Перейти к содержанию

Рекомендуемые сообщения

Опубликовано
Bашu файлы были зашuфровaны.

Чтобы pаcшифрoвaть ux, Bам необхoдимо omnрaвить код:

C1C4CFCD29CE7B3A3299|0

нa элeктpoнный aдрес Novikov.Vavila@gmail.com .

Дaлее вы nолyчumе все нeoбxoдимые uнcmpykцuu.

Пonыmkи расшuфровamь cамoстоятeльнo нe npuведуm нu k чeмy, кpомe безвoзвpaтной nоmepu uнфoрмации.

Eслu вы всё жe хomume nопыmатьcя, mо nрeдвaриmельнo cделайmе рeзepвные kоnuи фaйлов, uнaчe в cлучaе

uх uзмeнeнuя рacшифpовka cтанeт нeвoзможнoй ни npu kаких ycловuяx.

Еслu вы нe пoлyчили oтвema nо вышeуkaзaннoмy адрeсy в meчение 48 чacoв (и толькo в эmом cлyчaе!),

вoспoльзyйтeсь формoй oбратной связu. Эmо можнo cделamь двyмя спoсoбaми:

1) Скачайтe u устанoвuтe Tor Browser пo сcылке: https://www.torproject.org/download/download-easy.html.en

B адрecнoй сmрokе Tor Browser-а введитe aдpeс:


u нажмиmе Enter. Заrрузumся стpаница с фoрмой oбpaтной связu.

2) В любом браузepе neрeйдите no одному из адресoв:



 

Помогите блондинке!

 

Addition.txt

FRST.txt

Shortcut.txt

Опубликовано

Результат по пункту один: 


касперский - ошибка инициализации сервисов


доктор вэб - цифровая подпись дистрибутива повреждена


 


1. Проведите проверку ПК, воспользовавшись одним из следующих продуктов:


Опубликовано

С расшифровкой помочь не сможем, к сожалению.

 

Поможем почистить и настроить систему.

 

Два антивируса - много:

360 Total Security

Avast Free Antivirus

Один оставьте, один удалите.

 

Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.

 

Выполните скрипт в AVZ (Файл - Выполнить скрипт):

 

begin
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RebootWindows(false);
end.
Компьютер перезагрузится.

 

 

Через Панель управления - Удаление программ - удалите нежелательное ПО:

Менеджер браузеров

 

Повторите логи по правилам. Для повторной диагностики запустите снова Autologger.

Прикрепите к следующему сообщению свежий CollectionLog.

Опубликовано

Достаточно было сказать, что в перечне установленных её не видно. Продолжайте.

Опубликовано

антивирусы по-прежнему не устанавливаются

Поясните. Судя по логам в системе установлен Avast.

 

Bашu файлы были зашuфровaны

Шифрование произошло точно на этом компьютере?

 

Соберите свежие логи FRST.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Artyom07
      Автор Artyom07
      Здравствуйте! Словил шифровальщика 29.11.19, прикрепляю лог. Подскажите есть шансы на успех?
      CollectionLog-2019.11.30-10.22.zip
    • an_mvv
      Автор an_mvv
      Помогите, пожалуйста!
      Шифровальщик crypted000007.
      Зараженные и оригинальные файлы имеют разный размер.
      Зараженные файлы вида:
      jocdiY+amu4D4aHQgjZaz2meVodXJnB56wymyyxNDwA=.8AF64 57B2705B0EBB9FA.crypted000007
      В архиве csrss!.zip сам вирус.
      лежал здесь c:\ProgramData\Windows\csrss.exe
      такой же файл с именем 2c[1].jpg находился во временных файлах IE
      CollectionLog-2019.11.28-08.11.zip
      csrss!.zip
    • Svetoforik
      Автор Svetoforik
      Добрый день!
      Имели неосторожность подцепить шифровальщик  .
      Вирус победили, есть ли возможность помочь в дешифровке файлов? 
    • Виктория 1987
      Автор Виктория 1987
      Здравствуйте, помогите расшифровать файлы, зашифрованные этим вирусом. Писала 2 года назад вам, но тогда не помогли. Писала компании, кто расшифровывает, отправила файл, они расшифровали, но цена вопроса программы 35000. Может у вас тоже уже дешифратор есть???
    • SinSan
      Автор SinSan
      здравствуйте. открыл неизвестную почту. результат: зашифрованы почти все фото и видео. Пробовал запускать ScatterDecryptor. Он сохраняет txt_log файл на С:. Прилагаю: 1. txt_log 2.требования о выкупе  Я В ПК не силен, что делать не знаю. Прошу помощи
       

      Сообщение от модератора thyrex Перенесено из темы https://forum.kasperskyclub.ru/index.php?showtopic=63597 ScatterDecryptor.2.0.1.5_22.09.2019_22.29.32_log.txt
      README1.txt
×
×
  • Создать...