Перейти к содержанию

[РЕШЕНО] Зашифровались файлы с расширением .punisher


Рекомендуемые сообщения

Здравствуйте.


Сегодня попался... Зашифровались файлы с расширением .punisher


Скачал архив с диска яндекса и по невнимательности запустил из него .exe-файл. После перезагрузки файлы зашифровались. Записка с требованиями есть.


CollectionLog-2019.06.07-20.51.zip

Addition.txt

FRST.txt

как расшифровать файлы.txt

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте.

 

Выполните скрипт в AVZ из папки Autologger

begin
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','FUCK U','x32');
 DeleteFile('C:\Users\vital\AppData\Local\Temp\tobipizda.bat','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','FUCK U','x64');
ExecuteSysClean;
RebootWindows(false);
end.
  • Обратите внимание: будет выполнена перезагрузка компьютера.
Пожалуйста, ЕЩЕ РАЗ запустите Autologger; прикрепите к следующему сообщению НОВЫЕ логи.

 

+ образцы зашифрованных doc или docx-файлов прикрепите в архиве к следующему сообщению.

Ссылка на комментарий
Поделиться на другие сайты

  • 3 weeks later...
Похоже, что в версии, начиная с 6 июня, были внесены какие-то изменения. Если у Вас каким-то чудом сохранился exe-файл самого шифратора (архив, в котором он распространяется имеет вид Ключи активации на 360.zip и т.п.), выложите его в архиве с паролем virus на sendspace.com и пришлите ссылку мне в личные сообщения.

 

Ссылку на скачивание самого шифратора не предлагать. Скорее всего по ней уже новая версия выложена.

Ссылка на комментарий
Поделиться на другие сайты

Окончательный результат тоже сообщите. Кстати, если припомните, откуда скачали файл с вирусом, напишите в ЛС.

 

+ Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе.

  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/10);
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу;
  • Дождитесь окончания сканирования, откроется лог в Блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt;
  • Процитируйте содержимое файла в своем следующем сообщении.
Ссылка на комментарий
Поделиться на другие сайты

Спасибо все самое нужное восстановлено.

 

SecurityCheck by glax24 & Severnyj v.1.4.0.53 [27.10.17]

WebSite: www.safezone.cc

DateLog: 23.06.2019 22:56:23

Path starting: C:\Users\vital\AppData\Local\Temp\SecurityCheck\SecurityCheck.exe

Log directory: C:\SecurityCheck\

IsAdmin: True

User: vital

VersionXML: 6.57is-18.06.2019

___________________________________________________________________________

 

Windows 10(6.3.17763) (x64) Professional Версия: 1809 Lang: Russian(0419)

Дата установки ОС: 18.01.2019 16:13:39

Статус лицензии: Office 19, Office19ProjectStd2019VL_KMS_Client_AE edition Срок истечения многопользовательской активации: 145370 мин.

Статус лицензии: Windows®, Professional edition Постоянная активация прошла успешно.

Режим загрузки: Normal

Браузер по умолчанию: C:\Program Files\Opera\Launcher.exe

Системный диск: C: ФС: [NTFS] Емкость: [237.9 Гб] Занято: [131 Гб] Свободно: [106.9 Гб]

------------------------------- [ Windows ] -------------------------------

Internet Explorer 11.557.17763.0

Контроль учётных записей пользователя включен (Уровень 3)

Центр обеспечения безопасности (wscsvc) - Служба работает

Удаленный реестр (RemoteRegistry) - Служба остановлена

Обнаружение SSDP (SSDPSRV) - Служба работает

Службы удаленных рабочих столов (TermService) - Служба остановлена

Служба удаленного управления Windows (WS-Management) (WinRM) - Служба остановлена

---------------------------- [ Antivirus_WMI ] ----------------------------

Windows Defender (выключен и обновлен)

ESET Security (включен и обновлен)

---------------------------- [ Firewall_WMI ] -----------------------------

ESET Файервол (включен)

--------------------------- [ AntiSpyware_WMI ] ---------------------------

ESET Security (включен и обновлен)

Windows Defender (выключен и обновлен)

---------------------- [ AntiVirusFirewallInstall ] -----------------------

ESET Security v.12.1.34.0

--------------------------- [ OtherUtilities ] ----------------------------

Microsoft Office профессиональный плюс 2019 - ru-ru v.16.0.11629.20246

Microsoft Office профессиональный плюс 2019 - ru-ru.proof v.16.0.11629.20246

NVIDIA GeForce Experience 3.13.1.30 v.3.13.1.30 Внимание! Скачать обновления

K-Lite Codec Pack 14.6.5 Standard v.14.6.5 Внимание! Скачать обновления

Steam v.2.10.91.91

-------------------------------- [ Arch ] ---------------------------------

WinRAR 5.61 (64-разрядная) v.5.61.0 Внимание! Скачать обновления

--------------------------------- [ P2P ] ---------------------------------

µTorrent 3.5.5 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента.

-------------------------------- [ Java ] ---------------------------------

Java 8 Update 211 (64-bit) v.8.0.2110.12

--------------------------- [ AppleProduction ] ---------------------------

iTunes v.12.9.5.7

iCloud v.7.12.0.14

--------------------------- [ AdobeProduction ] ---------------------------

Adobe Flash Player 32 PPAPI v.32.0.0.207

Adobe Acrobat Reader DC - Russian v.19.012.20035

------------------------------- [ Browser ] -------------------------------

Opera Stable 60.0.3255.170 v.60.0.3255.170

------------------ [ AntivirusFirewallProcessServices ] -------------------

C:\Program Files\ESET\ESET Security\eguiProxy.exe v.10.7.79.0

ESET Service (ekrn) - Служба работает

C:\Program Files\ESET\ESET Security\ekrn.exe v.10.7.79.0

ESET Firewall Helper (ekrnEpfw) - Служба работает

C:\Program Files\ESET\ESET Security\ekrn.exe v.10.7.79.0

Антивирусная программа "Защитника Windows" (WinDefend) - Служба остановлена

Служба проверки сети Windows Defender Antivirus (WdNisSvc) - Служба остановлена

Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Служба остановлена

---------------------------- [ UnwantedApps ] -----------------------------

Игровой центр v.4.1479 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.

Advanced SystemCare Pro Внимание! Подозрение на демо-версию антишпионской программы, программу-оптимизатор или программу очистки реестра. Рекомендуется деинсталляция и сканирование ПК с помощью Malwarebytes Anti-Malware. Возможно Вы стали жертвой обмана или социальной инженерии.

Driver Booster Внимание! Подозрение на демо-версию антишпионской программы, программу-оптимизатор или программу очистки реестра. Рекомендуется деинсталляция и сканирование ПК с помощью Malwarebytes Anti-Malware. Возможно Вы стали жертвой обмана или социальной инженерии.

IObit Uninstaller 8 v.8.5.0.6 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.

C:\Program Files (x86)\Advanced SystemCare Pro\ASCService.exe v.12.0.1.123

IObit Uninstaller Service (IObitUnSvr) - Служба остановлена

----------------------------- [ End of Log ] ------------------------------
Ссылка на комментарий
Поделиться на другие сайты

Выполните рекомендованное, и на этом закончим.

Мы были рады Вам помочь!

Надеемся, что Вы остались довольны результатом.

На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить компьютерные технологии, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно!

Форумчане ежегодно путешествуют. В числе приглашенных в ТурциюАрмениюСочиКамбоджу можете стать и Вы!

Будем рады видеть Вас в наших рядах!

Всегда ваш, фан-клуб "Лаборатории Касперского".

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Андрюс
      От Андрюс
      Получили по почте письмо, открыли его и сразу произошла шифровка всех документов. Прилагаем требуемые файлы
      x1.rar
      Скажите возможно ли расшифровать?
    • DennisKo
      От DennisKo
      Помогите в расшифровке. Файлы kl_to_1C.txt это оригинал файла, а kl_to_1C_crypt.txt ' это зашифрованный файл. andre 
      может поможет в понимании как зашифровали. 

      Addition.txt Andrews_Help.txt FRST.txt kl_to_1c.txt kl_to_1c_crypt.txt
    • vogd
      От vogd
      Добрый день. Все файлы сервера зашифрованы с расширением HeeMY17Ky
      HeeMY17Ky.README.txt FRST.txt Addition.txt Примеры файлов.zip
    • Иван Иванович Ивановский
      От Иван Иванович Ивановский
      сегодня утром зашифровал все файлы
      часть данных у меня были на флешке, есть исходные, не зашифрованные файлы - положил их тоже в архив
      что это за тип шифровальщика, возможна ли расшифровка?
      и с компом чего теперь делать, возможно ли очистить и работать дальше или лучше все отформатировать и переустановить ?
       
      архив и логи FRST прилагаю
      Архив.7z Addition.txt FRST.txt
    • Алексей Шеин
      От Алексей Шеин
      Добрый день.
       
      Зашифровались данные на дисках компьютера, все файлы стали с расширением .yzho кто подскажет, чем можно расшифровать?
      Спасибо.
       
      С уважением,
      Алексей Шеин
       

       
×
×
  • Создать...