Перейти к содержанию

Cry Lock 1.9.2.1 как очистить


Рекомендуемые сообщения

Добрый день, поймали шифровальщик, как его удалить и остановить, зашифрованные файлы восстановим из бэкапа, но вот переустанавливать виндовс на всех компах....

В конце зашифрованного файла {123}{66E2B522-95C77DC0}{1.9.2.1}{C89AFDF828888AAF3ABE125DB9E10F08}{44049208655600995988}{›P
8}{}{1}{1}{000066000079000079000084000078000088000084}{          }{bMb1}{ENCRYPTENDED}

CollectionLog-2020.05.18-13.17.zip

Изменено пользователем admin_nrj
Ссылка на комментарий
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.


1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan отмечены List BCD и 90 Days Files.
3munStB.png
3. Нажмите кнопку Scan.
4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.
 

Ссылка на комментарий
Поделиться на другие сайты

38 минут назад, admin_nrj сказал:

В файле badmai

нет там шифратора.

 

Что находится в папке C:\Users\nrj\Downloads\graf_de_malfet?

Ссылка на комментарий
Поделиться на другие сайты

Распакованный архив с этого форума от другого пользователя с оплаченным дешифратором. но это дешифратор для другой версии на сколько я понял.

Ссылка на комментарий
Поделиться на другие сайты

Просили дешифратор через личные сообщения? Дешифратор-то может и подошел бы, а вот ключ (или даже ключи) расшифровки точно не подошли бы.

Ссылка на комментарий
Поделиться на другие сайты

Нет я к ним не обращался, скачал тут

в целом информация у меня вся есть в бэкапах. Меня интересует как предотвратить работу этой дряни. чтобы история не повторилась.

Ссылка на комментарий
Поделиться на другие сайты

Сложные пароли от RDP, выход в интернет с использованием VPN, поменьше учеток с правами администратора и т.п.

Ссылка на комментарий
Поделиться на другие сайты

Нашёл подозрительные файлы на машине которая стала источником, думаю там сам шифровальщик, пароль body

body.rar

 

Логи с машины источника

CollectionLog-2020.05.19-13.06.zip frst.zip

Ссылка на комментарий
Поделиться на другие сайты

Файл C:\Users\Public\Documents\gr.exe Вам вряд ли известен. Там еще и его близнецы имеются. Заархивируйте с паролем virus (в имени архива не должно быть символов кириллицы) и загрузите по ссылке. Полученный после загрузки ответ сообщите.

 

У Вас еще похоже заражение файловым вирусом Neshta. Пролечитесь так

Ссылка на комментарий
Поделиться на другие сайты

Да, я понял что тут не одна зараза, комп не самый нужный и от греха подальше отформатировал винт, переустановил винду, спасибо.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • evgeny_f
      От evgeny_f
      Addition.txtVirus.rarREAD.txtFRST.txt
       
      Здравствуйте. 8 сентября были зашифрованы файлы на сервере с 1с. Копии баз на этой же машине на другом диске. Тоже зашифрованы. Помогите пожалуйста!
    • nuk-nuk
      От nuk-nuk
      Добрый день. Зашифровали файлы и судя по истории браузера в ручную зашли на яндекс диск и очистили там все. Подскажите есть ли решение? Так же очень интересно узнать предположение, как это стало возможно? Никаких сторонних скачиваний или установок не было =(
       
      исходные.rar Зашифрованные.rar Addition.txt FRST.txt
    • pokrac
      От pokrac
      Давал ребенкоу поиграть в компьютер, что то скачивал, по итогу ночью открываю компьютер, а у меня все файлы с префиксом Lock. ничего не открывается, ну и смена обоев, с тг аккаунтом для решения вопроса
    • sasis
      От sasis
      на компьютере после скачивания стороннего по уменьшилась производительность
      в win+g (xbox gamebar) видно что видеокарта улетает в 100% на рабочем столе.
      при открытии диспетчера задач нагрузка спадает и в процессах видно файл с названием explorer.exe
      при приостановке процесса нагрузка пропадает.
      нашел связанный неудаляемый файл в C:\ProgramData\Microsoft\Windows Defender с названием IMpService77BDAF73-B396-481F-9042-AD358843EC24.lock
      сделал лог всех запущенных процессов
      https://drive.google.com/file/d/1a8WX18Gtf8B7gLadbg96evnbJs7GDEx0/view?usp=drive_link
      как удалить этот файл и все что с ним связано?
    • ska79
      От ska79
      Летом 2023 года перестали работать карты в игре far cry 4 - пишет карты не найдены (карты - разновидность сетевой игры).
      В папке C:\Users\имя пользователя\Documents\My Games\Far Cry 4\29f0aecb-0307-4571-89f6-59d30cbe4845 появился файл OfflineServiceData.bin.
      Есть здесь кто играет в эту игру у вас наблюдается подобная проблема? В сети по проблеме ничего не нашёл
×
×
  • Создать...