Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Добрый день, зашифровались все файлы на компьюторе прошу помочь с расшифровкой. Скажите каким образом могли зашифровать?

 

CollectionLog-2020.04.06-17.08.zip

FRST.rar

Шифрованые файлы и требования.rar

Изменено пользователем kconfig
Опубликовано

Расшифровки нет ни в одной антивирусной компании. Будет только зачистка мусора.

 

1. Выделите следующий код:

Start::
CreateRestorePoint:
HKLM\...\Run: [C:\Windows\System32\Info.hta] => C:\Windows\System32\Info.hta [13924 2020-04-03] () [File not signed]
HKLM\...\Run: [C:\Users\Администратор\AppData\Roaming\Info.hta] => C:\Users\Администратор\AppData\Roaming\Info.hta [13924 2020-04-03] () [File not signed]
HKLM-x32\...\RunOnce: [{24763E86-EA74-424E-B860-63AFC5931687}] => cmd.exe /C start /D "C:\Users\836D~1\AppData\Local\Temp\1" /B {24763E86-EA74-424E-B860-63AFC5931687}.cmd <==== ATTENTION
S2 gupdate; "C:\Program Files (x86)\Google\Update\GoogleUpdate.exe" /svc [X]
S3 gupdatem; "C:\Program Files (x86)\Google\Update\GoogleUpdate.exe" /medsvc [X]
2020-04-03 08:58 - 2020-04-03 18:14 - 000013924 _____ C:\Windows\system32\Info.hta
2020-04-03 08:58 - 2020-04-03 18:14 - 000013924 _____ C:\Users\Администратор\AppData\Roaming\Info.hta
2020-04-03 04:28 - 2020-04-03 18:14 - 000000220 _____ C:\Users\Все пользователи\Desktop\FILES ENCRYPTED.txt
2020-04-03 04:28 - 2020-04-03 18:14 - 000000220 _____ C:\Users\Администратор\Desktop\FILES ENCRYPTED.txt
2020-04-03 04:28 - 2020-04-03 18:14 - 000000220 _____ C:\Users\Public\Desktop\FILES ENCRYPTED.txt
2020-04-03 04:28 - 2020-04-03 18:14 - 000000220 _____ C:\ProgramData\Desktop\FILES ENCRYPTED.txt
2020-04-03 04:28 - 2020-04-03 18:14 - 000000220 _____ C:\FILES ENCRYPTED.txt
End::
2. Скопируйте выделенный текст (правая кнопка мышиКопировать).
3. Запустите Farbar Recovery Scan Tool.
4. Нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

  • Обратите внимание: перезагрузку компьютера нужно выполнить вручную после данного скрипта.
 
Опубликовано

Остальные локальные диски надо форматировать перед установкой?


Лог после выполнения кода

Fixlog.txt

Опубликовано

Перед установкой чего? Собираетесь переустановить систему?

Опубликовано

Да, потому как повреждены службы и их запуск без восстановления невозможен

Опубликовано

Тогда имеет смысл форматировать только системный диск

Опубликовано

Восстановили системный диск средствами архивации, можно понять откуда была угроза?

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Ser25
      Автор Ser25
      Взломали пароль и зашифровали удаленный комп. Пока ничего не предпринимал
      20250507.7z
    • Пользователь 1551
      Автор Пользователь 1551
      Добрый день! У нас аналогичная ситуация? Удалось расшифровать?
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Thunderer
      Автор Thunderer
      Зашифровали файлы на компьютере и все общие папки 
      Подключились к компьютеру по RDP 
      В архиве логи frst, зашифрованный и расшифрованный файлы
      -Файлы.zip
    • Сергей_00
      Автор Сергей_00
      Добрый день!
      Сегодня шифровальщик зашифровал большую часть нужных файлов, благо выключили компьютер из розетки...
      В результате остались файлы в папке запуска подозрительного файла   svhostss.exe, а именно в папке c:\users\пользователь\BD3FDDDF-6CAF-3EBC-D9CF-C8DF72D8F78A\svhostss.exe
      следующие файлы:
      Everything.db
      Everything32.dll
      Everything64.dll
      session.tmp
      svhostss.exe
       
      быть может есть возможность дешифровать данные? 
    • bygi13
      Автор bygi13
      Вирус шифровальщик
×
×
  • Создать...