Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

По словам владельца компьютера, была попытка скачать mp3 трек, был установлен антивирус с триальным ключом eset nod32 последней версии с последними базами, антивирус не давал скачать файл, но владелец его отключил и тут всё началось все файлы фото документы зашифрованы, владелец занёс ноутбук в сервис где удалили вирусы и сказали файлы уже не вернуть, в итоге ноутбук попал ко мне надеюсь на помощь в расшифровке.

CollectionLog-2020.01.11-11.07.zip

Опубликовано

Здравствуйте!

 

Несколько зашифрованных документов упакуйте в архив и прикрепите к следующему сообщению.

 

Дополнительно:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.

Когда программа запустится, нажмите Yes для соглашения с предупреждением.

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Опубликовано

Логи собирали на том же компьютере, на котором произошло заражение?

Опубликовано

Спасибо огромное! Половину уже восстановил всё отлично

Опубликовано

В завершение:

1.

Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.

Компьютер перезагрузится.

 

Остальные утилиты лечения и папки можно просто удалить.

 

2.

  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
Опубликовано
------------------------------- [ Windows ] -------------------------------

Service Pack не установлен Внимание! Скачать обновления

^Возможно потребуется повторная активация Windows^

Internet Explorer 10.0.9200.16519 Внимание! Скачать обновления

^Онлайн установка. Последняя версия доступна при включенном обновлении Windows через интернет.^


--------------------------- [ AdobeProduction ] ---------------------------

Adobe Reader X MUI v.10.0.0 Данная программа больше не поддерживается разработчиком. Рекомендуется деинсталлировать ее, скачать и установить Adobe Acrobat Reader DC.


---------------------------- [ UnwantedApps ] -----------------------------

Кнопка "Яндекс" на панели задач v.2.2.0.50 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.

Голосовой помощник Алиса v.5.0.0.1903 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.

 

 



Опубликовано

Я это отлично знаю, установил последнюю windows 10 pro, установлен eset nod32, чистый chrome с adguard и трижды вбил хозяйке быть очень осторожным, если антивирус не даёт что то сделать значит это правильно... А Вам огромное спасибо ещё раз...

Опубликовано

Этот шифратор цепляют при поиске ключей активации для антивируса от Eset, а не так, как Вам рассказали.

Опубликовано

Это у меня первый случай, надеюсь и последний, а так всё может быть, главное что бы жена моя так не влетела, а она может)

Опубликовано

Мы были рады Вам помочь!
Надеемся, что Вы остались довольны результатом.
На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить компьютерные технологии, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно!
Форумчане ежегодно путешествуют. В числе приглашенных в ТурциюАрмениюСочиКамбоджу можете стать и Вы!
Будем рады видеть Вас в наших рядах!
Всегда ваш, фан-клуб "Лаборатории Касперского".

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • MaxOne
      Автор MaxOne
      В годах 2017-2020 файлы были зашифрованы: [omygosh@cock.li]. wаппасаsh
      Может быть имеется ключ или метод для расшифровки?
      Образцы файлов.rar Addition.txt FRST.txt
    • kamati
      Автор kamati
      Всем привет!
      На мой взляд такая же тема лежит рядом. https://forum.kasperskyclub.ru/index.php?showtopic=60657 , но почитав правила- написано создать новую тему.
           Так вот все что необходимо, вроди собрал. Если еще что то нужно, подскажите!
      1. Вирусником "прогнал", касперский и куриелт от веб. Вирусов не обнаружило.
      2. Логи залогировал  CollectionLog-2018.11.10-22.27.zip
      3. Farbar Recovery Scan Tool  "прогнал" файлы креплю. FRST+Addition.rar
      4. По поводу вставки в блокнот https://forum.kasperskyclub.ru/index.php?showtopic=60657&p=899633 не до конца понял какой файл нужно править в моем случае.
      5. файл Project37.exe  на пострадавшем компе не  найден.
      6. HOSPIT.rar это несколько зашифрованных файлов, разных типов. HOSPIT.rar
      7. ну и тхт. прилагаю. как расшифровать файлы.txt
       
       
      Спасибо.
    • dion75
      Автор dion75
      Добрый день помоги избавится от шифровальщика, работа стоит заранее спасибо. в каждой папке есть файл блокнота с сообщением. Пример зараженного прилагаю
      Все файлы с расширениями: .doc .docx .xls .xlsx .xlst .ppt .pptx .rtf .pot .pages .indd .odt .ods .pdf .zip.rar .7z .jpg .png .mp4 .mov .avi .mpeg .flv .psd .psb были зашифрованы
      Мы гарантируем, что вы сможете безопасно и легко восстановить все свои файлы
      Свяжитесь с нами cryptlocker@tutanota.com
       

      Вот еще файл
      зашифровано Κίνδυνοι για την ασφάλεια.doc
      зашифровано Oktobrios.pdf
    • Serega Magur
      Автор Serega Magur
      Здравствуйте.
      Зашифровались файлы, имя файла стало таким Номер+Файл зашифрован. Пиши noallpossible@cock.li .happy new year. затронуты были фотографии и офисные документы.
      Систему переустановили до меня, все что осталось это зашифрованные файлы, без текста вымогательства...
      К сожалению исходных файлов не найду, только зашифрованные.
      файлы1.rar
      файлы2.rar
    • Andrey1977
      Автор Andrey1977
      Здравствуйте. Нашел Ваш ресурс и обращаюсь с просьбой  о помощи в решении проблемы. Дело в том что, как я подозреваю, но не утверждаю, что после посещения (судя по истории посещения страниц браузера), начали изменяться (шифроваться) файлы различного формата (фотографии, документы офис, PDF, TХЕ и возможно другие)первый и последний файлы прилагаю, а также файл который точно является фотографией. Отправил письмо злоумышленнику по адресу "noallpossible@cock.li" с текстом "happy new year" и получил ответ:
      <Без темы>
      noallpossible@cock.li
      26 декабря, 8:48
      Кому: вам
      On 2019-12-25 18:32, Андрей Ванин wrote:
      > happy new year
      >
      > --
      Приветствую.

      Стоимость полной расшифровки стоит 10'000 тысяч российских рублей.

      Для вашей уверенности в моих намерениях, расшифрую 2 файла бесплатно
      (любые кроме документов)

      У вас есть неделя. Начиная со дня получения вами этого письма. По
      истечению срока, в расшифровке вам будет отказано.

      -----------------------------------------------------------------------------------
      Внимание ! Если не отвечаю на письма более суток - пишите на резервный
      адрес почты.

      резервная почта: supermax@cock.lu
      CollectionLog-2019.12.29-11.13.zip
      CollectionLog-2019.12.29-11.22.zip
      Первыи и последний зашифрованные файлы.rar
      точно фото.rar
×
×
  • Создать...