Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Такая же беда случилась,

All your documents, databases, backups and other important files have been encrypted due to a security problem with your PC. The only way to recover files is to purchase a unique private decryption key. If you want to recover files, write to us by e-mail: graff_de_malfet@protonmail.ch with the following details:
Такая же беда, зашифровал все файлы
All your documents, databases, backups and other important files have been encrypted due to a security problem with your PC. The only way to recover files is to purchase a unique private decryption key. If you want to recover files, write to us by e-mail: graff_de_malfet@protonmail.ch with the following details:
  • External IP
  • You unique ID [7C3C2295-381B665B] [copy]

FRST.zip Новое в версии.docx[graff_de_malfet@protonmail.ch][123].[7C3C2295-381B665B]

Опубликовано

С расшифровкой помочь не сможем. Будет только зачистка следов мусора.

 

1. Выделите следующий код:

Start::
CreateRestorePoint:
2020-06-19 10:01 - 2020-06-19 10:01 - 000007355 _____ C:\Users\Кадровик\how_to_decrypt.hta
2020-06-19 10:01 - 2020-06-19 10:01 - 000007355 _____ C:\Users\Кадровик\Downloads\how_to_decrypt.hta
2020-06-19 10:01 - 2020-06-19 10:01 - 000007355 _____ C:\Users\Кадровик\Documents\how_to_decrypt.hta
2020-06-19 10:01 - 2020-06-19 10:01 - 000007355 _____ C:\Users\Кадровик\Desktop\how_to_decrypt.hta
2020-06-19 10:01 - 2020-06-19 10:01 - 000007355 _____ C:\Users\Кадровик\AppData\Roaming\Microsoft\Windows\Start Menu\how_to_decrypt.hta
2020-06-19 10:01 - 2020-06-19 10:01 - 000007355 _____ C:\Users\Кадровик\AppData\Roaming\how_to_decrypt.hta
2020-06-19 10:01 - 2020-06-19 10:01 - 000007355 _____ C:\Users\Кадровик\AppData\LocalLow\how_to_decrypt.hta
2020-06-19 10:01 - 2020-06-19 10:01 - 000007355 _____ C:\Users\Кадровик\AppData\Local\Temp\how_to_decrypt.hta
2020-06-19 10:01 - 2020-06-19 10:01 - 000007355 _____ C:\Users\Кадровик\AppData\how_to_decrypt.hta
2020-06-19 10:01 - 2020-06-19 10:01 - 000007355 _____ C:\Users\Гость\how_to_decrypt.hta
2020-06-19 10:01 - 2020-06-19 10:01 - 000007355 _____ C:\Users\Гость\Downloads\how_to_decrypt.hta
2020-06-19 10:01 - 2020-06-19 10:01 - 000007355 _____ C:\Users\Гость\Documents\how_to_decrypt.hta
2020-06-19 10:01 - 2020-06-19 10:01 - 000007355 _____ C:\Users\Гость\Desktop\how_to_decrypt.hta
2020-06-19 10:01 - 2020-06-19 10:01 - 000007355 _____ C:\Users\Гость\AppData\Roaming\Microsoft\Windows\Start Menu\how_to_decrypt.hta
2020-06-19 10:01 - 2020-06-19 10:01 - 000007355 _____ C:\Users\Гость\AppData\Roaming\how_to_decrypt.hta
2020-06-19 10:01 - 2020-06-19 10:01 - 000007355 _____ C:\Users\Гость\AppData\LocalLow\how_to_decrypt.hta
2020-06-19 10:01 - 2020-06-19 10:01 - 000007355 _____ C:\Users\Гость\AppData\Local\Temp\how_to_decrypt.hta
2020-06-19 10:01 - 2020-06-19 10:01 - 000007355 _____ C:\Users\Гость\AppData\how_to_decrypt.hta
2020-06-19 10:01 - 2020-06-19 10:01 - 000007355 _____ C:\Users\Администратор\how_to_decrypt.hta
2020-06-19 10:01 - 2020-06-19 10:01 - 000007355 _____ C:\Users\Администратор\Downloads\how_to_decrypt.hta
2020-06-19 10:01 - 2020-06-19 10:01 - 000007355 _____ C:\Users\Администратор\Documents\how_to_decrypt.hta
2020-06-19 10:01 - 2020-06-19 10:01 - 000007355 _____ C:\Users\Администратор\Desktop\how_to_decrypt.hta
2020-06-19 10:01 - 2020-06-19 10:01 - 000007355 _____ C:\Users\Администратор\AppData\Roaming\Microsoft\Windows\Start Menu\how_to_decrypt.hta
2020-06-19 10:01 - 2020-06-19 10:01 - 000007355 _____ C:\Users\Администратор\AppData\Roaming\how_to_decrypt.hta
2020-06-19 10:01 - 2020-06-19 10:01 - 000007355 _____ C:\Users\Администратор\AppData\LocalLow\how_to_decrypt.hta
2020-06-19 10:01 - 2020-06-19 10:01 - 000007355 _____ C:\Users\Администратор\AppData\Local\Temp\how_to_decrypt.hta
2020-06-19 10:01 - 2020-06-19 10:01 - 000007355 _____ C:\Users\Администратор\AppData\how_to_decrypt.hta
2020-06-19 10:01 - 2020-06-19 10:01 - 000007355 _____ C:\how_to_decrypt.hta
2020-06-19 10:00 - 2020-06-19 10:00 - 000007355 _____ C:\Users\Админ\how_to_decrypt.hta
2020-06-19 10:00 - 2020-06-19 10:00 - 000007355 _____ C:\Users\Админ\Downloads\how_to_decrypt.hta
2020-06-19 10:00 - 2020-06-19 10:00 - 000007355 _____ C:\Users\Админ\Documents\how_to_decrypt.hta
2020-06-19 10:00 - 2020-06-19 10:00 - 000007355 _____ C:\Users\Админ\Desktop\how_to_decrypt.hta
2020-06-19 10:00 - 2020-06-19 10:00 - 000007355 _____ C:\Users\Админ\AppData\Roaming\Microsoft\Windows\Start Menu\how_to_decrypt.hta
2020-06-19 10:00 - 2020-06-19 10:00 - 000007355 _____ C:\Users\Админ.SERVER\how_to_decrypt.hta
2020-06-19 10:00 - 2020-06-19 10:00 - 000007355 _____ C:\Users\Админ.SERVER\Downloads\how_to_decrypt.hta
2020-06-19 10:00 - 2020-06-19 10:00 - 000007355 _____ C:\Users\Админ.SERVER\Documents\how_to_decrypt.hta
2020-06-19 10:00 - 2020-06-19 10:00 - 000007355 _____ C:\Users\Админ.SERVER\Desktop\how_to_decrypt.hta
2020-06-19 10:00 - 2020-06-19 10:00 - 000007355 _____ C:\Users\Админ.SERVER\AppData\Roaming\Microsoft\Windows\Start Menu\how_to_decrypt.hta
2020-06-19 10:00 - 2020-06-19 10:00 - 000007355 _____ C:\Users\Админ.SERVER\AppData\Roaming\how_to_decrypt.hta
2020-06-19 10:00 - 2020-06-19 10:00 - 000007355 _____ C:\Users\Админ.SERVER\AppData\LocalLow\how_to_decrypt.hta
2020-06-19 10:00 - 2020-06-19 10:00 - 000007355 _____ C:\Users\Админ.SERVER\AppData\Local\Temp\how_to_decrypt.hta
2020-06-19 10:00 - 2020-06-19 10:00 - 000007355 _____ C:\Users\Админ.SERVER\AppData\how_to_decrypt.hta
2020-06-19 09:59 - 2020-06-19 09:59 - 000007355 _____ C:\Users\Админ\AppData\Roaming\how_to_decrypt.hta
2020-06-19 09:59 - 2020-06-19 09:59 - 000007355 _____ C:\Users\Админ\AppData\LocalLow\how_to_decrypt.hta
2020-06-19 09:59 - 2020-06-19 09:59 - 000007355 _____ C:\Users\Админ\AppData\Local\Temp\how_to_decrypt.hta
2020-06-19 09:59 - 2020-06-19 09:59 - 000007355 _____ C:\Users\Админ\AppData\how_to_decrypt.hta
2020-06-19 09:59 - 2020-06-19 09:59 - 000007355 _____ C:\Users\sys\how_to_decrypt.hta
2020-06-19 09:59 - 2020-06-19 09:59 - 000007355 _____ C:\Users\sys\Downloads\how_to_decrypt.hta
2020-06-19 09:59 - 2020-06-19 09:59 - 000007355 _____ C:\Users\sys\Documents\how_to_decrypt.hta
2020-06-19 09:59 - 2020-06-19 09:59 - 000007355 _____ C:\Users\sys\Desktop\how_to_decrypt.hta
2020-06-19 09:59 - 2020-06-19 09:59 - 000007355 _____ C:\Users\sys\AppData\Roaming\Microsoft\Windows\Start Menu\how_to_decrypt.hta
2020-06-19 09:59 - 2020-06-19 09:59 - 000007355 _____ C:\Users\sys\AppData\Roaming\how_to_decrypt.hta
2020-06-19 09:59 - 2020-06-19 09:59 - 000007355 _____ C:\Users\sys\AppData\LocalLow\how_to_decrypt.hta
2020-06-19 09:59 - 2020-06-19 09:59 - 000007355 _____ C:\Users\sys\AppData\Local\Temp\how_to_decrypt.hta
2020-06-19 09:59 - 2020-06-19 09:59 - 000007355 _____ C:\Users\sys\AppData\how_to_decrypt.hta
2020-06-19 09:59 - 2020-06-19 09:59 - 000007355 _____ C:\Users\Public\how_to_decrypt.hta
2020-06-19 09:59 - 2020-06-19 09:59 - 000007355 _____ C:\Users\Public\Downloads\how_to_decrypt.hta
2020-06-19 09:59 - 2020-06-19 09:59 - 000007355 _____ C:\Users\Materialist\how_to_decrypt.hta
2020-06-19 09:59 - 2020-06-19 09:59 - 000007355 _____ C:\Users\Materialist\Downloads\how_to_decrypt.hta
2020-06-19 09:59 - 2020-06-19 09:59 - 000007355 _____ C:\Users\Materialist\Documents\how_to_decrypt.hta
2020-06-19 09:59 - 2020-06-19 09:59 - 000007355 _____ C:\Users\Materialist\Desktop\how_to_decrypt.hta
2020-06-19 09:59 - 2020-06-19 09:59 - 000007355 _____ C:\Users\Materialist\AppData\Roaming\Microsoft\Windows\Start Menu\how_to_decrypt.hta
2020-06-19 09:59 - 2020-06-19 09:59 - 000007355 _____ C:\Users\Materialist\AppData\Roaming\how_to_decrypt.hta
2020-06-19 09:59 - 2020-06-19 09:59 - 000007355 _____ C:\Users\Materialist\AppData\LocalLow\how_to_decrypt.hta
2020-06-19 09:59 - 2020-06-19 09:59 - 000007355 _____ C:\Users\Materialist\AppData\Local\Temp\how_to_decrypt.hta
2020-06-19 09:59 - 2020-06-19 09:59 - 000007355 _____ C:\Users\Materialist\AppData\how_to_decrypt.hta
2020-06-19 09:59 - 2020-06-19 09:59 - 000007355 _____ C:\Users\Default\how_to_decrypt.hta
2020-06-19 09:59 - 2020-06-19 09:59 - 000007355 _____ C:\Users\Default\Downloads\how_to_decrypt.hta
2020-06-19 09:59 - 2020-06-19 09:59 - 000007355 _____ C:\Users\Default\Documents\how_to_decrypt.hta
2020-06-19 09:59 - 2020-06-19 09:59 - 000007355 _____ C:\Users\Default\Desktop\how_to_decrypt.hta
2020-06-19 09:59 - 2020-06-19 09:59 - 000007355 _____ C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\how_to_decrypt.hta
2020-06-19 09:59 - 2020-06-19 09:59 - 000007355 _____ C:\Users\Default\AppData\Roaming\how_to_decrypt.hta
2020-06-19 09:59 - 2020-06-19 09:59 - 000007355 _____ C:\Users\Default\AppData\Local\Temp\how_to_decrypt.hta
2020-06-19 09:59 - 2020-06-19 09:59 - 000007355 _____ C:\Users\Default\AppData\how_to_decrypt.hta
2020-06-19 09:59 - 2020-06-19 09:59 - 000007355 _____ C:\Users\Default User\how_to_decrypt.hta
2020-06-19 09:59 - 2020-06-19 09:59 - 000007355 _____ C:\Users\Default User\Downloads\how_to_decrypt.hta
2020-06-19 09:59 - 2020-06-19 09:59 - 000007355 _____ C:\Users\Default User\Documents\how_to_decrypt.hta
2020-06-19 09:59 - 2020-06-19 09:59 - 000007355 _____ C:\Users\Default User\Desktop\how_to_decrypt.hta
2020-06-19 09:59 - 2020-06-19 09:59 - 000007355 _____ C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\how_to_decrypt.hta
2020-06-19 09:59 - 2020-06-19 09:59 - 000007355 _____ C:\Users\Default User\AppData\Roaming\how_to_decrypt.hta
2020-06-19 09:59 - 2020-06-19 09:59 - 000007355 _____ C:\Users\Default User\AppData\Local\Temp\how_to_decrypt.hta
2020-06-19 09:59 - 2020-06-19 09:59 - 000007355 _____ C:\Users\Default User\AppData\how_to_decrypt.hta
2020-06-19 09:59 - 2020-06-19 09:59 - 000007355 _____ C:\Users\Buh\how_to_decrypt.hta
2020-06-19 09:59 - 2020-06-19 09:59 - 000007355 _____ C:\Users\Buh\Downloads\how_to_decrypt.hta
2020-06-19 09:59 - 2020-06-19 09:59 - 000007355 _____ C:\Users\Buh\Documents\how_to_decrypt.hta
2020-06-19 09:59 - 2020-06-19 09:59 - 000007355 _____ C:\Users\Buh\Desktop\how_to_decrypt.hta
2020-06-19 09:59 - 2020-06-19 09:59 - 000007355 _____ C:\Users\Buh\AppData\Roaming\Microsoft\Windows\Start Menu\how_to_decrypt.hta
2020-06-19 09:59 - 2020-06-19 09:59 - 000007355 _____ C:\Users\Buh\AppData\Roaming\how_to_decrypt.hta
2020-06-19 09:59 - 2020-06-19 09:59 - 000007355 _____ C:\Users\Buh\AppData\LocalLow\how_to_decrypt.hta
2020-06-19 09:59 - 2020-06-19 09:59 - 000007355 _____ C:\Users\Buh\AppData\Local\Temp\how_to_decrypt.hta
2020-06-19 09:59 - 2020-06-19 09:59 - 000007355 _____ C:\Users\Buh\AppData\how_to_decrypt.hta
2020-06-19 09:58 - 2020-06-19 09:58 - 000007355 _____ C:\Users\arm02\AppData\Roaming\Microsoft\Windows\Start Menu\how_to_decrypt.hta
2020-06-19 09:58 - 2020-06-19 09:58 - 000007355 _____ C:\Users\arm02\AppData\Roaming\how_to_decrypt.hta
2020-06-19 09:58 - 2020-06-19 09:58 - 000007355 _____ C:\Users\arm02\AppData\LocalLow\how_to_decrypt.hta
2020-06-19 09:58 - 2020-06-19 09:58 - 000007355 _____ C:\Users\arm02\AppData\Local\Temp\how_to_decrypt.hta
2020-06-19 09:58 - 2020-06-19 09:58 - 000007355 _____ C:\Users\arm02\AppData\how_to_decrypt.hta
2020-06-19 09:57 - 2020-06-19 09:57 - 000007355 _____ C:\Users\Все пользователи\how_to_decrypt.hta
2020-06-19 09:57 - 2020-06-19 09:57 - 000007355 _____ C:\Users\Все пользователи\Documents\how_to_decrypt.hta
2020-06-19 09:57 - 2020-06-19 09:57 - 000007355 _____ C:\Users\Все пользователи\Desktop\how_to_decrypt.hta
2020-06-19 09:57 - 2020-06-19 09:57 - 000007355 _____ C:\Users\Public\Documents\how_to_decrypt.hta
2020-06-19 09:57 - 2020-06-19 09:57 - 000007355 _____ C:\Users\Public\Desktop\how_to_decrypt.hta
2020-06-19 09:57 - 2020-06-19 09:57 - 000007355 _____ C:\Users\arm01\how_to_decrypt.hta
2020-06-19 09:57 - 2020-06-19 09:57 - 000007355 _____ C:\Users\arm01\Downloads\how_to_decrypt.hta
2020-06-19 09:57 - 2020-06-19 09:57 - 000007355 _____ C:\Users\arm01\Documents\how_to_decrypt.hta
2020-06-19 09:57 - 2020-06-19 09:57 - 000007355 _____ C:\Users\arm01\Desktop\how_to_decrypt.hta
2020-06-19 09:57 - 2020-06-19 09:57 - 000007355 _____ C:\Users\arm01\AppData\Roaming\Microsoft\Windows\Start Menu\how_to_decrypt.hta
2020-06-19 09:57 - 2020-06-19 09:57 - 000007355 _____ C:\Users\arm01\AppData\Roaming\how_to_decrypt.hta
2020-06-19 09:57 - 2020-06-19 09:57 - 000007355 _____ C:\Users\arm01\AppData\LocalLow\how_to_decrypt.hta
2020-06-19 09:57 - 2020-06-19 09:57 - 000007355 _____ C:\Users\arm01\AppData\Local\Temp\how_to_decrypt.hta
2020-06-19 09:57 - 2020-06-19 09:57 - 000007355 _____ C:\Users\arm01\AppData\how_to_decrypt.hta
2020-06-19 09:57 - 2020-06-19 09:57 - 000007355 _____ C:\Users\123\how_to_decrypt.hta
2020-06-19 09:57 - 2020-06-19 09:57 - 000007355 _____ C:\Users\123\Downloads\how_to_decrypt.hta
2020-06-19 09:57 - 2020-06-19 09:57 - 000007355 _____ C:\Users\123\Documents\how_to_decrypt.hta
2020-06-19 09:57 - 2020-06-19 09:57 - 000007355 _____ C:\Users\123\AppData\Roaming\Microsoft\Windows\Start Menu\how_to_decrypt.hta
2020-06-19 09:57 - 2020-06-19 09:57 - 000007355 _____ C:\Users\123\AppData\Roaming\how_to_decrypt.hta
2020-06-19 09:57 - 2020-06-19 09:57 - 000007355 _____ C:\Users\123\AppData\LocalLow\how_to_decrypt.hta
2020-06-19 09:57 - 2020-06-19 09:57 - 000007355 _____ C:\ProgramData\Microsoft\Windows\Start Menu\how_to_decrypt.hta
2020-06-19 09:57 - 2020-06-19 09:57 - 000007355 _____ C:\ProgramData\how_to_decrypt.hta
2020-06-19 09:57 - 2020-06-19 09:57 - 000007355 _____ C:\ProgramData\Documents\how_to_decrypt.hta
2020-06-19 09:57 - 2020-06-19 09:57 - 000007355 _____ C:\ProgramData\Desktop\how_to_decrypt.hta
2020-06-19 09:56 - 2020-06-19 09:56 - 000007355 _____ C:\Users\how_to_decrypt.hta
2020-06-19 09:49 - 2020-05-08 03:30 - 000683520 _____ C:\Users\sys\Downloads\gr.exe
Reboot:
End::


2. Скопируйте выделенный текст (правая кнопка мышиКопировать).
3. Запустите Farbar Recovery Scan Tool.
4. Нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Джо
      Автор Джо
      Добрый день, наткнулся на новость Доступна расшифровка файлов после CryLock 2.0.0.0, 1.9.2.1 и 1.8.0.0 | VirusNet
      Может быть действительно появился шанс восстановить свои файлы после того как был атакован через RDP, зашифровались где-то в 2020г

      Система была перестановлена, неоднократно и железо тоже заменено(но доступ к нему еще есть если это важно)

      Если действительно расшифорвка поможет, буду очень благодарен. Думаю не я один такой "счастливчик" и вы спасете ценную информацию многих людей.
      Шифровальщик судя по всему CryLock 1.9 выкупт от почты graff_de_malfet@protonmail.ch (decrypt files? write to this mail: graff_de_malfet@protonmail.ch)
       
      crypted.7z
       
      как вариант у меня есть оригинальный файл и зашифрованный, если это может хоть както  помочь..
    • Media-Box
      Автор Media-Box
      Помогите пожалуйста😪 У меня также шифровальщик проник на два компьютера. Практически 11Тб фильмов и сериалов были испорчены. Это потеря потерь
      Файлы.zip
       
      Сообщение от модератора kmscom Сообщение перенесено из темы KOZANOSTRA зашифровано 2 ПК
    • quietstorm
      Автор quietstorm
      Добрый день, зашифровало сервер на synology.
      Что самое странное полностью удалило сервер куда делалось резервное копирование hyper backup, просто при входе предлагает установить заново систему.
      Файлы с запиской в архиве во вложение пароль 123
      шифровальщик.rar
       
      Сообщение от модератора kmscom Сообщение перенесено из темы Зашифровано ant_dec
    • Andrey_ka
      Автор Andrey_ka
      Добрый день! Может , кто подскажет... попался диск с архивами одного предприятия , диск стоял на NAS Iomega, со временем hdd был поврежден , но данные с него я смог вытащить , файловая структура целая , но как выяснилось ни один из файлов нормально не открывается, уточни у бывших работников и выяснил , что еще до того как он умер у них начались подобные проблемы и большую часть информации они успели переписать ( все указывает на работу вируса шифровальщика) , взяв несколько файлов попытался онлайн прогнать разными анализаторами вирусов , результат один вирусов не обнаружено ... теперь о самих файлах - неважно это файлы doc, docx, pdf и т.д. тенденция прослеживается такая, начало файла смещение 0x2E0 защифрованно, в конец файла добавлено 1126 байт , код начинается D9 9D 68 и полностью одинаковы во всех файлах кроме последних 0x84 байта. Ни то, что бы информация очень востребована , любопытно, что это за вирус и тд... если кому интересно , образцы файлов выложу и дамп концовки ....    
          вставить выделенную цитату в окно ответа
            xТитульный.docx Титульный.docx titdump.txt
    • Mep3aBEz
      Автор Mep3aBEz
      Добрый день!
      6 мая 2025 года зашифровались файлы.
      Как проник вирус неизвестно.
       
      Произошло:
      Ночью на виртуалку на Win10x64 с включенным RDP в папку c:\users\admin\music попал файл AD.exe
      На самой виртуалке ничего не зашифровалось, но два рабочих компьютера на Win11, которые были включены в тот момент зашифровались.
      Также не зашифровался ни один (из 5) рабочий сервер на виртуалках с WS2022.
      С зашифрованных компов была удалена система, поэтому лог анализа системы прикрепить не могу, файл шифровальщика тоже не сохранили.
       
       
       
      encrypt_files.zip
×
×
  • Создать...