Перейти к содержанию

[broodmother@cock.li].combo


Рекомендуемые сообщения

Помогите с расшифровкой, файлы с расширением id-F79B67F9.[broodmother@cock.li].combo

 

Логи сканирования FRST64 приложил

Так же в архиве 15_pass_virus.zip приложение появившееся после заражения ПК. Пароль на архив: virus.

 

Сообщение от модератора SQ
Не прикладывайте вредоносное ПО к сообщениям.

Addition.txt

FRST.txt

Ссылка на комментарий
Поделиться на другие сайты

внимательно прочитайте и аккуратно выполните указания в теме «Порядок оформления запроса о помощи».


Так же в архиве 15_pass_virus.zip приложение появившееся после заражения ПК. Пароль на архив: virus.

архив удалил, нарушение 11 пункта Правил форума

post-27870-0-87961500-1539838337_thumb.jpg

  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Сделал сканирование 

 

внимательно прочитайте и аккуратно выполните указания в теме «Порядок оформления запроса о помощи».


Так же в архиве 15_pass_virus.zip приложение появившееся после заражения ПК. Пароль на архив: virus.

архив удалил, нарушение 11 пункта Правил форума

attachicon.gifn31.jpg

 

CollectionLog-2018.10.18-13.11.zip

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Логи нужны не из терминальной сессии, а из консоли. Переделайте.

 

Если сохранилась записка с именем "HOW TO RECOVER ENCRYPTED FILES.TXT", упакуйте ее вместе с парой зашифрованных документов в архив и прикрепите к следующему сообщению.

Ссылка на комментарий
Поделиться на другие сайты

 

 


Логи нужны не из терминальной сессии, а из консоли. Переделайте.
точней говоря собирайте логи в точности как написано в правилах. Разве вас кто-то просил кнопки дополнительно при сборе зажимать?
Ссылка на комментарий
Поделиться на другие сайты

Дополнительно:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.

Когда программа запустится, нажмите Yes для соглашения с предупреждением.

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

 

Если сохранилась записка с именем "HOW TO RECOVER ENCRYPTED FILES.TXT", упакуйте ее вместе с парой зашифрованных документов в архив и прикрепите к следующему сообщению

Среагируйте, пожалуйста.
Ссылка на комментарий
Поделиться на другие сайты

Логи FRST выкладывал, перевыложил.

 

В Архиве Infect.zip зашифрованная и не зашифрованная версия  файла.

Addition.txt

FRST.txt

Infect.zip

Ссылка на комментарий
Поделиться на другие сайты

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:

    Start::
    CreateRestorePoint:
    2018-10-17 21:12 - 2018-10-17 21:12 - 000442880 _____ (Cylance) C:\Users\secretar\AppData\Roaming\15.exe
    2018-10-17 21:12 - 2018-10-16 05:58 - 000442880 _____ (Cylance) C:\Users\secretar\Desktop\15.exe
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Перезагрузите компьютер вручную.

 

Подробнее читайте в этом руководстве.

 

 

Система подверглась шифрованию дважды. Нашими силами помочь больше нечем.

При наличии лицензии на любой из продуктов Касперского создайте запрос на расшифровку.

Пароль на RDP смените.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Profssn
      От Profssn
      Нужна помощь расшифровать. Поймали на другом ПК с другой windows. Windows удален. Файлы переименованы на расшерение decrypting@cock.li
      Новая сжатая ZIP-папка.zip Addition.txt FRST.txt
    • InnaC
      От InnaC
      Файлы на сервере 1С и он же файловый сервер зашифрованы. Файлы получили расширение Demetro9990@cock.li.
      Можно ли их как-то спасти?
      FRST.txt Addition.txt
    • duduka
      От duduka
      вечером, как оказывается взломали рдп (подобрали пароль) в 20:40
      утром естественно появились текстовые документы с текстом:
       

      и  файлы стали в таком виде.
      файл_нейм.id-B297FBFD.[cheese47@cock.li].ROGER
       
      так же был обнаружен файл payload.exe
       
      есть возможность расшифровать?

      report1.log report2.log
    • egorik
      От egorik
      в записке вот такой текст.
      all your data has been locked us
      You want to return?
      write email cheese47@cock.li or cheese47@tutanota.com
      после перезапуска система упала в восстановление
      на другом пк пока не перезагружали, чуть позже приложу лог от программы.
      в приложении примеры файлов
      пример
      SQLQuery1.sql.id-D6799D34.[cheese47@cock.li].rar
    • Дмитрий Глущенко
      От Дмитрий Глущенко
      737 Фaйл зaшифрoвaн [omygosh@cock.li] c.zip
       
      Сообщение от модератора Mark D Pearlstone Тема перемещена из раздела "Компьютерная помощь".
×
×
  • Создать...