Перейти к содержанию

Вирус шифровальщика


Рекомендуемые сообщения

Добрый день !
Поймала "заразу", которая все имеющиеся файлы зашифровала. Текст письма вымогателя во вложении, если это как-то сможет помочь. 
Так же во вложении скрин того, что написал Доктор Вэб и логи. 
Главная проблема сейчас в том, что я до того как найти ваш форум использовала совет использовать для расшифровки утилиту Kaspersky RectorDecryptor

Файлы вернулись в обычные форматы, зашифрованные файлы были удалены (наверное, галочку удалить я поставила, на свою беду). Теперь все документы либо не открываются (World пишет: не удалось открыть файл из-за проблем с его содержимым), либо открываются и предлагает использовать кодировку (на выходе получаются иероглифы). 

Буду благодарна за любую информацию и помощь !

post-54907-0-80487300-1563890317_thumb.jpg

CollectionLog-2019.07.23-16.29.zip

post-54907-0-19030900-1563890393_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Главная проблема сейчас в том, что я до того как найти ваш форум использовала совет использовать для расшифровки утилиту Kaspersky RectorDecryptor

Здравствуйте,

 

В этом случае, скорее всего помочь мы не сможем. При наличие лицензии на продукты Лаборатории Касперского попробуйте обратиться в тех. службу.

 

Удалите остатки от антивируса Avast утилитой Avast Remover.

 

 

HiJackThis (из каталога autologger)профиксить

Важно: необходимо отметить и профиксить только то, что указано ниже.

O21 - HKLM\..\ShellIconOverlayIdentifiers\00asw: (no name) - {472083B0-C522-11CF-8763-00608CC02F24} - (no file)

AVZ выполнить следующий скрипт.

Важно на ОС: Windows Vista/7/8/8.1 AVZ запускайте через контекстное меню проводника от имени Администратора.

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 QuarantineFile('C:\Windows\system32\bddel.exe','');
 QuarantineFile('C:\Users\Home\AppData\Roaming\Adobe\AdobeHelp.exe','');
 QuarantineFile('C:\Users\Home\AppData\Roaming\Adobe\AdobeUpdater.exe','');
 QuarantineFileF('C:\Windows\SecureBootThemes\Microsoft', '*.exe,*.dll,*.sys,*.vbs,*.com', false,'', 0, 0);
 BC_ImportQuarantineList;
BC_Activate;
 ExecuteRepair(1);
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 

После перезагрузки:

- Выполните в AVZ:

begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

quarantine.zip из папки AVZ загрузите этот архив через данную форму

 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Aleks yakov
      Автор Aleks yakov
      Здравствуйте  шифровальщик заразил 2 пк в локальной сети (kozanostra)
      Новая папка.zip
    • AlexYarm
      Автор AlexYarm
      Зашифровались файлы. Расширение файлов hardbit4. Прилагаю необходимые архивы. Прошу помочь с расшифровкой.
      Hardbit4Virus.zip
    • Aleksandr Korolev
      Автор Aleksandr Korolev
      Добрый день. Недавно взломали RDP одного из рабочих пк, и через него зашифровали данные NAS , попробовали выкупить, сбросили только exe и ключи, расшифровывает, но работает дешифровщик секунд 10, второй раз запустить нельзя , блокируется. Можно ли что то с ним сделать? Сам дешифровшик тоже как вирус , потому что много изменений в реестр вносит , прилагаю файл изменений которые он вносит , сам exe и ключи user id и второй ключvirus.rarНовый текстовый документ.txt#README-TO-DECRYPT-FILES.txt
    • vasia15
      Автор vasia15
      вирус блокирует возможность скачать антивирус,все программы заполняет кракозябрами,установить нет возможности.прошу помощи.сам не справляюсь.
    • escadron
      Автор escadron
      В далеком 2015 году скачал какую-то фигню на комп, потерял практически все фотографии и видео. Получил от матери по шапке и благополучно об этом забыл.
      Сейчас же внезапно захотелось восстановить файлы, если, конечно, это возможно.
      Из-за ограничений формата прикрепляемых файлов не могу предоставить пример зашифрованных данных.
      Файл с почтой/другой информацией (README**.txt) либо был утерян, либо же вообще не появлялся на компьютере.
      Надеюсь, знатоки смогут помочь.
×
×
  • Создать...