Перейти к содержанию

Вирус сменил расширение файлов на *.cr


Рекомендуемые сообщения

Добрый день!

Вирус сменил расширение файлов на *.cr, но в файле txt никакой информации для расшифровки нет.


Логи приложил

CollectionLog-2018.11.21-10.49.zip

Ссылка на комментарий
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.

3munStB.png

3. Нажмите кнопку Scan.

4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.

5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).

6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.

Ссылка на комментарий
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.

3munStB.png

3. Нажмите кнопку Scan.

4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.

5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).

6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.

 

21112018.zip

Ссылка на комментарий
Поделиться на другие сайты

Не вижу в логах примеров шифрованных файлов.

 

Пожалуйста, скачайте MiniRegTool64.zip и распакуйте его.

* Запустите утилиту

* Скопируйте и вставьте следующий текст в поле ввода:

HKLM\SOFTWARE\Microsoft\SystemCertificates

* Отметьте опцию Export keys.

* нажмите кнопку Go, после этого прикрепите к своему сообщению Result.txt.

 

1. Выделите следующий код:

Start::
CreateRestorePoint:
S1 abhdtvnz; \??\C:\Windows\system32\drivers\abhdtvnz.sys [X]
S1 abkmbafw; \??\C:\Windows\system32\drivers\abkmbafw.sys [X]
S1 adsurivy; \??\C:\Windows\system32\drivers\adsurivy.sys [X]
S1 afhhxjcu; \??\C:\Windows\system32\drivers\afhhxjcu.sys [X]
S1 afleqodk; \??\C:\Windows\system32\drivers\afleqodk.sys [X]
S1 afrqsbmw; \??\C:\Windows\system32\drivers\afrqsbmw.sys [X]
S1 agkhcgid; \??\C:\Windows\system32\drivers\agkhcgid.sys [X]
S1 agygigqa; \??\C:\Windows\system32\drivers\agygigqa.sys [X]
S1 aitlkynm; \??\C:\Windows\system32\drivers\aitlkynm.sys [X]
S1 ajvhtyjz; \??\C:\Windows\system32\drivers\ajvhtyjz.sys [X]
S1 akeopwln; \??\C:\Windows\system32\drivers\akeopwln.sys [X]
S1 ammrlyja; \??\C:\Windows\system32\drivers\ammrlyja.sys [X]
S1 anbbrvds; \??\C:\Windows\system32\drivers\anbbrvds.sys [X]
S1 andmpvju; \??\C:\Windows\system32\drivers\andmpvju.sys [X]
S1 aoijasqf; \??\C:\Windows\system32\drivers\aoijasqf.sys [X]
S1 aqcfbslg; \??\C:\Windows\system32\drivers\aqcfbslg.sys [X]
S1 aslvbmbf; \??\C:\Windows\system32\drivers\aslvbmbf.sys [X]
S1 atienvum; \??\C:\Windows\system32\drivers\atienvum.sys [X]
S1 atxhxzbn; \??\C:\Windows\system32\drivers\atxhxzbn.sys [X]
S1 avlbfajr; \??\C:\Windows\system32\drivers\avlbfajr.sys [X]
S1 avpxnuze; \??\C:\Windows\system32\drivers\avpxnuze.sys [X]
S1 beueiwfb; \??\C:\Windows\system32\drivers\beueiwfb.sys [X]
S1 bfslvgdu; \??\C:\Windows\system32\drivers\bfslvgdu.sys [X]
S1 bgvcypsw; \??\C:\Windows\system32\drivers\bgvcypsw.sys [X]
S1 bhgazkbz; \??\C:\Windows\system32\drivers\bhgazkbz.sys [X]
S1 bhsefwpq; \??\C:\Windows\system32\drivers\bhsefwpq.sys [X]
S1 biqrpdao; \??\C:\Windows\system32\drivers\biqrpdao.sys [X]
S1 bkfxrdro; \??\C:\Windows\system32\drivers\bkfxrdro.sys [X]
S1 bmxbxhjk; \??\C:\Windows\system32\drivers\bmxbxhjk.sys [X]
S1 bqneayff; \??\C:\Windows\system32\drivers\bqneayff.sys [X]
S1 btqdmtku; \??\C:\Windows\system32\drivers\btqdmtku.sys [X]
S1 bukbjjre; \??\C:\Windows\system32\drivers\bukbjjre.sys [X]
S1 bvjvzsrd; \??\C:\Windows\system32\drivers\bvjvzsrd.sys [X]
S1 bvszilnj; \??\C:\Windows\system32\drivers\bvszilnj.sys [X]
S1 bxkrrutg; \??\C:\Windows\system32\drivers\bxkrrutg.sys [X]
S1 byegtmdq; \??\C:\Windows\system32\drivers\byegtmdq.sys [X]
S1 byvgukpn; \??\C:\Windows\system32\drivers\byvgukpn.sys [X]
S1 cdqdafpe; \??\C:\Windows\system32\drivers\cdqdafpe.sys [X]
S1 cfrukgit; \??\C:\Windows\system32\drivers\cfrukgit.sys [X]
S1 cimypsao; \??\C:\Windows\system32\drivers\cimypsao.sys [X]
S1 cjosdbuw; \??\C:\Windows\system32\drivers\cjosdbuw.sys [X]
S1 cluxsdva; \??\C:\Windows\system32\drivers\cluxsdva.sys [X]
S1 cpekhpxt; \??\C:\Windows\system32\drivers\cpekhpxt.sys [X]
S1 cshuundg; \??\C:\Windows\system32\drivers\cshuundg.sys [X]
S1 cucmuxxw; \??\C:\Windows\system32\drivers\cucmuxxw.sys [X]
S1 cwsrcwpy; \??\C:\Windows\system32\drivers\cwsrcwpy.sys [X]
S1 cxjhfjgs; \??\C:\Windows\system32\drivers\cxjhfjgs.sys [X]
S1 cyvaejim; \??\C:\Windows\system32\drivers\cyvaejim.sys [X]
S1 czkrzals; \??\C:\Windows\system32\drivers\czkrzals.sys [X]
S1 dajailcg; \??\C:\Windows\system32\drivers\dajailcg.sys [X]
S1 dbbiroso; \??\C:\Windows\system32\drivers\dbbiroso.sys [X]
S1 dcykotlu; \??\C:\Windows\system32\drivers\dcykotlu.sys [X]
S1 derkvnit; \??\C:\Windows\system32\drivers\derkvnit.sys [X]
S1 dfsliorz; \??\C:\Windows\system32\drivers\dfsliorz.sys [X]
S1 dhgdgjbj; \??\C:\Windows\system32\drivers\dhgdgjbj.sys [X]
S1 dhwqpgqi; \??\C:\Windows\system32\drivers\dhwqpgqi.sys [X]
S1 djoxldro; \??\C:\Windows\system32\drivers\djoxldro.sys [X]
S1 dlkuafgo; \??\C:\Windows\system32\drivers\dlkuafgo.sys [X]
S1 dmatxnfh; \??\C:\Windows\system32\drivers\dmatxnfh.sys [X]
S1 dojsgysd; \??\C:\Windows\system32\drivers\dojsgysd.sys [X]
S1 dpflyeqo; \??\C:\Windows\system32\drivers\dpflyeqo.sys [X]
S1 dqxaboou; \??\C:\Windows\system32\drivers\dqxaboou.sys [X]
S1 dtiapwnc; \??\C:\Windows\system32\drivers\dtiapwnc.sys [X]
S1 dtohtnze; \??\C:\Windows\system32\drivers\dtohtnze.sys [X]
S1 dvgcntjc; \??\C:\Windows\system32\drivers\dvgcntjc.sys [X]
S1 dwmnsppu; \??\C:\Windows\system32\drivers\dwmnsppu.sys [X]
S1 dxsyerwu; \??\C:\Windows\system32\drivers\dxsyerwu.sys [X]
S1 dzrcaiqf; \??\C:\Windows\system32\drivers\dzrcaiqf.sys [X]
S1 ebocrogc; \??\C:\Windows\system32\drivers\ebocrogc.sys [X]
S1 ebspvbzu; \??\C:\Windows\system32\drivers\ebspvbzu.sys [X]
S1 ebwpfhvp; \??\C:\Windows\system32\drivers\ebwpfhvp.sys [X]
S1 eefftpcg; \??\C:\Windows\system32\drivers\eefftpcg.sys [X]
S1 egbpktnp; \??\C:\Windows\system32\drivers\egbpktnp.sys [X]
S1 ehqvaxwz; \??\C:\Windows\system32\drivers\ehqvaxwz.sys [X]
S1 eknbliml; \??\C:\Windows\system32\drivers\eknbliml.sys [X]
S1 eltfefwj; \??\C:\Windows\system32\drivers\eltfefwj.sys [X]
S1 elzohfzj; \??\C:\Windows\system32\drivers\elzohfzj.sys [X]
S1 emedelpx; \??\C:\Windows\system32\drivers\emedelpx.sys [X]
S1 emgakgpc; \??\C:\Windows\system32\drivers\emgakgpc.sys [X]
S1 epcjvzwq; \??\C:\Windows\system32\drivers\epcjvzwq.sys [X]
S1 eppzzrip; \??\C:\Windows\system32\drivers\eppzzrip.sys [X]
S1 eqmhfjbt; \??\C:\Windows\system32\drivers\eqmhfjbt.sys [X]
S1 erujlcyk; \??\C:\Windows\system32\drivers\erujlcyk.sys [X]
S1 euydwnri; \??\C:\Windows\system32\drivers\euydwnri.sys [X]
S1 ewswyqvh; \??\C:\Windows\system32\drivers\ewswyqvh.sys [X]
S1 ewuuzqyg; \??\C:\Windows\system32\drivers\ewuuzqyg.sys [X]
S1 ewyqlusc; \??\C:\Windows\system32\drivers\ewyqlusc.sys [X]
S1 ewyvmbbz; \??\C:\Windows\system32\drivers\ewyvmbbz.sys [X]
S1 expbrnxq; \??\C:\Windows\system32\drivers\expbrnxq.sys [X]
S1 ezgaveoj; \??\C:\Windows\system32\drivers\ezgaveoj.sys [X]
S1 falbjbfg; \??\C:\Windows\system32\drivers\falbjbfg.sys [X]
S1 fbkphmgb; \??\C:\Windows\system32\drivers\fbkphmgb.sys [X]
S1 fboqgrrz; \??\C:\Windows\system32\drivers\fboqgrrz.sys [X]
S1 fbvyznpu; \??\C:\Windows\system32\drivers\fbvyznpu.sys [X]
S1 fcpulkuc; \??\C:\Windows\system32\drivers\fcpulkuc.sys [X]
S1 fcsflavv; \??\C:\Windows\system32\drivers\fcsflavv.sys [X]
S1 feyqaucm; \??\C:\Windows\system32\drivers\feyqaucm.sys [X]
S1 ffcbkhlu; \??\C:\Windows\system32\drivers\ffcbkhlu.sys [X]
S1 fmbxjock; \??\C:\Windows\system32\drivers\fmbxjock.sys [X]
S1 foxgwovk; \??\C:\Windows\system32\drivers\foxgwovk.sys [X]
S1 fpsgjrcr; \??\C:\Windows\system32\drivers\fpsgjrcr.sys [X]
S1 fqndbtui; \??\C:\Windows\system32\drivers\fqndbtui.sys [X]
S1 fryozukx; \??\C:\Windows\system32\drivers\fryozukx.sys [X]
S1 fsdwrvkz; \??\C:\Windows\system32\drivers\fsdwrvkz.sys [X]
S1 fwkosrzc; \??\C:\Windows\system32\drivers\fwkosrzc.sys [X]
S1 fxhbdkhc; \??\C:\Windows\system32\drivers\fxhbdkhc.sys [X]
S1 fzdjhyjv; \??\C:\Windows\system32\drivers\fzdjhyjv.sys [X]
S1 fzomznnb; \??\C:\Windows\system32\drivers\fzomznnb.sys [X]
S1 gbbevfnl; \??\C:\Windows\system32\drivers\gbbevfnl.sys [X]
S1 gcmduwzh; \??\C:\Windows\system32\drivers\gcmduwzh.sys [X]
S1 gitpbbme; \??\C:\Windows\system32\drivers\gitpbbme.sys [X]
S1 gjmrcqmu; \??\C:\Windows\system32\drivers\gjmrcqmu.sys [X]
S1 gkndhgjf; \??\C:\Windows\system32\drivers\gkndhgjf.sys [X]
S1 gninuztq; \??\C:\Windows\system32\drivers\gninuztq.sys [X]
S1 gocvdeze; \??\C:\Windows\system32\drivers\gocvdeze.sys [X]
S1 goeouvgi; \??\C:\Windows\system32\drivers\goeouvgi.sys [X]
S1 gosjmlit; \??\C:\Windows\system32\drivers\gosjmlit.sys [X]
S1 goxdleev; \??\C:\Windows\system32\drivers\goxdleev.sys [X]
S1 gpcwovid; \??\C:\Windows\system32\drivers\gpcwovid.sys [X]
S1 gpqxzupv; \??\C:\Windows\system32\drivers\gpqxzupv.sys [X]
S1 gqrevlxj; \??\C:\Windows\system32\drivers\gqrevlxj.sys [X]
S1 gsslqoxl; \??\C:\Windows\system32\drivers\gsslqoxl.sys [X]
S1 gtmaqjlu; \??\C:\Windows\system32\drivers\gtmaqjlu.sys [X]
S1 gtpqqqdw; \??\C:\Windows\system32\drivers\gtpqqqdw.sys [X]
S1 gxpuugij; \??\C:\Windows\system32\drivers\gxpuugij.sys [X]
S1 gypukuny; \??\C:\Windows\system32\drivers\gypukuny.sys [X]
S1 gzuuhsbe; \??\C:\Windows\system32\drivers\gzuuhsbe.sys [X]
S1 gzvtlwhu; \??\C:\Windows\system32\drivers\gzvtlwhu.sys [X]
S1 haaqvmee; \??\C:\Windows\system32\drivers\haaqvmee.sys [X]
S1 hcucpdru; \??\C:\Windows\system32\drivers\hcucpdru.sys [X]
S1 hlgzfnqb; \??\C:\Windows\system32\drivers\hlgzfnqb.sys [X]
S1 hlrlccbk; \??\C:\Windows\system32\drivers\hlrlccbk.sys [X]
S1 hmuylauj; \??\C:\Windows\system32\drivers\hmuylauj.sys [X]
S1 hpvklfbf; \??\C:\Windows\system32\drivers\hpvklfbf.sys [X]
S1 hqxhzvta; \??\C:\Windows\system32\drivers\hqxhzvta.sys [X]
S1 hvpixmkz; \??\C:\Windows\system32\drivers\hvpixmkz.sys [X]
S1 hzixdqkk; \??\C:\Windows\system32\drivers\hzixdqkk.sys [X]
S1 icnbjoux; \??\C:\Windows\system32\drivers\icnbjoux.sys [X]
S1 iigwsrib; \??\C:\Windows\system32\drivers\iigwsrib.sys [X]
S1 imjhrnmh; \??\C:\Windows\system32\drivers\imjhrnmh.sys [X]
S1 iocrisad; \??\C:\Windows\system32\drivers\iocrisad.sys [X]
S1 iodiuwmd; \??\C:\Windows\system32\drivers\iodiuwmd.sys [X]
S1 iuejfrsg; \??\C:\Windows\system32\drivers\iuejfrsg.sys [X]
S1 iuplrqiu; \??\C:\Windows\system32\drivers\iuplrqiu.sys [X]
S1 ivtgagzp; \??\C:\Windows\system32\drivers\ivtgagzp.sys [X]
S1 ixiqhuur; \??\C:\Windows\system32\drivers\ixiqhuur.sys [X]
S1 jbhugsdi; \??\C:\Windows\system32\drivers\jbhugsdi.sys [X]
S1 jbzseiya; \??\C:\Windows\system32\drivers\jbzseiya.sys [X]
S1 jcsnxrjq; \??\C:\Windows\system32\drivers\jcsnxrjq.sys [X]
S1 jehtzvtg; \??\C:\Windows\system32\drivers\jehtzvtg.sys [X]
S1 jfofqpyg; \??\C:\Windows\system32\drivers\jfofqpyg.sys [X]
S1 jgwnbjrg; \??\C:\Windows\system32\drivers\jgwnbjrg.sys [X]
S1 jgzyzksf; \??\C:\Windows\system32\drivers\jgzyzksf.sys [X]
S1 jkrphsjx; \??\C:\Windows\system32\drivers\jkrphsjx.sys [X]
S1 jmjwfdqj; \??\C:\Windows\system32\drivers\jmjwfdqj.sys [X]
S1 jqikqzhx; \??\C:\Windows\system32\drivers\jqikqzhx.sys [X]
S1 jqvkgsmn; \??\C:\Windows\system32\drivers\jqvkgsmn.sys [X]
S1 jreqhuxq; \??\C:\Windows\system32\drivers\jreqhuxq.sys [X]
S1 jsmevywp; \??\C:\Windows\system32\drivers\jsmevywp.sys [X]
S1 jtkdqplv; \??\C:\Windows\system32\drivers\jtkdqplv.sys [X]
S1 jumzeoov; \??\C:\Windows\system32\drivers\jumzeoov.sys [X]
S1 jushtved; \??\C:\Windows\system32\drivers\jushtved.sys [X]
S1 jviquihn; \??\C:\Windows\system32\drivers\jviquihn.sys [X]
S1 jzladbvn; \??\C:\Windows\system32\drivers\jzladbvn.sys [X]
S1 kcdprudb; \??\C:\Windows\system32\drivers\kcdprudb.sys [X]
S1 kfsinrpj; \??\C:\Windows\system32\drivers\kfsinrpj.sys [X]
S1 kiptgorf; \??\C:\Windows\system32\drivers\kiptgorf.sys [X]
S1 kjelsold; \??\C:\Windows\system32\drivers\kjelsold.sys [X]
S1 kjiicwmx; \??\C:\Windows\system32\drivers\kjiicwmx.sys [X]
S1 kjjxoraq; \??\C:\Windows\system32\drivers\kjjxoraq.sys [X]
S1 kkxllkju; \??\C:\Windows\system32\drivers\kkxllkju.sys [X]
S1 klrzntro; \??\C:\Windows\system32\drivers\klrzntro.sys [X]
S1 klunebmy; \??\C:\Windows\system32\drivers\klunebmy.sys [X]
S1 kmedzokm; \??\C:\Windows\system32\drivers\kmedzokm.sys [X]
S1 kntdohvs; \??\C:\Windows\system32\drivers\kntdohvs.sys [X]
S1 knxyabai; \??\C:\Windows\system32\drivers\knxyabai.sys [X]
S1 kocbqrfj; \??\C:\Windows\system32\drivers\kocbqrfj.sys [X]
S1 kppnycyd; \??\C:\Windows\system32\drivers\kppnycyd.sys [X]
S1 kqcjcdvv; \??\C:\Windows\system32\drivers\kqcjcdvv.sys [X]
S1 kvxjqwkl; \??\C:\Windows\system32\drivers\kvxjqwkl.sys [X]
S1 kzrcuswz; \??\C:\Windows\system32\drivers\kzrcuswz.sys [X]
S1 kzwxadrk; \??\C:\Windows\system32\drivers\kzwxadrk.sys [X]
S1 lbosbvrf; \??\C:\Windows\system32\drivers\lbosbvrf.sys [X]
S1 lbyzwirm; \??\C:\Windows\system32\drivers\lbyzwirm.sys [X]
S1 ldlfwlxj; \??\C:\Windows\system32\drivers\ldlfwlxj.sys [X]
S1 lfgpbvhu; \??\C:\Windows\system32\drivers\lfgpbvhu.sys [X]
S1 lhuwravy; \??\C:\Windows\system32\drivers\lhuwravy.sys [X]
S1 lidvxcwd; \??\C:\Windows\system32\drivers\lidvxcwd.sys [X]
S1 ljdiqmnh; \??\C:\Windows\system32\drivers\ljdiqmnh.sys [X]
S1 ljxskdgd; \??\C:\Windows\system32\drivers\ljxskdgd.sys [X]
S1 lltmwaat; \??\C:\Windows\system32\drivers\lltmwaat.sys [X]
S1 lvziqmxr; \??\C:\Windows\system32\drivers\lvziqmxr.sys [X]
S1 lwqwgzvl; \??\C:\Windows\system32\drivers\lwqwgzvl.sys [X]
S1 lybqzkog; \??\C:\Windows\system32\drivers\lybqzkog.sys [X]
S1 mdctjepq; \??\C:\Windows\system32\drivers\mdctjepq.sys [X]
S1 mfnjlzll; \??\C:\Windows\system32\drivers\mfnjlzll.sys [X]
S1 mghzgbfq; \??\C:\Windows\system32\drivers\mghzgbfq.sys [X]
S1 mgiyvgyt; \??\C:\Windows\system32\drivers\mgiyvgyt.sys [X]
S1 mgpgpkds; \??\C:\Windows\system32\drivers\mgpgpkds.sys [X]
S1 mhwdbxkd; \??\C:\Windows\system32\drivers\mhwdbxkd.sys [X]
S1 mkjjamay; \??\C:\Windows\system32\drivers\mkjjamay.sys [X]
S1 mkzvlbuh; \??\C:\Windows\system32\drivers\mkzvlbuh.sys [X]
S1 mlaxcsnk; \??\C:\Windows\system32\drivers\mlaxcsnk.sys [X]
S1 mndkxehq; \??\C:\Windows\system32\drivers\mndkxehq.sys [X]
S1 mnybffpd; \??\C:\Windows\system32\drivers\mnybffpd.sys [X]
S1 moxpqlqd; \??\C:\Windows\system32\drivers\moxpqlqd.sys [X]
S1 mqgymdog; \??\C:\Windows\system32\drivers\mqgymdog.sys [X]
S1 mubjodia; \??\C:\Windows\system32\drivers\mubjodia.sys [X]
S1 mwqmhpnr; \??\C:\Windows\system32\drivers\mwqmhpnr.sys [X]
S1 nbmmkgtn; \??\C:\Windows\system32\drivers\nbmmkgtn.sys [X]
S1 nellarqb; \??\C:\Windows\system32\drivers\nellarqb.sys [X]
S1 ngqwopuh; \??\C:\Windows\system32\drivers\ngqwopuh.sys [X]
S1 ngyqbaqq; \??\C:\Windows\system32\drivers\ngyqbaqq.sys [X]
S1 nhgegrnd; \??\C:\Windows\system32\drivers\nhgegrnd.sys [X]
S1 nhmjkahs; \??\C:\Windows\system32\drivers\nhmjkahs.sys [X]
S1 njlcuuqw; \??\C:\Windows\system32\drivers\njlcuuqw.sys [X]
S1 njnmnncp; \??\C:\Windows\system32\drivers\njnmnncp.sys [X]
S1 nkfeqnbp; \??\C:\Windows\system32\drivers\nkfeqnbp.sys [X]
S1 nlmmrahv; \??\C:\Windows\system32\drivers\nlmmrahv.sys [X]
S1 nlttyurb; \??\C:\Windows\system32\drivers\nlttyurb.sys [X]
S1 nlvgtjaw; \??\C:\Windows\system32\drivers\nlvgtjaw.sys [X]
S1 nofdjqxc; \??\C:\Windows\system32\drivers\nofdjqxc.sys [X]
S1 noobcdxa; \??\C:\Windows\system32\drivers\noobcdxa.sys [X]
S1 nqgylurk; \??\C:\Windows\system32\drivers\nqgylurk.sys [X]
S1 nqibpmkh; \??\C:\Windows\system32\drivers\nqibpmkh.sys [X]
S1 nqvppihd; \??\C:\Windows\system32\drivers\nqvppihd.sys [X]
S1 nscswcpf; \??\C:\Windows\system32\drivers\nscswcpf.sys [X]
S1 nugnhnvk; \??\C:\Windows\system32\drivers\nugnhnvk.sys [X]
S1 nwifcpfs; \??\C:\Windows\system32\drivers\nwifcpfs.sys [X]
S1 nzgbbckg; \??\C:\Windows\system32\drivers\nzgbbckg.sys [X]
S1 oashjynx; \??\C:\Windows\system32\drivers\oashjynx.sys [X]
S1 obddtnwj; \??\C:\Windows\system32\drivers\obddtnwj.sys [X]
S1 obguszhq; \??\C:\Windows\system32\drivers\obguszhq.sys [X]
S1 ocgagiyd; \??\C:\Windows\system32\drivers\ocgagiyd.sys [X]
S1 ocmzjejb; \??\C:\Windows\system32\drivers\ocmzjejb.sys [X]
S1 oepyrkxq; \??\C:\Windows\system32\drivers\oepyrkxq.sys [X]
S1 ogdtwxbp; \??\C:\Windows\system32\drivers\ogdtwxbp.sys [X]
S1 ogkpscff; \??\C:\Windows\system32\drivers\ogkpscff.sys [X]
S1 ohmoquhm; \??\C:\Windows\system32\drivers\ohmoquhm.sys [X]
S1 okfyeiun; \??\C:\Windows\system32\drivers\okfyeiun.sys [X]
S1 olxwqqxu; \??\C:\Windows\system32\drivers\olxwqqxu.sys [X]
S1 onplkzuh; \??\C:\Windows\system32\drivers\onplkzuh.sys [X]
S1 onumawxw; \??\C:\Windows\system32\drivers\onumawxw.sys [X]
S1 onzgpqus; \??\C:\Windows\system32\drivers\onzgpqus.sys [X]
S1 opoefkxy; \??\C:\Windows\system32\drivers\opoefkxy.sys [X]
S1 ovmoaheu; \??\C:\Windows\system32\drivers\ovmoaheu.sys [X]
S1 ovowssai; \??\C:\Windows\system32\drivers\ovowssai.sys [X]
S1 oxppopig; \??\C:\Windows\system32\drivers\oxppopig.sys [X]
S1 oxvrxjbk; \??\C:\Windows\system32\drivers\oxvrxjbk.sys [X]
S1 paxdqgoa; \??\C:\Windows\system32\drivers\paxdqgoa.sys [X]
S1 payabyse; \??\C:\Windows\system32\drivers\payabyse.sys [X]
S1 pcsuifli; \??\C:\Windows\system32\drivers\pcsuifli.sys [X]
S1 pdbjpmdw; \??\C:\Windows\system32\drivers\pdbjpmdw.sys [X]
S1 phwqdltc; \??\C:\Windows\system32\drivers\phwqdltc.sys [X]
S1 piqrivxs; \??\C:\Windows\system32\drivers\piqrivxs.sys [X]
S1 pnjiovtj; \??\C:\Windows\system32\drivers\pnjiovtj.sys [X]
S1 pnsablgc; \??\C:\Windows\system32\drivers\pnsablgc.sys [X]
S1 pnuabumf; \??\C:\Windows\system32\drivers\pnuabumf.sys [X]
S1 ppbpsyue; \??\C:\Windows\system32\drivers\ppbpsyue.sys [X]
S1 ppgrtnju; \??\C:\Windows\system32\drivers\ppgrtnju.sys [X]
S1 prdbxbrk; \??\C:\Windows\system32\drivers\prdbxbrk.sys [X]
S1 prjxvgds; \??\C:\Windows\system32\drivers\prjxvgds.sys [X]
S1 prpsjrsd; \??\C:\Windows\system32\drivers\prpsjrsd.sys [X]
S1 pslbbsqq; \??\C:\Windows\system32\drivers\pslbbsqq.sys [X]
S1 ptvqcwyz; \??\C:\Windows\system32\drivers\ptvqcwyz.sys [X]
S1 pvxvowpx; \??\C:\Windows\system32\drivers\pvxvowpx.sys [X]
S1 pzqmlody; \??\C:\Windows\system32\drivers\pzqmlody.sys [X]
S1 qatbfqci; \??\C:\Windows\system32\drivers\qatbfqci.sys [X]
S1 qbdpryah; \??\C:\Windows\system32\drivers\qbdpryah.sys [X]
S1 qbprhxke; \??\C:\Windows\system32\drivers\qbprhxke.sys [X]
S1 qburmlwo; \??\C:\Windows\system32\drivers\qburmlwo.sys [X]
S1 qcbhmffg; \??\C:\Windows\system32\drivers\qcbhmffg.sys [X]
S1 qcmwulpi; \??\C:\Windows\system32\drivers\qcmwulpi.sys [X]
S1 qebkdfby; \??\C:\Windows\system32\drivers\qebkdfby.sys [X]
S1 qelyruzt; \??\C:\Windows\system32\drivers\qelyruzt.sys [X]
S1 qihxnipw; \??\C:\Windows\system32\drivers\qihxnipw.sys [X]
S1 qirsdypr; \??\C:\Windows\system32\drivers\qirsdypr.sys [X]
S1 qjberjgv; \??\C:\Windows\system32\drivers\qjberjgv.sys [X]
S1 qltoakos; \??\C:\Windows\system32\drivers\qltoakos.sys [X]
S1 qmggntqx; \??\C:\Windows\system32\drivers\qmggntqx.sys [X]
S1 qonjdutd; \??\C:\Windows\system32\drivers\qonjdutd.sys [X]
S1 qowevdnk; \??\C:\Windows\system32\drivers\qowevdnk.sys [X]
S1 qpietoeu; \??\C:\Windows\system32\drivers\qpietoeu.sys [X]
S1 qpnqrdwe; \??\C:\Windows\system32\drivers\qpnqrdwe.sys [X]
S1 qtsdcgzo; \??\C:\Windows\system32\drivers\qtsdcgzo.sys [X]
S1 qufdmgcw; \??\C:\Windows\system32\drivers\qufdmgcw.sys [X]
S1 qvhuxbpp; \??\C:\Windows\system32\drivers\qvhuxbpp.sys [X]
S1 qwhrnukp; \??\C:\Windows\system32\drivers\qwhrnukp.sys [X]
S1 qwmmtvzw; \??\C:\Windows\system32\drivers\qwmmtvzw.sys [X]
S1 qwtkghjm; \??\C:\Windows\system32\drivers\qwtkghjm.sys [X]
S1 qydlpgoy; \??\C:\Windows\system32\drivers\qydlpgoy.sys [X]
S1 qyovihdk; \??\C:\Windows\system32\drivers\qyovihdk.sys [X]
S1 qypiibhs; \??\C:\Windows\system32\drivers\qypiibhs.sys [X]
S1 qzkgehop; \??\C:\Windows\system32\drivers\qzkgehop.sys [X]
S1 rddkjdcw; \??\C:\Windows\system32\drivers\rddkjdcw.sys [X]
S1 relfmuux; \??\C:\Windows\system32\drivers\relfmuux.sys [X]
S1 retcenqr; \??\C:\Windows\system32\drivers\retcenqr.sys [X]
S1 rfiovzpk; \??\C:\Windows\system32\drivers\rfiovzpk.sys [X]
S1 rmbvlspu; \??\C:\Windows\system32\drivers\rmbvlspu.sys [X]
S1 rombfffg; \??\C:\Windows\system32\drivers\rombfffg.sys [X]
S1 rrcoamgt; \??\C:\Windows\system32\drivers\rrcoamgt.sys [X]
S1 rsvaktfd; \??\C:\Windows\system32\drivers\rsvaktfd.sys [X]
S1 ruesgibx; \??\C:\Windows\system32\drivers\ruesgibx.sys [X]
S1 rvcjzfic; \??\C:\Windows\system32\drivers\rvcjzfic.sys [X]
S1 rveqjqdn; \??\C:\Windows\system32\drivers\rveqjqdn.sys [X]
S1 rvfrklnc; \??\C:\Windows\system32\drivers\rvfrklnc.sys [X]
S1 rvoxiimq; \??\C:\Windows\system32\drivers\rvoxiimq.sys [X]
S1 rxfwkmqm; \??\C:\Windows\system32\drivers\rxfwkmqm.sys [X]
S1 ryfokeus; \??\C:\Windows\system32\drivers\ryfokeus.sys [X]
S1 ryrdvmla; \??\C:\Windows\system32\drivers\ryrdvmla.sys [X]
S1 sbvzvhnh; \??\C:\Windows\system32\drivers\sbvzvhnh.sys [X]
S1 scrksmnd; \??\C:\Windows\system32\drivers\scrksmnd.sys [X]
S1 sfwhsubq; \??\C:\Windows\system32\drivers\sfwhsubq.sys [X]
S1 sgsxsbka; \??\C:\Windows\system32\drivers\sgsxsbka.sys [X]
S1 shoudykq; \??\C:\Windows\system32\drivers\shoudykq.sys [X]
S1 shzspzje; \??\C:\Windows\system32\drivers\shzspzje.sys [X]
S1 sileumgt; \??\C:\Windows\system32\drivers\sileumgt.sys [X]
S1 sliddifw; \??\C:\Windows\system32\drivers\sliddifw.sys [X]
S1 srxaecpr; \??\C:\Windows\system32\drivers\srxaecpr.sys [X]
S1 stfrghlx; \??\C:\Windows\system32\drivers\stfrghlx.sys [X]
S1 stsrujba; \??\C:\Windows\system32\drivers\stsrujba.sys [X]
S1 suszlzuy; \??\C:\Windows\system32\drivers\suszlzuy.sys [X]
S1 svmrrvys; \??\C:\Windows\system32\drivers\svmrrvys.sys [X]
S1 svrsppkx; \??\C:\Windows\system32\drivers\svrsppkx.sys [X]
S1 swnfbrew; \??\C:\Windows\system32\drivers\swnfbrew.sys [X]
S1 sxqsrmps; \??\C:\Windows\system32\drivers\sxqsrmps.sys [X]
S1 syatflkk; \??\C:\Windows\system32\drivers\syatflkk.sys [X]
S1 tbckkehr; \??\C:\Windows\system32\drivers\tbckkehr.sys [X]
S1 tcbiupoz; \??\C:\Windows\system32\drivers\tcbiupoz.sys [X]
S1 teryozur; \??\C:\Windows\system32\drivers\teryozur.sys [X]
S1 texsegok; \??\C:\Windows\system32\drivers\texsegok.sys [X]
S1 tfaubbqp; \??\C:\Windows\system32\drivers\tfaubbqp.sys [X]
S1 thtlaoaq; \??\C:\Windows\system32\drivers\thtlaoaq.sys [X]
S1 thwwcsej; \??\C:\Windows\system32\drivers\thwwcsej.sys [X]
S1 tipseynk; \??\C:\Windows\system32\drivers\tipseynk.sys [X]
S1 tkahmbxy; \??\C:\Windows\system32\drivers\tkahmbxy.sys [X]
S1 tkyyyhqb; \??\C:\Windows\system32\drivers\tkyyyhqb.sys [X]
S1 tnaivdfk; \??\C:\Windows\system32\drivers\tnaivdfk.sys [X]
S1 tnnuvamq; \??\C:\Windows\system32\drivers\tnnuvamq.sys [X]
S1 tsywlvjh; \??\C:\Windows\system32\drivers\tsywlvjh.sys [X]
S1 twhliyvg; \??\C:\Windows\system32\drivers\twhliyvg.sys [X]
S1 txpkhqsy; \??\C:\Windows\system32\drivers\txpkhqsy.sys [X]
S1 tyfntyjf; \??\C:\Windows\system32\drivers\tyfntyjf.sys [X]
S1 tzbhtpdb; \??\C:\Windows\system32\drivers\tzbhtpdb.sys [X]
S1 tzzlplbr; \??\C:\Windows\system32\drivers\tzzlplbr.sys [X]
S1 uaquerkl; \??\C:\Windows\system32\drivers\uaquerkl.sys [X]
S1 uascvcvi; \??\C:\Windows\system32\drivers\uascvcvi.sys [X]
S1 uatlsaob; \??\C:\Windows\system32\drivers\uatlsaob.sys [X]
S1 uedsgdie; \??\C:\Windows\system32\drivers\uedsgdie.sys [X]
S1 uerhnxha; \??\C:\Windows\system32\drivers\uerhnxha.sys [X]
S1 uezbpezv; \??\C:\Windows\system32\drivers\uezbpezv.sys [X]
S1 ukekyfoz; \??\C:\Windows\system32\drivers\ukekyfoz.sys [X]
S1 ukuzqubu; \??\C:\Windows\system32\drivers\ukuzqubu.sys [X]
S1 ulbkocoh; \??\C:\Windows\system32\drivers\ulbkocoh.sys [X]
S1 umbbavys; \??\C:\Windows\system32\drivers\umbbavys.sys [X]
S1 unouadsq; \??\C:\Windows\system32\drivers\unouadsq.sys [X]
S1 uprgusme; \??\C:\Windows\system32\drivers\uprgusme.sys [X]
S1 uqmllbjs; \??\C:\Windows\system32\drivers\uqmllbjs.sys [X]
S1 utywugkn; \??\C:\Windows\system32\drivers\utywugkn.sys [X]
S1 uuunvuay; \??\C:\Windows\system32\drivers\uuunvuay.sys [X]
S1 uvfdwlln; \??\C:\Windows\system32\drivers\uvfdwlln.sys [X]
S1 uwlxlrhu; \??\C:\Windows\system32\drivers\uwlxlrhu.sys [X]
S1 uzkzndge; \??\C:\Windows\system32\drivers\uzkzndge.sys [X]
S1 vakvaink; \??\C:\Windows\system32\drivers\vakvaink.sys [X]
S1 vcefnvpc; \??\C:\Windows\system32\drivers\vcefnvpc.sys [X]
S1 vfpzdapz; \??\C:\Windows\system32\drivers\vfpzdapz.sys [X]
S1 vgfkvmom; \??\C:\Windows\system32\drivers\vgfkvmom.sys [X]
S1 vhgnkile; \??\C:\Windows\system32\drivers\vhgnkile.sys [X]
S1 vhqsjolq; \??\C:\Windows\system32\drivers\vhqsjolq.sys [X]
S1 vhsdvouf; \??\C:\Windows\system32\drivers\vhsdvouf.sys [X]
S1 viebtskd; \??\C:\Windows\system32\drivers\viebtskd.sys [X]
S1 vjbohhnq; \??\C:\Windows\system32\drivers\vjbohhnq.sys [X]
S1 vjulqwje; \??\C:\Windows\system32\drivers\vjulqwje.sys [X]
S1 vjxgnvvn; \??\C:\Windows\system32\drivers\vjxgnvvn.sys [X]
S1 vkgivgua; \??\C:\Windows\system32\drivers\vkgivgua.sys [X]
S1 vkrldicu; \??\C:\Windows\system32\drivers\vkrldicu.sys [X]
S1 vmptxbbh; \??\C:\Windows\system32\drivers\vmptxbbh.sys [X]
S1 vndhgwru; \??\C:\Windows\system32\drivers\vndhgwru.sys [X]
S1 vobwinvv; \??\C:\Windows\system32\drivers\vobwinvv.sys [X]
S1 vofihtxg; \??\C:\Windows\system32\drivers\vofihtxg.sys [X]
S1 vqcywbql; \??\C:\Windows\system32\drivers\vqcywbql.sys [X]
S1 vqgwtvre; \??\C:\Windows\system32\drivers\vqgwtvre.sys [X]
S1 vqmvjrvv; \??\C:\Windows\system32\drivers\vqmvjrvv.sys [X]
S1 vtofgjjb; \??\C:\Windows\system32\drivers\vtofgjjb.sys [X]
S1 vtrqlvik; \??\C:\Windows\system32\drivers\vtrqlvik.sys [X]
S1 weggvvqg; \??\C:\Windows\system32\drivers\weggvvqg.sys [X]
S1 wejnijmk; \??\C:\Windows\system32\drivers\wejnijmk.sys [X]
S1 wjcameym; \??\C:\Windows\system32\drivers\wjcameym.sys [X]
S1 wjkaqlsz; \??\C:\Windows\system32\drivers\wjkaqlsz.sys [X]
S1 wkfmgttp; \??\C:\Windows\system32\drivers\wkfmgttp.sys [X]
S1 wkvbfuuh; \??\C:\Windows\system32\drivers\wkvbfuuh.sys [X]
S1 wkwfdsch; \??\C:\Windows\system32\drivers\wkwfdsch.sys [X]
S1 wmgvmldn; \??\C:\Windows\system32\drivers\wmgvmldn.sys [X]
S1 wntduwah; \??\C:\Windows\system32\drivers\wntduwah.sys [X]
S1 wnwqmuwb; \??\C:\Windows\system32\drivers\wnwqmuwb.sys [X]
S1 wnxnrqia; \??\C:\Windows\system32\drivers\wnxnrqia.sys [X]
S1 wpoqyraz; \??\C:\Windows\system32\drivers\wpoqyraz.sys [X]
S1 wrmgarvk; \??\C:\Windows\system32\drivers\wrmgarvk.sys [X]
S1 wrnyxfqb; \??\C:\Windows\system32\drivers\wrnyxfqb.sys [X]
S1 wtsregin; \??\C:\Windows\system32\drivers\wtsregin.sys [X]
S1 wyluzwot; \??\C:\Windows\system32\drivers\wyluzwot.sys [X]
S1 xaiupoiz; \??\C:\Windows\system32\drivers\xaiupoiz.sys [X]
S1 xaoxxshs; \??\C:\Windows\system32\drivers\xaoxxshs.sys [X]
S1 xausvyvb; \??\C:\Windows\system32\drivers\xausvyvb.sys [X]
S1 xgmxiwpg; \??\C:\Windows\system32\drivers\xgmxiwpg.sys [X]
S1 xibzcqwt; \??\C:\Windows\system32\drivers\xibzcqwt.sys [X]
S1 xiojvknu; \??\C:\Windows\system32\drivers\xiojvknu.sys [X]
S1 xmccddyi; \??\C:\Windows\system32\drivers\xmccddyi.sys [X]
S1 xnnrhgle; \??\C:\Windows\system32\drivers\xnnrhgle.sys [X]
S1 xnpuktwg; \??\C:\Windows\system32\drivers\xnpuktwg.sys [X]
S1 xopwosry; \??\C:\Windows\system32\drivers\xopwosry.sys [X]
S1 xortsenc; \??\C:\Windows\system32\drivers\xortsenc.sys [X]
S1 xppxlicg; \??\C:\Windows\system32\drivers\xppxlicg.sys [X]
S1 xqtenwrw; \??\C:\Windows\system32\drivers\xqtenwrw.sys [X]
S1 xsroeksj; \??\C:\Windows\system32\drivers\xsroeksj.sys [X]
S1 xstlbyaq; \??\C:\Windows\system32\drivers\xstlbyaq.sys [X]
S1 xvewlhej; \??\C:\Windows\system32\drivers\xvewlhej.sys [X]
S1 xxrlzydk; \??\C:\Windows\system32\drivers\xxrlzydk.sys [X]
S1 xyblmuby; \??\C:\Windows\system32\drivers\xyblmuby.sys [X]
S1 xzfccbpz; \??\C:\Windows\system32\drivers\xzfccbpz.sys [X]
S1 xzoshxix; \??\C:\Windows\system32\drivers\xzoshxix.sys [X]
S1 ybaaqlcr; \??\C:\Windows\system32\drivers\ybaaqlcr.sys [X]
S1 ybzhflvw; \??\C:\Windows\system32\drivers\ybzhflvw.sys [X]
S1 ydjewxxh; \??\C:\Windows\system32\drivers\ydjewxxh.sys [X]
S1 ydyjxqtk; \??\C:\Windows\system32\drivers\ydyjxqtk.sys [X]
S1 yegwfpnm; \??\C:\Windows\system32\drivers\yegwfpnm.sys [X]
S1 yeihexbs; \??\C:\Windows\system32\drivers\yeihexbs.sys [X]
S1 yferqovd; \??\C:\Windows\system32\drivers\yferqovd.sys [X]
S1 yihcboaq; \??\C:\Windows\system32\drivers\yihcboaq.sys [X]
S1 yjmwoyib; \??\C:\Windows\system32\drivers\yjmwoyib.sys [X]
S1 yjzpnzzo; \??\C:\Windows\system32\drivers\yjzpnzzo.sys [X]
S1 ykchsaup; \??\C:\Windows\system32\drivers\ykchsaup.sys [X]
S1 ymgnpmra; \??\C:\Windows\system32\drivers\ymgnpmra.sys [X]
S1 ysiiwbvv; \??\C:\Windows\system32\drivers\ysiiwbvv.sys [X]
S1 ytmnfibc; \??\C:\Windows\system32\drivers\ytmnfibc.sys [X]
S1 ywhpfbpf; \??\C:\Windows\system32\drivers\ywhpfbpf.sys [X]
S1 ywjsvuiv; \??\C:\Windows\system32\drivers\ywjsvuiv.sys [X]
S1 yyvyrbmy; \??\C:\Windows\system32\drivers\yyvyrbmy.sys [X]
S1 yzrlemqy; \??\C:\Windows\system32\drivers\yzrlemqy.sys [X]
S1 zbqllivy; \??\C:\Windows\system32\drivers\zbqllivy.sys [X]
S1 zcidknzo; \??\C:\Windows\system32\drivers\zcidknzo.sys [X]
S1 zdshaocu; \??\C:\Windows\system32\drivers\zdshaocu.sys [X]
S1 zdvjrgdz; \??\C:\Windows\system32\drivers\zdvjrgdz.sys [X]
S1 zhyokxlc; \??\C:\Windows\system32\drivers\zhyokxlc.sys [X]
S1 zibzjeic; \??\C:\Windows\system32\drivers\zibzjeic.sys [X]
S1 zitxutul; \??\C:\Windows\system32\drivers\zitxutul.sys [X]
S1 zizmepar; \??\C:\Windows\system32\drivers\zizmepar.sys [X]
S1 zizuekzl; \??\C:\Windows\system32\drivers\zizuekzl.sys [X]
S1 znilkven; \??\C:\Windows\system32\drivers\znilkven.sys [X]
S1 zqepufqb; \??\C:\Windows\system32\drivers\zqepufqb.sys [X]
S1 zsgsbrzt; \??\C:\Windows\system32\drivers\zsgsbrzt.sys [X]
S1 zwbxbxxy; \??\C:\Windows\system32\drivers\zwbxbxxy.sys [X]
S1 zwkwhxkj; \??\C:\Windows\system32\drivers\zwkwhxkj.sys [X]
End::
2. Скопируйте выделенный текст (правая кнопка мышиКопировать).

3. Запустите Farbar Recovery Scan Tool.

4. Нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

  • Обратите внимание: перезагрузку компьютера нужно выполнить вручную после выполнения скрипта.
Ссылка на комментарий
Поделиться на другие сайты

Результаты прикрепил, как и образец файла

 

Сообщение от модератора Mark D. Pearlstone
Не нужно цитировать полностью сообщения.

Fixlog.txt

Result.txt

19.RTF.wio2Od1E@secmail.pro.rar

Ссылка на комментарий
Поделиться на другие сайты

Файл забит нулевыми байтами.

 

но в файле txt никакой информации для расшифровки нет

О каком сообщении речь?

 

В корне папки лежит .txt с название "!!!СЛУЖБА_ПОМОЩИ_ПО_ФАЙЛАМ_(wio2Od1E@secmail.pro).txt", который пуст

Ссылка на комментарий
Поделиться на другие сайты

Ну значит ожидают связи с ними по электронной почте. Если и есть оригиналы файлов у них, то только они и смогут их вернуть.

Ссылка на комментарий
Поделиться на другие сайты

Ну значит ожидают связи с ними по электронной почте. Если и есть оригиналы файлов у них, то только они и смогут их вернуть.

Т.е. с тем, что осталось на компьютере, ничего сделать нельзя? Просят 15к за восстановление.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • jserov96
      От jserov96
      Шифровальщик запустился скорее всего из планировщика заданий ровно в 21:00 16 ноября в субботу.  Время указано на основе найденных зашифрованных файлов. Шифровальщик нашел все скрытые диски, подключил все бекапы, зашифровал все содержимое .vhd бекапов, и сами бекапы тоже зашифровал. Сервер отключен, диск с бекапами снят, зашифрованные .vhd файлы перенесены на другой диск, чтобы попробовать вытащить файлы. Шифровальщик шифрует первый 20000h байт файла и дописывает 300h байт в огромные файлы, видимо сделано для ускорения шифрования всего диска. Особенность: выполняемые файлы не шифруются!
      vx2.rar
    • Freeman80S
      От Freeman80S
      Пока катался по городу, сотрудница умудрилась поймать вирус, после этого слились данные "подключение к удаленному рабочему столу", я так понял далее тело из-за бугра залезо на сервер и переименовал все расширения файлов на окончание *.Sauron.
      Запустил все известные анти-вирусы, как итог ничего не находят. В файле требований два адреса: почта adm.helproot@gmail.com, телеграмм канал @adm_helproot, и предложение обменять деньги на биткоины и связаться с этими телами! Во вложении оценка системы и зашифрованные файлы. Буду благодарен! (пароль от архива virus)
      FRST.txt шифр файлы и требование.rar
    • dexter
      От dexter
      Всем Здравствуйте !
       
      На данный момент установлена лицензия на Премиум. Давеча понял, что мой комп не достоин такого передового защитного решения и приобрёл лицензию на Плюс.
      Вопрос вот в чём : надо скачивать новый дистрибутив на Плюс ? Или как-то произойдёт автоматическая активация параллельно со сменой продукта ?
    • armandu
      От armandu
      Вирус-шифровальщик зашифровал файлы и добавил к ним расширение ELONS. В приложении логи анализа системы и архив с зашифрованными файлами и требованием. Буду признателен за любую помощь!
      Зашифр. файлы.zip Addition.txt FRST.txt
    • Samoxval
      От Samoxval
      Поймали шифровальщик. Расширение .nigra
      Скорее всего по рдп, сам вирус не нашли.
      Установили новый диск и на него накатили чистую виндовс, старые 2 диска осталис подключены как второстепенные, систему на них не трогали.
      Если есть возможность нам спасти файлы (несколько из них приложил) за месяц. Тоесть это файлы кассовой смены 1 файл= 1 кассовая смена. Более нам ничего не требуется с этих дисков. Либо база sql там эти все смены хранятся.
      Зашифрованые файлы.rar
      Первоначальное расширение файлов .udb
       
×
×
  • Создать...