Перейти к содержанию

Щифровальщик вымогатель [graff_de_malfet@protonmail.ch][123].[C1919329-D382E576]


Рекомендуемые сообщения

Версия 1.9.2.1. С расшифровкой помочь не сможем.

 

Работали из-под пользователя VladimirkinKV.

 

1. Выделите следующий код:

Start::
CreateRestorePoint:
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\yagina\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\yagina\Downloads\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\yagina\Documents\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\yagina\Desktop\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\yagina\AppData\Roaming\Microsoft\Windows\Start Menu\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\yagina\AppData\Roaming\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\yagina\AppData\LocalLow\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\yagina\AppData\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\VladimirkinKV\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\VladimirkinKV\Downloads\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\VladimirkinKV\Documents\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\VladimirkinKV\Desktop\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\VladimirkinKV\AppData\Roaming\Microsoft\Windows\Start Menu\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\VladimirkinKV\AppData\Roaming\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\VladimirkinKV\AppData\LocalLow\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\VladimirkinKV\AppData\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\Vladimir\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\Vladimir\Downloads\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\Vladimir\Documents\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\Vladimir\Desktop\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\Vladimir\AppData\Roaming\Microsoft\Windows\Start Menu\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\Vladimir\AppData\Roaming\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\Vladimir\AppData\LocalLow\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\Vladimir\AppData\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\vera\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\vera\Downloads\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\vera\Documents\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\vera\Desktop\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\vera\AppData\Roaming\Microsoft\Windows\Start Menu\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\vera\AppData\Roaming\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\vera\AppData\LocalLow\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\vera\AppData\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\root\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\Public\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\Public\Downloads\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\pavel\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\pavel\Downloads\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\pavel\Documents\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\pavel\Desktop\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\pavel\AppData\Roaming\Microsoft\Windows\Start Menu\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\pavel\AppData\Roaming\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\pavel\AppData\LocalLow\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\pavel\AppData\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\nedrishkina\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\nedrishkina\Downloads\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\nedrishkina\Documents\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\nedrishkina\Desktop\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\nedrishkina\AppData\Roaming\Microsoft\Windows\Start Menu\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\nedrishkina\AppData\Roaming\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\nedrishkina\AppData\LocalLow\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\nedrishkina\AppData\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\masha\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\masha\Downloads\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\masha\Documents\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\masha\Desktop\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\masha\AppData\Roaming\Microsoft\Windows\Start Menu\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\masha\AppData\Roaming\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\masha\AppData\LocalLow\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\masha\AppData\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\maksim\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\maksim\Downloads\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\maksim\Documents\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\maksim\Desktop\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\maksim\AppData\Roaming\Microsoft\Windows\Start Menu\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\maksim\AppData\Roaming\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\maksim\AppData\LocalLow\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\maksim\AppData\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\ludmila\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\ludmila\Downloads\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\ludmila\Documents\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\ludmila\Desktop\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\ludmila\AppData\Roaming\Microsoft\Windows\Start Menu\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\ludmila\AppData\Roaming\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\ludmila\AppData\LocalLow\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\ludmila\AppData\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\kuzmina\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\kuzmina\Downloads\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\kuzmina\Documents\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\kuzmina\Desktop\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\kuzmina\AppData\Roaming\Microsoft\Windows\Start Menu\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\kuzmina\AppData\Roaming\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\kuzmina\AppData\LocalLow\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\kuzmina\AppData\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000000029 _____ C:\Windows\grap_hashrate.json
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\krenev\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\krenev\Downloads\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\krenev\Documents\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\krenev\Desktop\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\krenev\AppData\Roaming\Microsoft\Windows\Start Menu\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\krenev\AppData\Roaming\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\krenev\AppData\LocalLow\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\krenev\AppData\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\katya\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\katya\Downloads\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\katya\Documents\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\katya\Desktop\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\katya\AppData\Roaming\Microsoft\Windows\Start Menu\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\katya\AppData\Roaming\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\katya\AppData\LocalLow\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\katya\AppData\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\fedotova\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\fedotova\Downloads\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\fedotova\Documents\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\fedotova\Desktop\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\fedotova\AppData\Roaming\Microsoft\Windows\Start Menu\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\fedotova\AppData\Roaming\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\fedotova\AppData\LocalLow\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\fedotova\AppData\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\ErmakovES\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\ErmakovES\Downloads\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\ErmakovES\Documents\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\ErmakovES\Desktop\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\ErmakovES\AppData\Roaming\Microsoft\Windows\Start Menu\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\ErmakovES\AppData\Roaming\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\ErmakovES\AppData\LocalLow\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\ErmakovES\AppData\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\Elizarov\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\Elizarov\Downloads\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\Elizarov\Documents\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\Elizarov\Desktop\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\Elizarov\AppData\Roaming\Microsoft\Windows\Start Menu\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\Elizarov\AppData\Roaming\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\Elizarov\AppData\LocalLow\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\Elizarov\AppData\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\Default\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\Default\Downloads\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\Default\Documents\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\Default\Desktop\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\Default\AppData\Roaming\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\Default\AppData\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\Default User\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\Default User\Downloads\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\Default User\Documents\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\Default User\Desktop\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\Default User\AppData\Roaming\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\Default User\AppData\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\dasha\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\dasha\Downloads\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\dasha\Documents\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\dasha\Desktop\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\dasha\AppData\Roaming\Microsoft\Windows\Start Menu\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\dasha\AppData\Roaming\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\dasha\AppData\LocalLow\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\dasha\AppData\how_to_decrypt.hta
2020-07-08 20:30 - 2020-07-08 20:30 - 000007355 _____ C:\Users\Public\Documents\how_to_decrypt.hta
2020-07-08 20:30 - 2020-07-08 20:30 - 000007355 _____ C:\Users\Public\Desktop\how_to_decrypt.hta
2020-07-08 20:30 - 2020-07-08 20:30 - 000007355 _____ C:\Users\bux3\how_to_decrypt.hta
2020-07-08 20:30 - 2020-07-08 20:30 - 000007355 _____ C:\Users\bux3\Downloads\how_to_decrypt.hta
2020-07-08 20:30 - 2020-07-08 20:30 - 000007355 _____ C:\Users\bux3\Documents\how_to_decrypt.hta
2020-07-08 20:30 - 2020-07-08 20:30 - 000007355 _____ C:\Users\bux3\Desktop\how_to_decrypt.hta
2020-07-08 20:30 - 2020-07-08 20:30 - 000007355 _____ C:\Users\bux3\AppData\Roaming\Microsoft\Windows\Start Menu\how_to_decrypt.hta
2020-07-08 20:30 - 2020-07-08 20:30 - 000007355 _____ C:\Users\bux3\AppData\Roaming\how_to_decrypt.hta
2020-07-08 20:30 - 2020-07-08 20:30 - 000007355 _____ C:\Users\bux3\AppData\LocalLow\how_to_decrypt.hta
2020-07-08 20:30 - 2020-07-08 20:30 - 000007355 _____ C:\Users\bux3\AppData\how_to_decrypt.hta
2020-07-08 20:30 - 2020-07-08 20:30 - 000007355 _____ C:\Users\butenko\how_to_decrypt.hta
2020-07-08 20:30 - 2020-07-08 20:30 - 000007355 _____ C:\Users\butenko\Downloads\how_to_decrypt.hta
2020-07-08 20:30 - 2020-07-08 20:30 - 000007355 _____ C:\Users\butenko\Documents\how_to_decrypt.hta
2020-07-08 20:30 - 2020-07-08 20:30 - 000007355 _____ C:\Users\butenko\Desktop\how_to_decrypt.hta
2020-07-08 20:30 - 2020-07-08 20:30 - 000007355 _____ C:\Users\butenko\AppData\Roaming\Microsoft\Windows\Start Menu\how_to_decrypt.hta
2020-07-08 20:30 - 2020-07-08 20:30 - 000007355 _____ C:\Users\butenko\AppData\Roaming\how_to_decrypt.hta
2020-07-08 20:30 - 2020-07-08 20:30 - 000007355 _____ C:\Users\butenko\AppData\LocalLow\how_to_decrypt.hta
2020-07-08 20:30 - 2020-07-08 20:30 - 000007355 _____ C:\Users\butenko\AppData\how_to_decrypt.hta
2020-07-08 20:30 - 2020-07-08 20:30 - 000007355 _____ C:\Users\balantev\how_to_decrypt.hta
2020-07-08 20:30 - 2020-07-08 20:30 - 000007355 _____ C:\Users\balantev\Downloads\how_to_decrypt.hta
2020-07-08 20:30 - 2020-07-08 20:30 - 000007355 _____ C:\Users\balantev\Documents\how_to_decrypt.hta
2020-07-08 20:30 - 2020-07-08 20:30 - 000007355 _____ C:\Users\balantev\Desktop\how_to_decrypt.hta
2020-07-08 20:30 - 2020-07-08 20:30 - 000007355 _____ C:\Users\balantev\AppData\Roaming\Microsoft\Windows\Start Menu\how_to_decrypt.hta
2020-07-08 20:30 - 2020-07-08 20:30 - 000007355 _____ C:\Users\balantev\AppData\Roaming\how_to_decrypt.hta
2020-07-08 20:30 - 2020-07-08 20:30 - 000007355 _____ C:\Users\balantev\AppData\LocalLow\how_to_decrypt.hta
2020-07-08 20:30 - 2020-07-08 20:30 - 000007355 _____ C:\Users\balantev\AppData\how_to_decrypt.hta
2020-07-08 20:30 - 2020-07-08 20:30 - 000007355 _____ C:\Users\Administrator\how_to_decrypt.hta
2020-07-08 20:30 - 2020-07-08 20:30 - 000007355 _____ C:\Users\Administrator\Downloads\how_to_decrypt.hta
2020-07-08 20:30 - 2020-07-08 20:30 - 000007355 _____ C:\Users\Administrator\Documents\how_to_decrypt.hta
2020-07-08 20:30 - 2020-07-08 20:30 - 000007355 _____ C:\Users\Administrator\Desktop\how_to_decrypt.hta
2020-07-08 20:30 - 2020-07-08 20:30 - 000007355 _____ C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\how_to_decrypt.hta
2020-07-08 20:30 - 2020-07-08 20:30 - 000007355 _____ C:\Users\Administrator\AppData\Roaming\how_to_decrypt.hta
2020-07-08 20:30 - 2020-07-08 20:30 - 000007355 _____ C:\Users\Administrator\AppData\how_to_decrypt.hta
2020-07-08 20:30 - 2020-07-08 20:30 - 000007355 _____ C:\ProgramData\Microsoft\Windows\Start Menu\how_to_decrypt.hta
2020-07-08 20:30 - 2020-07-08 20:30 - 000007355 _____ C:\ProgramData\how_to_decrypt.hta
2020-07-08 20:30 - 2020-07-08 20:30 - 000007355 _____ C:\ProgramData\Documents\how_to_decrypt.hta
2020-07-08 20:30 - 2020-07-08 20:30 - 000007355 _____ C:\ProgramData\Desktop\how_to_decrypt.hta
2020-07-08 20:29 - 2020-07-08 20:29 - 000007355 _____ C:\Users\Administrator\AppData\LocalLow\how_to_decrypt.hta
End::


2. Скопируйте выделенный текст (правая кнопка мышиКопировать).
3. Запустите Farbar Recovery Scan Tool.
4. Нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

Ссылка на комментарий
Поделиться на другие сайты

Печально конечно, а можете подсказать что стало причиной, это брут пароля или уязвимость в системе, бить кого админа или пользователя? п.с. админа то полюбому)

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Джо
      Автор Джо
      Добрый день, наткнулся на новость Доступна расшифровка файлов после CryLock 2.0.0.0, 1.9.2.1 и 1.8.0.0 | VirusNet
      Может быть действительно появился шанс восстановить свои файлы после того как был атакован через RDP, зашифровались где-то в 2020г

      Система была перестановлена, неоднократно и железо тоже заменено(но доступ к нему еще есть если это важно)

      Если действительно расшифорвка поможет, буду очень благодарен. Думаю не я один такой "счастливчик" и вы спасете ценную информацию многих людей.
      Шифровальщик судя по всему CryLock 1.9 выкупт от почты graff_de_malfet@protonmail.ch (decrypt files? write to this mail: graff_de_malfet@protonmail.ch)
       
      crypted.7z
       
      как вариант у меня есть оригинальный файл и зашифрованный, если это может хоть както  помочь..
    • norma.ekb
      Автор norma.ekb
      Добрый день.
      Открыли архив, полученный по почте и после этого все файлы на ПК  изменились на тип FONL. Прошу помочь с расшифровкой.
      Файл шифровальщик сохранен (из полученного архива). 
      Файлы для примера и сообщение вымогателей .rar FRST.rar
    • Antchernov
      Автор Antchernov
      Здравствуйте. Словили шифровальщик через RDP, файл шифровальщика удалось найти на рабочем столе учетки Администратора. Зашифровать успел не все, но важным документам и базам 1С досталось. Осложняется все тем, что админ приходящий и он в текущей ситуации стал "очень занят". Прошу помочь с лечением системы и по возможности с расшифровкой, т.к. неизвестно есть ли бэкапы. Систему не лечили никак, логи FRST, зашифрованные фалы и записку прилагаю. Есть нешифрованные версии некоторых файлов, если понадобятся. 
      Addition.txt FRST.txt Zersrv.zip
    • KL FC Bot
      Автор KL FC Bot
      Поучительный инцидент с атакой ransomware-группировки Akira наверняка на несколько лет станет любимым примером ИБ-специалистов. Злоумышленники зашифровали компьютеры организации, воспользовавшись ее видеокамерой. Хотя звучит это очень странно, в развитии событий есть логика, которую легко применить к другой организации и другим устройствам в ее инфраструктуре.
      Анатомия атаки
      Злоумышленники проникли в сеть, проэксплуатировав уязвимость в публично доступном приложении и получив возможность выполнять команды на зараженном хосте. Они воспользовались этим, чтобы запустить популярное приложение дистанционного доступа AnyDesk, а затем инициировали с этого компьютера RDP-сессию для доступа к файл-серверу организации. На сервере они попытались запустить свой шифровальщик, но EDR-система, установленная в компании, опознала вредоносное ПО и поместила его в карантин. Увы, это не остановило атакующих.
      Не имея возможности запустить свой шифровальщик на серверах и обычных компьютерах, которые находятся под защитой EDR, атакующие запустили сканирование внутренней сети и обнаружили в ней сетевую видеокамеру. В отчете команды по расследованию инцидента это устройство постоянно называют веб-камерой (webcam), но мы все же полагаем, что речь не о камере ноутбука или смартфона, а о независимом сетевом устройстве, применяемом для видеонаблюдения.
      Камера стала прекрасной мишенью для атакующих по нескольким причинам:
      устройство давно не обновлялось, его прошивка содержала уязвимости, позволяющие дистанционно скомпрометировать камеру и получить на ней права на запуск оболочки (remote shell); камера работает под управлением облегченной сборки Linux, на которой можно запускать обычные исполнимые файлы этой ОС, например Linux-шифровальщик, имеющийся в арсенале Akira; это специализированное устройство не имело (и, скорее всего, не могло иметь) ни агента EDR, ни других защитных средств, которые могли бы определить вредоносную активность. Злоумышленники смогли установить свое вредоносное ПО на эту камеру и зашифровать серверы организации прямо с нее.
       
      View the full article
    • Rome0
      Автор Rome0
      15.02 ночью. Судя по всему RDP. На комп был проброшен нестандартный порт. Комп для удаленного подключения был включен круглосуточно. Все бы ничего, но остались незавершенные сессии с сетевым хранилищем NAS и там тоже все зашифровало... Все файлы с расширением .kwx8
      Без Вашей помощи не обойтись явно.
      Desktop.zip
×
×
  • Создать...