utmiit 1 Опубликовано 25 июня, 2020 Share Опубликовано 25 июня, 2020 зашифровали файлы на компьютере. выдал сообщение прикрепленое ниже readme.txt так же отправляю логи и зашифрованные файлы и примерно сам шифровальщик. Благодарю за внимание. CollectionLog-2020.06.25-14.54.zip readme.txt файлы.rar app164.rar Ссылка на сообщение Поделиться на другие сайты
Sandor 857 Опубликовано 25 июня, 2020 Share Опубликовано 25 июня, 2020 Здравствуйте! Тип вымогателя предположительно Cripton7zp. При наличии лицензии на любой из продуктов Касперского создайте запрос на расшифровку. Здесь дополнительно: Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве. Ссылка на сообщение Поделиться на другие сайты
utmiit 1 Опубликовано 25 июня, 2020 Автор Share Опубликовано 25 июня, 2020 отправляю файлы. Если что то есть лицензия касперского. попробую им написать как сказано в инструкции. спасибо за помощь FRST.txt Addition.txt Ссылка на сообщение Поделиться на другие сайты
Sandor 857 Опубликовано 25 июня, 2020 Share Опубликовано 25 июня, 2020 9 минут назад, utmiit сказал: попробую им написать Результат сообщите здесь, пожалуйста. В логах порядок. Ссылка на сообщение Поделиться на другие сайты
utmiit 1 Опубликовано 26 июня, 2020 Автор Share Опубликовано 26 июня, 2020 ответ от касперского: "К сожалению, информацию расшифровать невозможно, так как данный шифровальщик версии Trojan-Ransom.MSIL.Agent. использует криптографически стойкий алгоритм шифрования. Для KES воспользуйтесь, пожалуйста, рекомендациями из статьи https://support.kaspersky.ru/14742 , чтобы предотвратить подобную ситуацию в будущем." 1 Ссылка на сообщение Поделиться на другие сайты
Sandor 857 Опубликовано 26 июня, 2020 Share Опубликовано 26 июня, 2020 Проверьте уязвимые места системы: Выполните скрипт в AVZ при наличии доступа в интернет: var LogPath : string; ScriptPath : string; begin LogPath := GetAVZDirectory + 'log\avz_log.txt'; if FileExists(LogPath) Then DeleteFile(LogPath); ScriptPath := GetAVZDirectory +'ScanVuln.txt'; if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!'); exit; end; end; if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false) end. После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player. Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления (если таковые будут). Перезагрузите компьютер. Снова выполните этот скрипт и убедитесь, что уязвимости устранены. Ссылка на сообщение Поделиться на другие сайты
megapolysgroup 0 Опубликовано 29 июня, 2020 Share Опубликовано 29 июня, 2020 Здравствуйте, столкнулись с той же проблемой. Можете мне поделиться exe файлом который зашифровал, для рассмотрения проблемы. У нас даже этого файла не осталось, потер скрипт. Ссылка на сообщение Поделиться на другие сайты
Sandor 857 Опубликовано 29 июня, 2020 Share Опубликовано 29 июня, 2020 @megapolysgroup, здравствуйте! Не нарушайте, пожалуйста, правила раздела. Создайте свою тему и выполните порядок оформления запроса помощи. Эта тема закрыта. Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения