщения

Добрый день, зашифровали файлы логи прилагаю и файла что нашли.

 

Строгое предупреждение от модератора thyrex
Вирусное вложение удалено

CollectionLog-2018.10.15-15.57.zip

Ссылка на комментарий
Поделиться на другие сайты

Пример зашифрованного файла и HOW TO RETURN FILES.TXT тоже прикрепите.

 

"Пофиксите" в HijackThis:

O4 - HKCU\..\Run: [TKkSNYcSIApyI] = C:\Windows\system32\notepad.exe "C:\Users\Администратор\HOW TO RETURN FILES.TXT"
O4 - HKLM\..\Run: [Acronis Scheduler2 Service] = C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedhlp.exe  (file missing)
O4 - HKLM\..\Run: [RTHDVCPL] = C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe -s (file missing)
O4 - HKLM\..\Run: [TrayMonitor.exe] = C:\Program Files (x86)\Acronis\TrayMonitor\TrayMonitor.exe (file missing)
O4-32 - HKLM\..\Run: [AcronisTibMounterMonitor] = C:\Program Files (x86)\Common Files\Acronis\TibMounter\TibMounterMonitor.exe (file missing)
O4-32 - HKLM\..\Run: [BackupAndRecoveryMonitor.exe] = C:\Program Files (x86)\Acronis\BackupAndRecovery\BackupAndRecoveryMonitor.exe (file missing)
O4-32 - HKLM\..\Run: [USB3MON] = C:\Program Files (x86)\Intel\Intel(R) USB 3.0 3.1 eXtensible Host Controller Driver\Application\iusb3mon.exe  (file missing)
O23 - Service S2: Acronis Remote Agent Service - (AcronisAgent) - C:\Program Files (x86)\Common Files\Acronis\Agent\agent.exe  (file missing)
O23 - Service S2: Acronis Removable Storage Management Service - (ARSM) - C:\Program Files (x86)\Acronis\ARSM\arsm.exe  (file missing)
O23 - Service S2: Acronis Scheduler2 Service - (AcrSch2Svc) - C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedul2.exe  (file missing)
O23 - Service S2: TeamViewer 12 - (TeamViewer) - C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe  (file missing)

+

Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
 

Ссылка на комментарий
Поделиться на другие сайты

 

 


Да все верно, там в архиве все было, постараюсь найти.
уже не надо. По поводу рассшифровки при наличии лицензии на любой из продуктов Касперского создайте запрос на расшифровку.

 

а по поводу чистки системы жду

 

 


После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Ссылка на комментарий
Поделиться на другие сайты

 

Да все верно, там в архиве все было, постараюсь найти.

уже не надо. По поводу рассшифровки при наличии лицензии на любой из продуктов Касперского создайте запрос на расшифровку.

 

а по поводу чистки системы жду

 

 

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

 

К сожалению нету, продуктов касперского.

Ссылка на комментарий
Поделиться на другие сайты

 

 


После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
всё ещё жду.

 

 


К сожалению нету, продуктов касперского.
нужны не продукты, а лицензия. Если есть лицензия другого вендора, то можете попробовать обратиться к нему.
Ссылка на комментарий
Поделиться на другие сайты

  • 1 month later...

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • DmitriyDy
      От DmitriyDy
      ПК на Windows11, Windows 10, Windows 7
      Примерная дата шифрования с 17.01.2025
      На некоторых ПК на которых установлен Dr.Web, вирус удали практически все, даже сам Dr.Web.
      На некоторых ПК на которых установлен Dr.Web, вирус зашифровал часть файлов.
      На некоторых ПК на которых установлен Dr.Web, при загрузке Windows автоматом загружается пользователь HIguys
      На некоторых ПК на которых установлен Dr.Web, Dr.Web сработал и остановил вирус (отчеты прилагаю)
       
      Ответ поддержки Dr.Web: 
      В данном случае файл зашифрован Trojan.Encoder.37506.
      Расшифровка нашими силами невозможна
       
      Во вложеных файлах: 1. Zip архив в котором: Скрин письма о выкупе, скрин загрузки пользователя HIguys, отчеты Dr.Web, Зашиврованные файлы. 2. логи, собранные Farbar Recovery Scan
      Зашифрованные файлы+скрины+отчеты Dr.Web.zip Addition.txt FRST.txt
    • BeckOs
      От BeckOs
      На компьютере зашифрованы все файлы. Атака была ночью 
      FRST.txt files.7z
    • BtrStr102
      От BtrStr102
      Здравствуйте, утром зашёл в пк. Все файлы с разрешением AriSPiHDt. Удаляешь это окончание. Не открывает. Вес файлов не изменен.
       
      Антивирусы ничего не нашли.
       
       
       
       
       
       
       
       
    • timmonn
      От timmonn
      Здравствуйте, шифровальщик зашифровал все файлы и переименовал файлы "Примерфайла.xml.[ID-6F6D95A2].[blackdecryptor@gmail.com].9w8ww
      Не смог найти название этого шифровальщика чтоб поискать дешифровщик.
      Прошу помочь с расшифровкой.
      Addition.txt FRST.txt файлы.zip
    • Андрюс
      От Андрюс
      Получили по почте письмо, открыли его и сразу произошла шифровка всех документов. Прилагаем требуемые файлы
      x1.rar
      Скажите возможно ли расшифровать?
×
×
  • Создать...