Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Сегодня утром увидел, что в облачном накопителе все файлы стали отображаться с расширением *.crypt и имеют подобный вид: 9905_01873.jpg.[iyieg9eB@secmail.pro].CRYPT Причём и картинки и видео и воровские документы. Есть ли какое-либо лечение? Можно ли вернуть файлы обратно?

Опубликовано
Сегодня утром, обнаружил что все файлы в облаке (графические, текстовые, офисные) имеют расширение *.crypt Прошу помощи подсказать способ  дешифрирования обратно всех файлов. Сейчас они имеют вот такой формат: 9905_01873.jpg.[iyieg9eB@secmail.pro].CRYPT 

 

Как написано в инструкции, провёл проверку ПК программой Kaspersky Virus Removal Tool 2015 Программа, вредоносного кода, не нашла!

 

Так же в приложении лог от сборщика логов в приложении

 

Сообщение от модератора Mark D. Pearlstone
Темы объединены.

CollectionLog-2018.12.10-15.47.zip

Опубликовано
Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".

Нажмите кнопку Scan.

После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.

Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.


3munStB.png
Опубликовано

 

Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.
 
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
  • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
  • Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".
  • Нажмите кнопку Scan.
  • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
  • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
3munStB.png

 

 

Сделал, всё как описано выше. Прикладываю файлы к письму

FRST.txt

Addition.txt

Опубликовано (изменено)
ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!

 


  • Временно выгрузите антивирус и прочее защитное ПО.


  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:



CloseProcesses:
CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
BHO: HP Network Check Helper -> {E76FD755-C1BA-4DCB-9F13-99BD91223ADE} -> No File
Toolbar: HKU\S-1-5-21-1405093162-2308607558-2947513643-1002 -> No Name - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} -  No File
Toolbar: HKU\S-1-5-21-1405093162-2308607558-2947513643-1002 -> No Name - {91397D20-1446-11D4-8AF4-0040CA1127B6} -  No File
2014-12-16 12:19 - 2014-12-16 12:19 - 000000111 _____ () C:\Program Files (x86)\ps.bat
2014-12-16 12:19 - 2014-12-16 12:19 - 000000117 _____ () C:\Program Files (x86)\WelcomeToPunto.bat
2014-12-16 12:19 - 2014-11-26 14:10 - 003741472 ____H () C:\Users\Игорь\AppData\Roaming\YаndехDiskSсrееnshоtЕditоr.bаt.exe
2014-12-16 12:19 - 2014-07-22 13:00 - 000876328 ____H (Yandex LLC) C:\Users\Игорь\AppData\Local\ВrоwsеrМаnаgеr.bаt.exe



  • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!


  • Обратите внимание, что компьютер будет перезагружен.


  • Внимание! Если на рабочем столе будет создан архив Дата_время.zip, то загрузите этот архив через данную форму
Изменено пользователем mike 1
Опубликовано

Пришлите несколько зашифрованных файлов и записку с требованием выкупа. 

Опубликовано

Что запускали перед появлением проблемы?

Опубликовано

Вот точно уже не смогу вспомнить. Искал какое-то ПО в интернете, скачал его, запустил. Потом, ничего не произошло, ну подумал какой-то "левый" дистрибутив. А это скорее всего оказался этот замаскированный "шифратор" (теперь уже понял). Сейчас посмотрел в папке "Загрузка", искал только дистрибутивы WINRAR и FileZilla примерно в рамках этих дат, когда произошло шифрование.

Опубликовано (изменено)

 

04-12-2018 17:16:52 Запланированная контрольная точка

Восстановите из теневых копий то что запускали в тот вечер. + Можете попробовать восстановить часть файлов из теневых копий с помощью ShadowExplorer. 

Изменено пользователем mike 1
Опубликовано

А если копии не создавались? В свойствах диска написано, что "Предыдущие версии не обнаружены". Вирус же именно кодировал внешние накопители. 

Опубликовано

Написал же:

 

 

 

Можете попробовать восстановить часть файлов из теневых копий с помощью ShadowExplorer. 

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • alya
      Автор alya
      ENKACRYPT-QRLFPOCXG5AW2JW9LLSPRCIVOA5MON8XKYKTTC2ZOZG" (.enkacrypt-QRLFPOCxg5aw2jW9lLsPRcIVOA5MOn8xKYkTtC2zOzg)
      Вот такой теперь формат абсолютно у всех файлов после вируса шифровальщика
      Прикрепляю пару файлов и письмо от злоумышленников 
      Может кто уже сталкивался с ними?  
      Attachments_sysadmin_spb@conte.ru_2025-08-25_11-12-08.zip
    • Evgeniy Alekseevich
      Автор Evgeniy Alekseevich
      05 августа , судя по датам файлов, на нашем сервере был запущен шифровальщик, кем и как пока выясняем, но сегодня утром я обнаружил зашифрованы практически все файлы.
      Файлы имеют расширение helpo2.
      Может кто сталкивался и сможет помочь ?
      Связались с вымогателями, они для примера расшифровали два файла, я вложил в архив два зашифрованных и они же расшифрованные . Там же письмо, которое они оставили.
      Также прикладываю файлы от  Farbar Recovery Scan Tool.
      Может кто сможет помочь....
      С Уважением, Евгений.
       
       
      Addition.txt FRST.txt НаборФайлов5шт.zip
    • Drozdovanton
      Автор Drozdovanton
      Помогите пожалуйста расшифровать данные, прикрепить данные не могу так как ограничение по расширению файлов
    • Nik10
      Автор Nik10
      Возможно ли расшифровать зашифрованые файлы. Предположительно mimic

      В архивы 2 экзэмпляра зашифрованных файла, результаты утилиты FRST и записка о выкупе. Оригинал ВПО не найден.
      ransomware_1c.zip
    • morose
      Автор morose
      Вы писали: @ant1tr3nd, Ваши файлы могут быть расшифрованы, напишите в ответ, если расшифровка еще актуальна для вас.  
      _SAM9939.jpg.id[36121455-3335].[Hunter-X@tuta.io].zip
×
×
  • Создать...