Перейти к содержанию

Вирус шифровальщик закодировал документы и фотографии


Рекомендуемые сообщения

Вирус шифровальщик закодировал документы и фотографии 

расширение lbkut

mailnitrom@protonmail.ch

помогите найти дешифровщик

буду очень благодарен 

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Порядок оформления запроса о помощи

 

Пару зашифрованных документов вместе с запиской о выкупе упакуйте в архив и тоже прикрепите к следующему сообщению.

Ссылка на комментарий
Поделиться на другие сайты

Через Панель управления - Удаление программ - удалите нежелательное ПО:

Кнопка "Яндекс" на панели задач

Затем:

  • Скачайте AdwCleaner (by Malwarebytes) и сохраните его на Рабочем столе.
  • Запустите его (необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[sxx].txt (где x - любая цифра).
  • Прикрепите отчет к своему следующему сообщению.
Подробнее читайте в этом руководстве.
Ссылка на комментарий
Поделиться на другие сайты

1.

  • Запустите повторно AdwCleaner (by Malwarebytes) (программу необходимо запускать через правую кн. мыши от имени администратора).
  • В меню Настройки включите дополнительно в разделе Базовые действия:
    • Сбросить политики IE
    • Сбросить политики Chrome
  • В меню Панель управления нажмите Сканировать.
  • По окончании нажмите кнопку Карантин и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Cxx].txt (где x - любая цифра).
  • Прикрепите отчет к своему следующему сообщению.
  • (Обратите внимание - C и S - это разные буквы).
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

 

Подробнее читайте в этом руководстве.

 

2.

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.

Когда программа запустится, нажмите Yes для соглашения с предупреждением.

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:

    Start::
    CreateRestorePoint:
    HKU\S-1-5-21-2644231048-3921524320-2920149474-1000\...\MountPoints2: F - F:\LaunchU3.exe -a
    HKU\S-1-5-21-2644231048-3921524320-2920149474-1000\...\MountPoints2: {178a5bc0-79cd-11e8-9f59-74d435c27823} - F:\HiSuiteDownLoader.exe
    HKU\S-1-5-21-2644231048-3921524320-2920149474-1000\...\MountPoints2: {4b4d9091-1081-11e8-a353-74d435c27823} - F:\Lenovo_Suite.exe
    HKU\S-1-5-21-2644231048-3921524320-2920149474-1000\...\MountPoints2: {68c55b97-3541-11e7-b1df-74d435c27823} - F:\LaunchU3.exe -a
    HKU\S-1-5-21-2644231048-3921524320-2920149474-1000\...\MountPoints2: {b5bbeb2f-01fd-11e6-8bba-806e6f6e6963} - E:\Run.exe
    HKU\S-1-5-21-2644231048-3921524320-2920149474-1000\...\MountPoints2: {bb952c25-1a1d-11e9-a828-74d435c27823} - F:\HiSuiteDownLoader.exe
    HKU\S-1-5-21-2644231048-3921524320-2920149474-1000\...\MountPoints2: {c92199cb-6f96-11e8-9c3f-74d435c27823} - F:\Lenovo_Suite.exe
    HKU\S-1-5-21-2644231048-3921524320-2920149474-1000\...\MountPoints2: {d5055138-1ab8-11e8-a1b9-74d435c27823} - F:\LaunchU3.exe -a
    HKU\S-1-5-21-2644231048-3921524320-2920149474-1000\...\MountPoints2: {d681c04f-0df7-11e7-b5c1-74d435c27823} - F:\LaunchU3.exe -a
    HKU\S-1-5-21-2644231048-3921524320-2920149474-1000\...\MountPoints2: {e5298245-c6d0-11e8-8e86-74d435c27823} - F:\LaunchU3.exe -a
    HKU\S-1-5-21-2644231048-3921524320-2920149474-1000\...\MountPoints2: {e5d1a596-63cc-11e8-ae6b-74d435c27823} - F:\HiSuiteDownLoader.exe
    HKU\S-1-5-21-2644231048-3921524320-2920149474-1000\...\MountPoints2: {ff96faf7-30b8-11e8-a28f-74d435c27823} - F:\HiSuiteDownLoader.exe
    GroupPolicy: Restriction ? <==== ATTENTION
    FF Extension: (Домашняя страница Mail.Ru) - C:\Users\ggpk\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\homepage@mail.ru [2016-10-25] [Legacy]
    FF Extension: (Поиск@Mail.Ru) - C:\Users\ggpk\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\search@mail.ru [2016-10-25] [Legacy]
    C:\Users\ggpk\AppData\Local\Google\Chrome\User Data\Default\Extensions\aijcflokephhcjdmjednnmejlcacgfgb
    C:\Users\ggpk\AppData\Local\Google\Chrome\User Data\Default\Extensions\cpegcopcfajiiibidlaelhjjblpefbjk
    C:\Users\ggpk\AppData\Local\Google\Chrome\User Data\Default\Extensions\gjhibdohnpmibeldofflibncilhggpco
    CHR HKLM\...\Chrome\Extension: [ablpcikjmhamjanpibkccdmpoekjigja] - hxxp://clients2.google.com/service/update2/crx
    CHR HKLM\...\Chrome\Extension: [aijcflokephhcjdmjednnmejlcacgfgb]
    CHR HKLM\...\Chrome\Extension: [bhjcgomkanpkpblokebecknhahgkcmoo] - hxxp://clients2.google.com/service/update2/crx
    CHR HKLM\...\Chrome\Extension: [cpegcopcfajiiibidlaelhjjblpefbjk] - hxxp://clients2.google.com/service/update2/crx
    CHR HKLM\...\Chrome\Extension: [odijcgafkhpobjlnfdgiacpdenpmbgme]
    CHR HKLM\...\Chrome\Extension: [phkdcinmmljblpnkohlipaiodlonpinf]
    CHR HKLM\...\Chrome\Extension: [pmpoaahleccaibbhfjfimigepmfmmbbk]
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

 

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

При наличии лицензии на любой из продуктов Касперского создайте запрос на расшифровку.

Некоторые версии вымогателя поддаются расшифровке.

Ссылка на комментарий
Поделиться на другие сайты

Какие файлы отправлять

Несколько зашифрованных и один из файлов с именем "ВАШИ ФАЙЛЫ ЗАШИФРОВАНЫ.TXT"

 

Результат сообщите здесь, пожалуйста.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Mrak
      От Mrak
      Друзья!
       
      Приглашаем вас погрузиться в осеннюю атмосферу и стать участниками нашего увлекательного конкурса! 🌟Делитесь своими яркими впечатлениями от этого волшебного времени года и отправляйте нам свои лучшие фотографии и позитивные эмоции. ✨ Продемонстрируйте свои навыки фотографа 📸, создайте шедевры, которые поднимут настроение всем. За каждую вашу работу вы получите баллы, которые можно обменять на уникальные сувениры в магазине клуба. Хотите добавить к своей фотографии подпись? 🎨 Великолепно! А может быть, вы готовы рассказать нам, что происходит на ваших снимках? Это тоже здорово! Жюри оценит каждую деталь вашего фото и соответствующий текст.
       
      ПРАВИЛА КОНКУРСА
      – На конкурс предоставляется фотография, созданная участником конкурса самостоятельно;
      – Каждый участник может предоставить только одну фотографию в качестве конкурсной работы;
      – Фотография не должна быть опубликована где-либо ранее, чем на этот конкурс;
      – Фотография должна быть сделана осенью 2024 года;
      – Допускается художественное редактирование вашего фото, но помните, что это конкурс фотографий, а не картин/комиксов/рисунков;
      – После завершения приёма работ фотография не должна удаляться, редактироваться, изменяться любым образом в течение 1 месяца;
      – Фотография и ее содержание не должны противоречить Правилам форума;
      – Работу нужно разместить в теме приёма работ.
      – Можно предоставить название фотографии, слоган, мем, описание её изготовления или историю, связанную с этой фотографией, которые будут оценены наряду с самой фотографией.
       
      Прием фотографий осуществляется до 20 часов 00 минут 16 ноября 2024 года (время московское). 
      Принять участие в конкурсе могут все зарегистрированные пользователи клуба "Лаборатории Касперского", кроме организаторов конкурса.
       
      НАГРАЖДЕНИЕ И ПРИЗОВОЙ ФОНД
      Распределение баллов по призовым местам:
      1-е место - 700 баллов
      2-е место - 600 баллов
      3-е место - 500 баллов
      4-е место - 400 баллов
      5-е место - 300 баллов
      6-е место - 200 баллов
      7-е место - 100 баллов
       
      В течение десяти дней после завершения приёма работ жюри выберет лучшие конкурсные фотографии. Итоги конкурса будут подведены в течение двадцати дней с момента завершения голосования членов жюри. Баллы будут начислены в течение двадцати дней с момента опубликования итогов конкурса.
       
      Все вопросы, связанные с корректностью проведения конкурса, необходимо отправлять @Elly (с обязательным включением пользователей @Mrak,  @Машуняв копию адресатов) через систему личных сообщений с подробным описанием ситуации. Ответ будет дан коллегиальным решением организаторов конкурса и дальнейшего обсуждения не предполагает.
      Вопросы по начислению баллов направлять пользователю @Elly через систему личных сообщений.
       
      Иные вопросы по конкурсу могут быть обсуждены в данной теме.
       
      Администрация, официально уведомив, может в любой момент внести изменения в правила конкурса, перезапустить или вовсе прекратить его проведение, а также отказать участнику в получении приза в случае выявления фактов его недобросовестного участия в нем (в т.ч. выставление работ явно низкого качества, свидетельствующее об участии исключительно в целях получения поощрительного приза - манипулирование правом на участие в конкурсе) и/или нарушения правил конкурса. Любые вопросы, связанные с конкурсом, в том числе и по начислению баллов, принимаются в течение 30 дней с момента подведения его итогов.
       
      Участие в конкурсе означает безоговорочное согласие с настоящими правилами.
    • scopsa
      От scopsa
      Здравствуйте у меня тоже самое, можно что то с  этим сделать
      Сообщение от модератора kmscom Сообщение перенесено из темы Вирус-шифровальщик "datastore@cyberfear"  
    • Gikboer
      От Gikboer
      Здравствуйте, подскажите пожалуйста. На компьютер попал вирус-шифровальщик и теперь все файлы стали называться с расширением "datastore@cyberfear". Вирус скорее-всего называется - Phobos.
    • Forrestem
      От Forrestem
      В МО одна особа скачала письмо из папки спам, в следствии чего поймала вирус шифровальщик, вопрос, есть ли возможность как то восстановить данные?
      Addition.txt FRST.txt
    • Radik_Gilmanov
      От Radik_Gilmanov
      все файлы зашифрованы с расширением wbmVRwkmD, нужна помощь в расшифровке 
      А.Даутов.rar FRST_17-10-2024 23.55.28.txt
       
×
×
  • Создать...