Перейти к содержанию

Расшифровка файлов *.crypted000007


Рекомендуемые сообщения

Здравствуйте!

 

Увы, расшифровки этой версии вымогателя нет.

Для очистки следов дополнительно:

 

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.

Когда программа запустится, нажмите Yes для соглашения с предупреждением.

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:

    Start::
    CreateRestorePoint:
    GroupPolicy: Restriction - Chrome <==== ATTENTION
    CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
    2019-09-02 09:37 - 2019-09-02 09:37 - 000000000 __SHD C:\Documents and Settings\All Users\Application Data\SysWOW64
    2019-09-02 09:35 - 2019-09-02 09:35 - 003932214 _____ C:\Documents and Settings\Казакова\Application Data\08E849A308E849A3.bmp
    2019-09-02 09:26 - 2019-09-02 09:26 - 000004150 _____ C:\Documents and Settings\Казакова\Рабочий стол\README9.txt
    2019-09-02 09:26 - 2019-09-02 09:26 - 000004150 _____ C:\Documents and Settings\Казакова\Рабочий стол\README8.txt
    2019-09-02 09:26 - 2019-09-02 09:26 - 000004150 _____ C:\Documents and Settings\Казакова\Рабочий стол\README7.txt
    2019-09-02 09:26 - 2019-09-02 09:26 - 000004150 _____ C:\Documents and Settings\Казакова\Рабочий стол\README6.txt
    2019-09-02 09:26 - 2019-09-02 09:26 - 000004150 _____ C:\Documents and Settings\Казакова\Рабочий стол\README5.txt
    2019-09-02 09:26 - 2019-09-02 09:26 - 000004150 _____ C:\Documents and Settings\Казакова\Рабочий стол\README4.txt
    2019-09-02 09:26 - 2019-09-02 09:26 - 000004150 _____ C:\Documents and Settings\Казакова\Рабочий стол\README3.txt
    2019-09-02 09:26 - 2019-09-02 09:26 - 000004150 _____ C:\Documents and Settings\Казакова\Рабочий стол\README2.txt
    2019-09-02 09:26 - 2019-09-02 09:26 - 000004150 _____ C:\Documents and Settings\Казакова\Рабочий стол\README10.txt
    2019-09-02 09:26 - 2019-09-02 09:26 - 000004150 _____ C:\Documents and Settings\Казакова\Рабочий стол\README1.txt
    2019-09-02 09:26 - 2019-09-02 09:26 - 000004150 _____ C:\Documents and Settings\All Users\Рабочий стол\README9.txt
    2019-09-02 09:26 - 2019-09-02 09:26 - 000004150 _____ C:\Documents and Settings\All Users\Рабочий стол\README8.txt
    2019-09-02 09:26 - 2019-09-02 09:26 - 000004150 _____ C:\Documents and Settings\All Users\Рабочий стол\README7.txt
    2019-09-02 09:26 - 2019-09-02 09:26 - 000004150 _____ C:\Documents and Settings\All Users\Рабочий стол\README6.txt
    2019-09-02 09:26 - 2019-09-02 09:26 - 000004150 _____ C:\Documents and Settings\All Users\Рабочий стол\README5.txt
    2019-09-02 09:26 - 2019-09-02 09:26 - 000004150 _____ C:\Documents and Settings\All Users\Рабочий стол\README4.txt
    2019-09-02 09:26 - 2019-09-02 09:26 - 000004150 _____ C:\Documents and Settings\All Users\Рабочий стол\README3.txt
    2019-09-02 09:26 - 2019-09-02 09:26 - 000004150 _____ C:\Documents and Settings\All Users\Рабочий стол\README2.txt
    2019-09-02 09:26 - 2019-09-02 09:26 - 000004150 _____ C:\Documents and Settings\All Users\Рабочий стол\README10.txt
    2019-09-02 09:26 - 2019-09-02 09:26 - 000004150 _____ C:\Documents and Settings\All Users\Рабочий стол\README1.txt
    2019-08-29 13:11 - 2019-09-02 11:35 - 000000000 __SHD C:\Documents and Settings\All Users\Application Data\Windows
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

 

Подробнее читайте в этом руководстве.

 

 

Антивирус Касперского 6.0 для Windows Workstations Version: 6.0.4.1611 - очень устаревшая и не поддерживаемая версия. Обновите до KES10.

Ссылка на комментарий
Поделиться на другие сайты

  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
Ссылка на комментарий
Поделиться на другие сайты

------------------------------- [ Windows ] -------------------------------

Расширенная поддержка закончилась 08.04.2014, Ваша операционная система может быть уязвима к новым типам угроз

------------------------------- [ HotFix ] --------------------------------

HotFix KB958644 Внимание! Скачать обновления

HotFix KB2347290 Внимание! Скачать обновления

HotFix KB3197835 Внимание! Скачать обновления

HotFix KB4012598 Внимание! Скачать обновления

HotFix KB4012583 Внимание! Скачать обновления

HotFix KB4022747 Внимание! Скачать обновления

HotFix KB4024323 Внимание! Скачать обновления

HotFix KB4025218 Внимание! Скачать обновления

HotFix KB4500331 Внимание! Скачать обновления

--------------------------- [ OtherUtilities ] ----------------------------

Microsoft Office Access 2007 v.12.0.6215.1000 Данная программа больше не поддерживается разработчиком.

Microsoft Office Excel 2007 v.12.0.6215.1000 Данная программа больше не поддерживается разработчиком. Обновите Microsoft Office до последней версии или используйте Office Online или LibreOffice

Microsoft Office Outlook 2007 v.12.0.6215.1000 Данная программа больше не поддерживается разработчиком. Обновите Microsoft Office до последней версии или используйте Office Online или LibreOffice

Microsoft Office PowerPoint 2007 v.12.0.6215.1000 Данная программа больше не поддерживается разработчиком. Обновите Microsoft Office до последней версии или используйте Office Online или LibreOffice

Microsoft Office Word 2007 v.12.0.6215.1000 Данная программа больше не поддерживается разработчиком. Обновите Microsoft Office до последней версии или используйте Office Online или LibreOffice

-------------------------------- [ Arch ] ---------------------------------

Архиватор WinRAR (только удаление) Данная версия программы больше не поддерживается разработчиком.. Удалите старую версию, скачайте и установите новую.

--------------------------- [ AdobeProduction ] ---------------------------

Adobe Flash Player 32 ActiveX v.32.0.0.171 Внимание! Скачать обновления

Adobe Flash Player 32 NPAPI v.32.0.0.171 Внимание! Скачать обновления

Adobe Reader X - Russian v.10.0.0 Данная программа больше не поддерживается разработчиком. Рекомендуется деинсталлировать ее, скачать и установить Adobe Acrobat Reader DC.

 

 

Читайте Рекомендации после удаления вредоносного ПО

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • gin
      От gin
      Добрый день! Просьба помочь расшифровать файлы
      логи FRST.zip записка.zip примеры файлов.zip
    • Profssn
      От Profssn
      Нужна помощь расшифровать. Поймали на другом ПК с другой windows. Windows удален. Файлы переименованы на расшерение decrypting@cock.li
      Новая сжатая ZIP-папка.zip Addition.txt FRST.txt
    • Marauders666
      От Marauders666
      Приветствую всех! Прошу о помощи, залетел шифровальщик. Путем поиска нашел что возможно расшифровать с помощью RannohDecryptor, но он мне пишет:Can't initialize on pair
      Файлы которые нашел прикладываю. (Я так понимаю софт через который это все сделали и оригинал файла xx .txt я подумал может быть это ключ..
       
    • Gistap
      От Gistap
      Когда я включаю пк у меня он начинает сильно шуметь и проц грузиться очень сильно, и грееться до 70 градусов на рабочем столе. Когда я открываю диспетчер задач до 2 dwm.exe который походу майнер снижает моментально нагрузку с цп, но его задачу можно снять и он не будет грузить систему будет только 1 dwm.exe файл. И ещё у того dwm exe который грузит цп путь такой же как и у оригинального, что мне в этом случае делать я уже всё антивирусы перепробовал и в безопасном режиме их прогонял что только я не делал, не должен же себя так вести себя dwm exe почему когда я открываю диспетчер задач нагрузка моментально падает это же не нормально. Я думал что это майнер, антивирусы находили трояны я их удалял в безопасном режиме. Почему их воопще 2 может эта ошибка системы?

    • Azward
      От Azward
      Добрый день! 
      Зашифровались все файлы на рабочей машине. В том числе 1с базы.
      [MJ-CR7920861453](decodehop@gmail.com )   Все файлы с таким расширением.
      Отправил во вложении Архив с файлом, и логи FRST
      Надеемся на вашу помощь. Стоял касперский Small office security. Не помог. Сейчас вовсе исчез.
      virus.rar Addition.txt FRST.txt
×
×
  • Создать...