Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

зашифровали файлы на компьютере. выдал сообщение прикрепленое ниже readme.txt

так же отправляю логи и зашифрованные файлы и примерно сам шифровальщик. Благодарю за внимание.

 

CollectionLog-2020.06.25-14.54.zip readme.txt файлы.rar app164.rar

Опубликовано

Здравствуйте!

 

Тип вымогателя предположительно Cripton7zp.

При наличии лицензии на любой из продуктов Касперского создайте запрос на расшифровку.

 

Здесь дополнительно:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 

Опубликовано

отправляю файлы. Если что то есть лицензия касперского. попробую им написать как сказано в инструкции. спасибо за помощь

FRST.txt Addition.txt

Опубликовано
9 минут назад, utmiit сказал:

попробую им написать

Результат сообщите здесь, пожалуйста.

В логах порядок.

Опубликовано

ответ от касперского: "К сожалению, информацию расшифровать невозможно, так как данный шифровальщик версии Trojan-Ransom.MSIL.Agent. использует криптографически стойкий алгоритм шифрования.

Для KES воспользуйтесь, пожалуйста, рекомендациями из статьи https://support.kaspersky.ru/14742 , чтобы предотвратить подобную ситуацию в будущем."

  • Like (+1) 1
Опубликовано

Проверьте уязвимые места системы:

Выполните скрипт в AVZ при наличии доступа в интернет:

var
LogPath : string;
ScriptPath : string;
begin
 LogPath := GetAVZDirectory + 'log\avz_log.txt';
 if FileExists(LogPath) Then DeleteFile(LogPath);
 ScriptPath := GetAVZDirectory +'ScanVuln.txt';
  if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else
begin
    if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath)
else begin
       ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
       exit;
      end;
  end;
 if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.

После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. 
В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.

Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления (если таковые будут).
Перезагрузите компьютер.
Снова выполните этот скрипт и убедитесь, что уязвимости устранены.

Опубликовано

Здравствуйте, столкнулись с той же проблемой. 

Можете мне поделиться exe файлом который зашифровал, для рассмотрения проблемы. 

У нас даже этого файла не осталось, потер скрипт.

  • Sandor закрыл тема
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • ssstiks
      Автор ssstiks
      4 дня назад взломали  сервер зашифровали все файлы баз 1с  расширение .cpt   
      может кто поможет  прикрепляю примеры файлов  внизу текст  оставленный почти в каждой папке в текстовом файле
      ВНИМАНИЕ,ВАШИ ФАЙЛЫ,ДОКУМЕНТЫ,ФОТО,АРХИВЫ И ПРОЧАЯ ИНФОРМАЦИЯ ЗАШИФРОВАНЫ !!! ================================================================================== ДЛЯ РАСШИФРОВКИ ФАЙЛОВ,ВАМ НЕОБХОДИМО НАПИСАТЬ НАМ НА ПОЧТУ CRLK@protonmail.com или (если не получили ответа больше суток) сюда Criolo2016@yandex.ru ============================================================================================ ПОПЫТКИ ДЕШИФРОВАТЬ ФАЙЛЫ НЕ ИМЕЯ ОРИГИНАЛЬНОГО КЛЮЧА - ПРИВЕДУТ К ПОРЧЕ ФАЙЛОВ !!! ТАК ЖЕ,РАСШИФРОВКА ВОЗМОЖНА НЕ ПОЗЖЕ 96 ЧАСОВ С МОМЕНТА ЗАШИФРОВКИ ВАШИХ ФАЙЛОВ !!! ==================================================================================== НИ ПЕРЕУСТАНОВКА WINDOWS, НИ АНТИВИРУСЫ, УЖЕ НЕ ДЕШИФРУЮТ ВАШИ ФАЙЛЫ !!! ==================================================================================== ДЛЯ ГАРАНТИИ РАСШИФРОВКИ МОЖЕМ ДЕШИФРОВАТЬ ОДИН ФАЙЛ КОТОРЫЙ ПРИШЛЕТЕ НАМ И ВЫШЛЕМ ВАМ ОБРАТНО !!! ====================================================================================       УКАЗЫВАЙТЕ СВОЙ ID НОМЕР     ВАШ ID AVAG_519077 ======================== Загрузка и выгрузка Макрос.erf.rar
    • Михаил Данильченко
      Автор Михаил Данильченко
      Добрый день.
      Шифровальшик CRIPTON@protonmail.com(или Criolo2016@yandex.ru) зашифровал данные на сервере.
      Зашифрованные файлы изменли свое расширение на cpt.
      Логи и файлы с примером шифрования прикреплены. 
       
      CollectionLog-2017.11.25-17.11.zip
      PAROL.txt
      Пример зашифрованного файла.zip
    • DeMost
      Автор DeMost
      Здравствуйте!
       
      Столкнулись со следующей проблемой.
      Через RDP был взломан сервер. Все данные зашифрованы. Файлы с данными получили расширение CPT.
      Появились файлы PAROL.txt. Вот содержимое файла:
      ------------------------------------------
      ВНИМАНИЕ,ВАШИ ФАЙЛЫ,ДОКУМЕНТЫ,ФОТО,АРХИВЫ И ПРОЧАЯ ИНФОРМАЦИЯ ЗАШИФРОВАНЫ !!!
      ==================================================================================
      ДЛЯ РАСШИФРОВКИ ФАЙЛОВ,ВАМ НЕОБХОДИМО НАПИСАТЬ НАМ НА ПОЧТУ
      CRIPTON@protonmail.com или (если не получили ответа больше суток) сюда Criolo2016@yandex.ru
      ============================================================================================
      ПОПЫТКИ ДЕШИФРОВАТЬ ФАЙЛЫ НЕ ИМЕЯ ОРИГИНАЛЬНОГО КЛЮЧА - ПРИВЕДУТ К ПОРЧЕ ФАЙЛОВ !!!
      ТАК ЖЕ,РАСШИФРОВКА ВОЗМОЖНА НЕ ПОЗЖЕ 96 ЧАСОВ С МОМЕНТА ЗАШИФРОВКИ ВАШИХ ФАЙЛОВ !!!
      ====================================================================================
      НИ ПЕРЕУСТАНОВКА WINDOWS, НИ АНТИВИРУСЫ, УЖЕ НЕ ДЕШИФРУЮТ ВАШИ ФАЙЛЫ !!!
      ====================================================================================
      ДЛЯ ГАРАНТИИ РАСШИФРОВКИ МОЖЕМ ДЕШИФРОВАТЬ ОДИН ФАЙЛ КОТОРЫЙ ПРИШЛЕТЕ НАМ И ВЫШЛЕМ
      ВАМ ОБРАТНО !!!
      ====================================================================================



      УКАЗЫВАЙТЕ СВОЙ ID НОМЕР


      ВАШ ID ********
      ========================
      ------------------------------------------
       
      Во вложении файлы с результатом работы программы FRST64.
       
      Прошу помощи в расшифровке данных.
      Addition.zip
      FRST.zip
    • Пришелец
      Автор Пришелец
      Добрый день, подверглись нападению шифровальщика.
      Файлы зашифрованы с расширение aes
      Лог прикрепляю.
      CollectionLog-2019.06.26-13.41.zip
    • SergeyNew
      Автор SergeyNew
      Все документы, фотографии, сканы, архивы переименованы в "имя_файла.aes"  Точки восстановления  удалены,  удаленные файлы затерты.
      Addition.txt FRST.txt требования и файлы для расшифровки.zip
×
×
  • Создать...