Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Здравствуйте!


 


Прошу помочь в борьбе с вирусом и расшифровать файлы.


После заражения компьютера типы файлов стали CRYPTED00007.


в файле README.txt указана почта злоумышленников.


Прикрепляю файлы и так же лог работы xoristdecryptor.


вирус.rar

Изменено пользователем Horoshii
Опубликовано

Порядок оформления запроса о помощи
При наличии лицензии на любой из продуктов Касперского создайте запрос на расшифровку.
 

 

 


Прикрепляю файлы и так же лог работы xoristdecryptor.
если будете перебирать и запускать шифраторы не предназначенные для этого шифровальщика, то скорее всего угробите так, что даже автор шифратора не сможет вам восстановить их.
Опубликовано

 

Порядок оформления запроса о помощи

При наличии лицензии на любой из продуктов Касперского создайте запрос на расшифровку.

 

 

 

Прикрепляю файлы и так же лог работы xoristdecryptor.

если будете перебирать и запускать шифраторы не предназначенные для этого шифровальщика, то скорее всего угробите так, что даже автор шифратора не сможет вам восстановить их.

 

 

Понял, спасибо.

Можно закрывать тему )

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ВячеславККК
      Автор ВячеславККК
      похожая ерунда случилась. файлы зашифрованы с расширением id-222CC5A1.[cryptocash@aol.com].CASH
      есть какая то вероятность расшифровки? и какая нибудь утилита для проверки на предмет самого шифровальшика? где его искать если он ещё где то есть в системе


      Сообщение от модератора thyrex Перенесено из темы https://forum.kasperskyclub.ru/index.php?showtopic=63822
    • w3r3wolf
      Автор w3r3wolf
      Добрый день!
      На нашем сервере зашифрованы файлы при помощи: HEUR:Trojan-Ransom.Win32.Agent.gen
      Созданы файлы: [PedantBack@protonmail.com].pQPCtSzc-U0lAaLH8.PEDANT
      Информацию прикрепил с Farbar Recovery Scan Tool
      inform.zip
    • Dysyndyst
      Автор Dysyndyst
      Здравствуйте, проблема такая же как и у  всех,
    • Хитаров_Тимур
      Автор Хитаров_Тимур
      Здравствуйте! Подобная тема уже есть, но там нет ответа https://forum.kasperskyclub.ru/index.php?showtopic=54027. Суть проблемы такая же. Тех поддержка Dr Web написала что это вирус Trojan.Encoder.858. Зашифровал все файлы Word-овские документы. Корпоративная сеть с файловым севером и 33 станциями имеющим к нему допуск. Где славила как обычно не признается.
      1. В текст. файле Readme1 (Таких по системе накидал полно) сообщение вымогателя.
      2. Log 09.26 Выполнял на файловом сервере.
      3. Log 10.28 Выполнен на зараженной станции.
      3. Так же высылаю Скрин найденных вирусов Куреитом выполненный на зараженном ПК .
      4. В ПАПКЕ ВИРУСЫ НАЙДЕННЫЕ НА ПК ВИРУСЫ!
      5. Текстовый файл отчет Куреита с Сервера.
          Я так понимаю, что этот шифровальщик удалился уже. (Или нет?)
          В общем мне нужен ваш совет и ваша помощь.
      1. Включать ли мне сеть обратно? (Доступ к серваку)
      2. Остался ли какой нибудь вирус в сети? Как он вообще распостраняется.
      3. Ну и любому совету буду рад.
       
      К первому письму. Отчет Куреита и скрин проверки Куреита
      CollectionLog-2017.01.18-10.28.zip
      CollectionLog-2017.01.18-09.26.zip
      README1.txt
      Картинка и Куреит.zip
    • Helen_86
      Автор Helen_86
      Добрый день! На почту поступило письмо от неизвестного с зип-архивным файлом, после его открытия произошло заражение компьютера вирусом, т.е. все документы офиса и рисунки были зашифрованы. при открытии браузера появилась страница с требованиями заплатить деньги за расшифровку
       
      FRST.txt
       
      Прикрепляю файлы которые были зашифрованы, а также логи программ проверки предложенных на сайте
       
       
       
      Addition.txt
      report1.log
      report2.log
      Акт на инвентаризацию 2015.docx
      График дежурства в общежитии.docx

×
×
  • Создать...