Перейти к содержанию

Вирус шифровальщик закодировал документы и фотографии


Рекомендуемые сообщения

Опубликовано

Вирус шифровальщик закодировал документы и фотографии 

расширение lbkut

mailnitrom@protonmail.ch

помогите найти дешифровщик

буду очень благодарен 

Опубликовано

Через Панель управления - Удаление программ - удалите нежелательное ПО:

Кнопка "Яндекс" на панели задач

Затем:

  • Скачайте AdwCleaner (by Malwarebytes) и сохраните его на Рабочем столе.
  • Запустите его (необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[sxx].txt (где x - любая цифра).
  • Прикрепите отчет к своему следующему сообщению.
Подробнее читайте в этом руководстве.
Опубликовано

1.

  • Запустите повторно AdwCleaner (by Malwarebytes) (программу необходимо запускать через правую кн. мыши от имени администратора).
  • В меню Настройки включите дополнительно в разделе Базовые действия:
    • Сбросить политики IE
    • Сбросить политики Chrome
  • В меню Панель управления нажмите Сканировать.
  • По окончании нажмите кнопку Карантин и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Cxx].txt (где x - любая цифра).
  • Прикрепите отчет к своему следующему сообщению.
  • (Обратите внимание - C и S - это разные буквы).
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

 

Подробнее читайте в этом руководстве.

 

2.

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.

Когда программа запустится, нажмите Yes для соглашения с предупреждением.

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Опубликовано

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:

    Start::
    CreateRestorePoint:
    HKU\S-1-5-21-2644231048-3921524320-2920149474-1000\...\MountPoints2: F - F:\LaunchU3.exe -a
    HKU\S-1-5-21-2644231048-3921524320-2920149474-1000\...\MountPoints2: {178a5bc0-79cd-11e8-9f59-74d435c27823} - F:\HiSuiteDownLoader.exe
    HKU\S-1-5-21-2644231048-3921524320-2920149474-1000\...\MountPoints2: {4b4d9091-1081-11e8-a353-74d435c27823} - F:\Lenovo_Suite.exe
    HKU\S-1-5-21-2644231048-3921524320-2920149474-1000\...\MountPoints2: {68c55b97-3541-11e7-b1df-74d435c27823} - F:\LaunchU3.exe -a
    HKU\S-1-5-21-2644231048-3921524320-2920149474-1000\...\MountPoints2: {b5bbeb2f-01fd-11e6-8bba-806e6f6e6963} - E:\Run.exe
    HKU\S-1-5-21-2644231048-3921524320-2920149474-1000\...\MountPoints2: {bb952c25-1a1d-11e9-a828-74d435c27823} - F:\HiSuiteDownLoader.exe
    HKU\S-1-5-21-2644231048-3921524320-2920149474-1000\...\MountPoints2: {c92199cb-6f96-11e8-9c3f-74d435c27823} - F:\Lenovo_Suite.exe
    HKU\S-1-5-21-2644231048-3921524320-2920149474-1000\...\MountPoints2: {d5055138-1ab8-11e8-a1b9-74d435c27823} - F:\LaunchU3.exe -a
    HKU\S-1-5-21-2644231048-3921524320-2920149474-1000\...\MountPoints2: {d681c04f-0df7-11e7-b5c1-74d435c27823} - F:\LaunchU3.exe -a
    HKU\S-1-5-21-2644231048-3921524320-2920149474-1000\...\MountPoints2: {e5298245-c6d0-11e8-8e86-74d435c27823} - F:\LaunchU3.exe -a
    HKU\S-1-5-21-2644231048-3921524320-2920149474-1000\...\MountPoints2: {e5d1a596-63cc-11e8-ae6b-74d435c27823} - F:\HiSuiteDownLoader.exe
    HKU\S-1-5-21-2644231048-3921524320-2920149474-1000\...\MountPoints2: {ff96faf7-30b8-11e8-a28f-74d435c27823} - F:\HiSuiteDownLoader.exe
    GroupPolicy: Restriction ? <==== ATTENTION
    FF Extension: (Домашняя страница Mail.Ru) - C:\Users\ggpk\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\homepage@mail.ru [2016-10-25] [Legacy]
    FF Extension: (Поиск@Mail.Ru) - C:\Users\ggpk\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\search@mail.ru [2016-10-25] [Legacy]
    C:\Users\ggpk\AppData\Local\Google\Chrome\User Data\Default\Extensions\aijcflokephhcjdmjednnmejlcacgfgb
    C:\Users\ggpk\AppData\Local\Google\Chrome\User Data\Default\Extensions\cpegcopcfajiiibidlaelhjjblpefbjk
    C:\Users\ggpk\AppData\Local\Google\Chrome\User Data\Default\Extensions\gjhibdohnpmibeldofflibncilhggpco
    CHR HKLM\...\Chrome\Extension: [ablpcikjmhamjanpibkccdmpoekjigja] - hxxp://clients2.google.com/service/update2/crx
    CHR HKLM\...\Chrome\Extension: [aijcflokephhcjdmjednnmejlcacgfgb]
    CHR HKLM\...\Chrome\Extension: [bhjcgomkanpkpblokebecknhahgkcmoo] - hxxp://clients2.google.com/service/update2/crx
    CHR HKLM\...\Chrome\Extension: [cpegcopcfajiiibidlaelhjjblpefbjk] - hxxp://clients2.google.com/service/update2/crx
    CHR HKLM\...\Chrome\Extension: [odijcgafkhpobjlnfdgiacpdenpmbgme]
    CHR HKLM\...\Chrome\Extension: [phkdcinmmljblpnkohlipaiodlonpinf]
    CHR HKLM\...\Chrome\Extension: [pmpoaahleccaibbhfjfimigepmfmmbbk]
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

 

Подробнее читайте в этом руководстве.

Опубликовано

Какие файлы отправлять


Номер запроса:

INC000011011344
Опубликовано

Какие файлы отправлять

Несколько зашифрованных и один из файлов с именем "ВАШИ ФАЙЛЫ ЗАШИФРОВАНЫ.TXT"

 

Результат сообщите здесь, пожалуйста.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ArtemAntonov
      Автор ArtemAntonov
      Приветствую
       
      прошу помочь с решением проблемы
      зашифрованные файлы вложил 
       
       
    • MikhailG
      Автор MikhailG
      Добрый вечер! посмотрите пожалуйста логи .
      все файлы на компе зашифрованы.
       
      KVRT нашел 5 вирусов и удалил их,
      логи автологера в аттаче. спасибо!

      извините логи не приложил.
      CollectionLog-2020.02.08-19.17.zip
    • Madjack71
      Автор Madjack71
      Добрый день!
       
      Файлы на компе зашифрованы .black
       
      Прикладываю файлы FRST64, Пару зашифрованных файлов и требования злоумышленников.
       
      Помогите, данные очень важны!
      FRST 64.zip
      Инструкция по расшифровке файлов black.zip
    • Tyan
      Автор Tyan
      Открыли письмо и получили зашифрованные файлы.
      Систему уже откатили снимком из образа.
      Хочу уточнить есть ли вероятность на расшифровки.
       
      P.S. открывали 2 письма (оба похожи на вирусы)
      P.S.2 пароль на архив с вирусом - 1
      Addition.txt
      FRST.txt
      CollectionLog-2019.12.23-12.52.zip
      Virus.zip
      HOW TO RECOVER ENCRYPTED FILES.TXT
      автономки.rar
    • maratashirk
      Автор maratashirk
      Здравствуйте!

      Стоит Windows2008 с терминальным сервером, зашифрованные файлы имею вид 

      5X=i9Q5mJNux+iUxfDOy4Z3tUB7Am4.black

      В текстовом файле "Инструкции по расшифровке файлов black" написано следующее:

       

      "Напишите на почту - black19@cock.li
      ====================================================================================================
       
      ВАШИ ФАЙЛЫ ЗАШИФРОВАНЫ! 
       
      Ваш личный идентификатор"
       
      Отчёт с AutoLogger во вложении. Буду ждать ответа. Спасибо!
      CollectionLog-2020.01.14-12.36.zip
×
×
  • Создать...