maratashirk 0 Опубликовано 14 января, 2020 Share Опубликовано 14 января, 2020 (изменено) Здравствуйте! Стоит Windows2008 с терминальным сервером, зашифрованные файлы имею вид 5X=i9Q5mJNux+iUxfDOy4Z3tUB7Am4.black В текстовом файле "Инструкции по расшифровке файлов black" написано следующее: "Напишите на почту - black19@cock.li ==================================================================================================== ВАШИ ФАЙЛЫ ЗАШИФРОВАНЫ! Ваш личный идентификатор" Отчёт с AutoLogger во вложении. Буду ждать ответа. Спасибо! CollectionLog-2020.01.14-12.36.zip Изменено 14 января, 2020 пользователем maratashirk Цитата Ссылка на сообщение Поделиться на другие сайты
Sandor 1 240 Опубликовано 14 января, 2020 Share Опубликовано 14 января, 2020 Здравствуйте! Пару зашифрованных файлов вместе с файлом "Инструкции по расшифровке файлов black.TXT" упакуйте в архив и прикрепите к следующему сообщению. Вы собрали отчёты устаревшей версией Автологера. Почему? Откуда его качали? Цитата Ссылка на сообщение Поделиться на другие сайты
maratashirk 0 Опубликовано 14 января, 2020 Автор Share Опубликовано 14 января, 2020 Здравствуйте! Когда скачивал по ссылке http://tools.safezone.cc/drongo/test/AutoLogger-test.zip, то выдало сообщение о том, что версия старая, искал другую, эта " https://www.comss.ru/page.php?id=1812" ошибку не выдало. В файлы.zip инструкция и один из зашифрованных файлов. файлы.zip Цитата Ссылка на сообщение Поделиться на другие сайты
Sandor 1 240 Опубликовано 14 января, 2020 Share Опубликовано 14 января, 2020 выдало сообщение о том, что версия стараяЯсно, спасибо. Тип вымогателя похож на Scarab. Для некоторых его версий у ЛК есть инструмент. При наличии лицензии на любой из продуктов Касперского создайте запрос на расшифровку. Здесь дополнительно: Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве. Цитата Ссылка на сообщение Поделиться на другие сайты
maratashirk 0 Опубликовано 14 января, 2020 Автор Share Опубликовано 14 января, 2020 Запрос через личный кабинет отправил (не знаю нужен ли вам номер запроса, но на всякий случай INC000011173664). Программу FRST64 запустил, файлы прикрепил. FRST.txt Addition.txt Цитата Ссылка на сообщение Поделиться на другие сайты
Sandor 1 240 Опубликовано 14 января, 2020 Share Опубликовано 14 января, 2020 (изменено) Отключите до перезагрузки антивирус. Выделите следующий код: Start:: CreateRestorePoint: HKU\S-1-5-21-1265642267-1497487528-1560534520-1003\...\Run: [QBjPrejn] => C:\Users\marat\Инструкции по расшифровке файлов black.TXT [3322 2020-01-14] () [File not signed] 2020-01-14 00:39 - 2020-01-14 00:39 - 000003322 _____ C:\Users\marat\Инструкции по расшифровке файлов black.TXT 2020-01-14 00:29 - 2020-01-14 00:39 - 000003322 _____ C:\Users\marat\Desktop\Инструкции по расшифровке файлов black.TXT 2020-01-14 00:29 - 2020-01-14 00:29 - 000003322 _____ C:\Users\USR1CV82\Инструкции по расшифровке файлов black.TXT 2020-01-14 00:29 - 2020-01-14 00:29 - 000003322 _____ C:\Users\postgres\Инструкции по расшифровке файлов black.TXT 2020-01-14 00:29 - 2020-01-14 00:29 - 000003322 _____ C:\Users\marat\Documents\Инструкции по расшифровке файлов black.TXT 2020-01-14 00:15 - 2020-01-14 00:15 - 000003322 _____ C:\Инструкции по расшифровке файлов black.TXT 2020-01-14 00:12 - 2020-01-14 00:12 - 000000000 _____ C:\Users\marat\Documents\Default.rdp Reboot: End:: Скопируйте выделенный текст (правой кнопкой - Копировать). Запустите FRST (FRST64) от имени администратора. Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению. Компьютер будет перезагружен автоматически. Подробнее читайте в этом руководстве. Учётная запись Admin (S-1-5-21-1265642267-1497487528-1560534520-1000 - Administrator - Enabled) => C:\Users\Adminскорее всего не ваша. Если это так, удалите её. нужен ли вам номер запросаРезультат переписки сообщите здесь, пожалуйста.+ Пароль на RDP смените. Изменено 14 января, 2020 пользователем Sandor Цитата Ссылка на сообщение Поделиться на другие сайты
maratashirk 0 Опубликовано 14 января, 2020 Автор Share Опубликовано 14 января, 2020 Папку Admin удалил. Запрос выполнил, файл во вложении. Как получу ответ от службы поддержки, отпишусь здесь. Fixlog.txt Цитата Ссылка на сообщение Поделиться на другие сайты
Sandor 1 240 Опубликовано 14 января, 2020 Share Опубликовано 14 января, 2020 Кроме папки нужно еще саму учётную запись эту удалить. Цитата Ссылка на сообщение Поделиться на другие сайты
maratashirk 0 Опубликовано 14 января, 2020 Автор Share Опубликовано 14 января, 2020 Учётку Admin удалил, от своего пользователя поменял пароль. Пока отключил rdp, подключаюсь через teamviewer. Спасибо! Цитата Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения
Присоединяйтесь к обсуждению
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.