Перейти к содержанию

Cry Lock 1.9.2.1 как очистить


Рекомендуемые сообщения

Добрый день, поймали шифровальщик, как его удалить и остановить, зашифрованные файлы восстановим из бэкапа, но вот переустанавливать виндовс на всех компах....

В конце зашифрованного файла {123}{66E2B522-95C77DC0}{1.9.2.1}{C89AFDF828888AAF3ABE125DB9E10F08}{44049208655600995988}{›P
8}{}{1}{1}{000066000079000079000084000078000088000084}{          }{bMb1}{ENCRYPTENDED}

CollectionLog-2020.05.18-13.17.zip

Изменено пользователем admin_nrj
Ссылка на комментарий
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.


1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan отмечены List BCD и 90 Days Files.
3munStB.png
3. Нажмите кнопку Scan.
4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.
 

Ссылка на комментарий
Поделиться на другие сайты

Распакованный архив с этого форума от другого пользователя с оплаченным дешифратором. но это дешифратор для другой версии на сколько я понял.

Ссылка на комментарий
Поделиться на другие сайты

Просили дешифратор через личные сообщения? Дешифратор-то может и подошел бы, а вот ключ (или даже ключи) расшифровки точно не подошли бы.

Ссылка на комментарий
Поделиться на другие сайты

Нет я к ним не обращался, скачал тут

в целом информация у меня вся есть в бэкапах. Меня интересует как предотвратить работу этой дряни. чтобы история не повторилась.

Ссылка на комментарий
Поделиться на другие сайты

Нашёл подозрительные файлы на машине которая стала источником, думаю там сам шифровальщик, пароль body

body.rar

 

Логи с машины источника

CollectionLog-2020.05.19-13.06.zip frst.zip

Ссылка на комментарий
Поделиться на другие сайты

Файл C:\Users\Public\Documents\gr.exe Вам вряд ли известен. Там еще и его близнецы имеются. Заархивируйте с паролем virus (в имени архива не должно быть символов кириллицы) и загрузите по ссылке. Полученный после загрузки ответ сообщите.

 

У Вас еще похоже заражение файловым вирусом Neshta. Пролечитесь так

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • pokrac
      Автор pokrac
      Давал ребенкоу поиграть в компьютер, что то скачивал, по итогу ночью открываю компьютер, а у меня все файлы с префиксом Lock. ничего не открывается, ну и смена обоев, с тг аккаунтом для решения вопроса
    • evgeny_f
      Автор evgeny_f
      Addition.txtVirus.rarREAD.txtFRST.txt
       
      Здравствуйте. 8 сентября были зашифрованы файлы на сервере с 1с. Копии баз на этой же машине на другом диске. Тоже зашифрованы. Помогите пожалуйста!
    • nuk-nuk
      Автор nuk-nuk
      Добрый день. Зашифровали файлы и судя по истории браузера в ручную зашли на яндекс диск и очистили там все. Подскажите есть ли решение? Так же очень интересно узнать предположение, как это стало возможно? Никаких сторонних скачиваний или установок не было =(
       
      исходные.rar Зашифрованные.rar Addition.txt FRST.txt
    • sasis
      Автор sasis
      на компьютере после скачивания стороннего по уменьшилась производительность
      в win+g (xbox gamebar) видно что видеокарта улетает в 100% на рабочем столе.
      при открытии диспетчера задач нагрузка спадает и в процессах видно файл с названием explorer.exe
      при приостановке процесса нагрузка пропадает.
      нашел связанный неудаляемый файл в C:\ProgramData\Microsoft\Windows Defender с названием IMpService77BDAF73-B396-481F-9042-AD358843EC24.lock
      сделал лог всех запущенных процессов
      https://drive.google.com/file/d/1a8WX18Gtf8B7gLadbg96evnbJs7GDEx0/view?usp=drive_link
      как удалить этот файл и все что с ним связано?
    • ska79
      Автор ska79
      Летом 2023 года перестали работать карты в игре far cry 4 - пишет карты не найдены (карты - разновидность сетевой игры).
      В папке C:\Users\имя пользователя\Documents\My Games\Far Cry 4\29f0aecb-0307-4571-89f6-59d30cbe4845 появился файл OfflineServiceData.bin.
      Есть здесь кто играет в эту игру у вас наблюдается подобная проблема? В сети по проблеме ничего не нашёл
×
×
  • Создать...