Перейти к содержанию

Прошу помочь расшифровать файлы id-3E77CAD6.[stopencrypt@qq.com].adobe


Рекомендуемые сообщения

Доброго времени суток  прошу помочь с расшифровкой файлов в системе. Пк после просмотра интернета ребенком   был инфицирован шифровальщиком  файлы фото видео и программ стали с расширением

 id-3E77CAD6.[stopencrypt@qq.com].adobe .

На экране появилось  окно  cmd  . полсе чего пк был срочно перезагружен , но большинство файлов уже зашифровалось

Также в списке пользователей появился новый c именем sys

 

Прошу помочь во вложении файл  Autologgger.

 При необходимости предоставлю дополнительную информаци и файлы. 

Спасибо

Ссылка на комментарий
Поделиться на другие сайты

Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:

  1. Запустите AVZ.
  2. Запустите используемый в Вашей системе интернет-браузер (например Internet Explorer, FireFox, Opera и т.д. - если применяется несколько браузеров, то необходимо запустить их все для того чтобы AVZ смог проанализировать используемые браузерами модули расширения и плагины)
  3. В AVZ выберите пункт меню Файл - Стандартные скрипты. В открывшемся окне необходимо отметить скрипт №8 ("VirusInfo.Info: Скрипт сбора файлов для экспресс-анализа ПК") и нажать кнопку "Выполнить отмеченные скрипты". Выполнение скрипта займет некоторое время, порядка 1 - 5 мин. В результате в папке AVZ будет создан подкаталог LOG, в нем архив с именем virusinfo_files_<имя_ПК>.zip
  4. Закачайте полученный архив, как описано на этой странице.
  5. Если размер архива превышает 250 Мб закачайте его на любой файлообменник, не требующий ввода капчи (например: Яндекс.Диск, Zippyshare, My-Files.RU, karelia.ru, Ge.tt или WebFile) и укажите ссылку на скачивание в своём следующем сообщении.

Java 8 Update 151 [20171204]-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F32180151F0}
Java SE Development Kit 8 Update 131 (64-bit) [20171129]-->MsiExec.exe /X{64A3A4F4-B792-11D6-A78A-00B0D0180131}
Java SE Development Kit 8 Update 131 [20171129]-->MsiExec.exe /X{32A3A4F4-B792-11D6-A78A-00B0D0180131}

устаравшая и уязвимая версия Java, деинсталируйте её.


При наличии лицензии на любой из продуктов Касперского создайте запрос на расшифровку.
 

Если вдруг решите платить злодею, то сначала ознакомьтесь с темой: Шифровальщик [stopencrypt@qq.com].adobe.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • pZjQ
      От pZjQ
      Проверял через cureit, вирус не удаляется прошу помочь.cureit.zip
    • in-digp
      От in-digp
      Здравствуйте!
       
      Прошу помочь с восстановлением запуска службы BFE
       
      https://support.kaspersky.ru/common/error/installation/11099#error5
       
      Данная инструкция не помогает, есть ли другие способы восстановления ?
       
       

    • Mitesoro
      От Mitesoro
      Добрый день зашифровалось все что было на ноутбуке и после этого все файлы начали выглядеть вот так  DSC_0235.JPG[graff_de_malfet@protonmail.ch].[EAC826E1-E7C597ED]
       
      Ноутбук был нужен, на нем поменяли жесткий диск продолжили работу.
       
      во вложении приложены файлы до шифрования и после, а также логи сделанные на ноутбуке, где были установлены 2 жестких диска (нормальный и с зашифрованными файлами).
       
      не очень могу сообразить как сделать логи  с жесткого диска который зашифрован (не запускается винда с поврежденного диска).
       
      подскажите что-то можно сделать? 
       
      Красный Труженник.doc[graff_de_malfet@protonmail.ch].[EAC826E1-E7C597ED].id-F40111D9.[filesneed@aol.com].VWA[graff_de_malfet@protonmail.ch].[EAC826E1-E7C597ED] Красный Труженник.doc CollectionLog-2020.05.12-22.04.zip
    • energetic
      От energetic
      Вирус шифровальщик работает с помощью mimikatz делают dump и достают хеш паролей или в открытом виде, коннектятся к серверам выдают привилегии повышенные, файл в startup вкладку в главном меню. ПОсле перезагрузки шифрует. Если у кого то есть возможность помочь расшифровать буду благодарен.
      #ZENEX-Help.txt 1.txt.[prodecrypter@aol.com].ZENEX.zip
    • Sergio1900
      От Sergio1900
      файл сканирования и пример.zip
×
×
  • Создать...