Перейти к содержанию
Авторизация  
Vitalic2003

[РЕШЕНО] Зашифровались файлы с расширением .punisher

Рекомендуемые сообщения

Здравствуйте.


Сегодня попался... Зашифровались файлы с расширением .punisher


Скачал архив с диска яндекса и по невнимательности запустил из него .exe-файл. После перезагрузки файлы зашифровались. Записка с требованиями есть.


CollectionLog-2019.06.07-20.51.zip

Addition.txt

FRST.txt

как расшифровать файлы.txt

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте.

 

Выполните скрипт в AVZ из папки Autologger

begin
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','FUCK U','x32');
 DeleteFile('C:\Users\vital\AppData\Local\Temp\tobipizda.bat','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','FUCK U','x64');
ExecuteSysClean;
RebootWindows(false);
end.
  • Обратите внимание: будет выполнена перезагрузка компьютера.
Пожалуйста, ЕЩЕ РАЗ запустите Autologger; прикрепите к следующему сообщению НОВЫЕ логи.

 

+ образцы зашифрованных doc или docx-файлов прикрепите в архиве к следующему сообщению.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Теперь ожидайте. Будут новости - отвечу.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Похоже, что в версии, начиная с 6 июня, были внесены какие-то изменения. Если у Вас каким-то чудом сохранился exe-файл самого шифратора (архив, в котором он распространяется имеет вид Ключи активации на 360.zip и т.п.), выложите его в архиве с паролем virus на sendspace.com и пришлите ссылку мне в личные сообщения.

 

Ссылку на скачивание самого шифратора не предлагать. Скорее всего по ней уже новая версия выложена.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сообщение от модератора thyrex
Достаточно отправки в ЛС. Спасибо. Скачал.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Окончательный результат тоже сообщите. Кстати, если припомните, откуда скачали файл с вирусом, напишите в ЛС.

 

+ Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе.

  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/10);
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу;
  • Дождитесь окончания сканирования, откроется лог в Блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt;
  • Процитируйте содержимое файла в своем следующем сообщении.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Спасибо все самое нужное восстановлено.

 

SecurityCheck by glax24 & Severnyj v.1.4.0.53 [27.10.17]

WebSite: www.safezone.cc

DateLog: 23.06.2019 22:56:23

Path starting: C:\Users\vital\AppData\Local\Temp\SecurityCheck\SecurityCheck.exe

Log directory: C:\SecurityCheck\

IsAdmin: True

User: vital

VersionXML: 6.57is-18.06.2019

___________________________________________________________________________

 

Windows 10(6.3.17763) (x64) Professional Версия: 1809 Lang: Russian(0419)

Дата установки ОС: 18.01.2019 16:13:39

Статус лицензии: Office 19, Office19ProjectStd2019VL_KMS_Client_AE edition Срок истечения многопользовательской активации: 145370 мин.

Статус лицензии: Windows®, Professional edition Постоянная активация прошла успешно.

Режим загрузки: Normal

Браузер по умолчанию: C:\Program Files\Opera\Launcher.exe

Системный диск: C: ФС: [NTFS] Емкость: [237.9 Гб] Занято: [131 Гб] Свободно: [106.9 Гб]

------------------------------- [ Windows ] -------------------------------

Internet Explorer 11.557.17763.0

Контроль учётных записей пользователя включен (Уровень 3)

Центр обеспечения безопасности (wscsvc) - Служба работает

Удаленный реестр (RemoteRegistry) - Служба остановлена

Обнаружение SSDP (SSDPSRV) - Служба работает

Службы удаленных рабочих столов (TermService) - Служба остановлена

Служба удаленного управления Windows (WS-Management) (WinRM) - Служба остановлена

---------------------------- [ Antivirus_WMI ] ----------------------------

Windows Defender (выключен и обновлен)

ESET Security (включен и обновлен)

---------------------------- [ Firewall_WMI ] -----------------------------

ESET Файервол (включен)

--------------------------- [ AntiSpyware_WMI ] ---------------------------

ESET Security (включен и обновлен)

Windows Defender (выключен и обновлен)

---------------------- [ AntiVirusFirewallInstall ] -----------------------

ESET Security v.12.1.34.0

--------------------------- [ OtherUtilities ] ----------------------------

Microsoft Office профессиональный плюс 2019 - ru-ru v.16.0.11629.20246

Microsoft Office профессиональный плюс 2019 - ru-ru.proof v.16.0.11629.20246

NVIDIA GeForce Experience 3.13.1.30 v.3.13.1.30 Внимание! Скачать обновления

K-Lite Codec Pack 14.6.5 Standard v.14.6.5 Внимание! Скачать обновления

Steam v.2.10.91.91

-------------------------------- [ Arch ] ---------------------------------

WinRAR 5.61 (64-разрядная) v.5.61.0 Внимание! Скачать обновления

--------------------------------- [ P2P ] ---------------------------------

µTorrent 3.5.5 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента.

-------------------------------- [ Java ] ---------------------------------

Java 8 Update 211 (64-bit) v.8.0.2110.12

--------------------------- [ AppleProduction ] ---------------------------

iTunes v.12.9.5.7

iCloud v.7.12.0.14

--------------------------- [ AdobeProduction ] ---------------------------

Adobe Flash Player 32 PPAPI v.32.0.0.207

Adobe Acrobat Reader DC - Russian v.19.012.20035

------------------------------- [ Browser ] -------------------------------

Opera Stable 60.0.3255.170 v.60.0.3255.170

------------------ [ AntivirusFirewallProcessServices ] -------------------

C:\Program Files\ESET\ESET Security\eguiProxy.exe v.10.7.79.0

ESET Service (ekrn) - Служба работает

C:\Program Files\ESET\ESET Security\ekrn.exe v.10.7.79.0

ESET Firewall Helper (ekrnEpfw) - Служба работает

C:\Program Files\ESET\ESET Security\ekrn.exe v.10.7.79.0

Антивирусная программа "Защитника Windows" (WinDefend) - Служба остановлена

Служба проверки сети Windows Defender Antivirus (WdNisSvc) - Служба остановлена

Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Служба остановлена

---------------------------- [ UnwantedApps ] -----------------------------

Игровой центр v.4.1479 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.

Advanced SystemCare Pro Внимание! Подозрение на демо-версию антишпионской программы, программу-оптимизатор или программу очистки реестра. Рекомендуется деинсталляция и сканирование ПК с помощью Malwarebytes Anti-Malware. Возможно Вы стали жертвой обмана или социальной инженерии.

Driver Booster Внимание! Подозрение на демо-версию антишпионской программы, программу-оптимизатор или программу очистки реестра. Рекомендуется деинсталляция и сканирование ПК с помощью Malwarebytes Anti-Malware. Возможно Вы стали жертвой обмана или социальной инженерии.

IObit Uninstaller 8 v.8.5.0.6 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.

C:\Program Files (x86)\Advanced SystemCare Pro\ASCService.exe v.12.0.1.123

IObit Uninstaller Service (IObitUnSvr) - Служба остановлена

----------------------------- [ End of Log ] ------------------------------

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Выполните рекомендованное, и на этом закончим.

Мы были рады Вам помочь!

Надеемся, что Вы остались довольны результатом.

На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить компьютерные технологии, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно!

Форумчане ежегодно путешествуют. В числе приглашенных в ТурциюАрмениюСочиКамбоджу можете стать и Вы!

Будем рады видеть Вас в наших рядах!

Всегда ваш, фан-клуб "Лаборатории Касперского".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.
Авторизация  

×
×
  • Создать...

Важная информация

Мы используем файлы cookie, чтобы улучшить работу сайта. Продолжая пользоваться этим сайтом, вы соглашаетесь, что некоторые из ваших действий в браузере будут записаны в файлы cookie. Подробную информацию об использовании файлов cookie на этом сайте вы можете найти по ссылке узнать больше.