Перейти к содержанию

Шифровальщик [balancebb@mailfence.com].[36ED9E7C-E13F1BF3]


Рекомендуемые сообщения

Вирус [balancebb@mailfence.com].[36ED9E7C-E13F1BF3] зашифровал комп , системные файлы не повреждены, нужно расшифровать только базы 1с 77 (около 250 мб), помогите !

Addition.txt FRST.txt файлы.zip

Ссылка на комментарий
Поделиться на другие сайты

Увы, с расшифровкой помочь не сможем. Будет только зачистка мусора в системе.

 

1. Выделите следующий код:

Start::
CreateRestorePoint:
Startup: C:\Users\Админ\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\helper.lnk [2020-06-05]
ShortcutTarget: helper.lnk -> C:\Users\Админ\AppData\Roaming\WindowsServices\helper.vbs (No File)
GroupPolicy: Restriction ? <==== ATTENTION
2020-11-15 18:27 - 2020-11-15 18:27 - 000013927 _____ C:\Users\Админ\how_to_decrypt.hta
2020-11-15 18:27 - 2020-11-15 18:27 - 000013927 _____ C:\Users\Админ\Downloads\how_to_decrypt.hta
2020-11-15 18:27 - 2020-11-15 18:27 - 000013927 _____ C:\Users\Админ\Documents\how_to_decrypt.hta
2020-11-15 18:27 - 2020-11-15 18:27 - 000013927 _____ C:\Users\Админ\Desktop\how_to_decrypt.hta
2020-11-15 18:27 - 2020-11-15 18:27 - 000013927 _____ C:\Users\Админ\AppData\Roaming\Microsoft\Windows\Start Menu\how_to_decrypt.hta
2020-11-15 18:27 - 2020-11-15 18:27 - 000013927 _____ C:\Users\Админ\AppData\Roaming\how_to_decrypt.hta
2020-11-15 18:27 - 2020-11-15 18:27 - 000013927 _____ C:\Users\Админ\AppData\LocalLow\how_to_decrypt.hta
2020-11-15 18:27 - 2020-11-15 18:27 - 000013927 _____ C:\Users\Админ\AppData\how_to_decrypt.hta
2020-11-15 18:22 - 2020-11-15 18:22 - 000013927 _____ C:\Users\Админ\AppData\Local\how_to_decrypt.hta
2020-11-15 18:22 - 2020-11-15 18:22 - 000013927 _____ C:\Users\Админ\AppData\Local\Apps\how_to_decrypt.hta
2020-11-15 18:22 - 2020-11-15 18:22 - 000013927 _____ C:\Users\RDP\Desktop\how_to_decrypt.txt
2020-11-15 18:22 - 2020-11-15 18:22 - 000013927 _____ C:\Users\RDP\AppData\Roaming\Microsoft\Windows\Start Menu\how_to_decrypt.hta
2020-11-15 18:22 - 2020-11-15 18:22 - 000013927 _____ C:\Users\Public\how_to_decrypt.hta
2020-11-15 18:22 - 2020-11-15 18:22 - 000013927 _____ C:\Users\Public\Downloads\how_to_decrypt.hta
2020-11-15 18:22 - 2020-11-15 18:22 - 000013927 _____ C:\Users\Default\how_to_decrypt.hta
2020-11-15 18:22 - 2020-11-15 18:22 - 000013927 _____ C:\Users\Default\Downloads\how_to_decrypt.hta
2020-11-15 18:22 - 2020-11-15 18:22 - 000013927 _____ C:\Users\Default\Documents\how_to_decrypt.hta
2020-11-15 18:22 - 2020-11-15 18:22 - 000013927 _____ C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\how_to_decrypt.hta
2020-11-15 18:22 - 2020-11-15 18:22 - 000013927 _____ C:\Users\Default User\how_to_decrypt.hta
2020-11-15 18:22 - 2020-11-15 18:22 - 000013927 _____ C:\Users\Default User\Downloads\how_to_decrypt.hta
2020-11-15 18:22 - 2020-11-15 18:22 - 000013927 _____ C:\Users\Default User\Documents\how_to_decrypt.hta
2020-11-15 18:22 - 2020-11-15 18:22 - 000013927 _____ C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\how_to_decrypt.hta
2020-11-15 18:21 - 2020-11-15 18:21 - 000013927 _____ C:\Users\Все пользователи\how_to_decrypt.hta
2020-11-15 18:21 - 2020-11-15 18:21 - 000013927 _____ C:\Users\Все пользователи\Documents\how_to_decrypt.hta
2020-11-15 18:21 - 2020-11-15 18:21 - 000013927 _____ C:\Users\Public\Documents\how_to_decrypt.hta
2020-11-15 18:21 - 2020-11-15 18:21 - 000013927 _____ C:\Users\Default\Desktop\how_to_decrypt.hta
2020-11-15 18:21 - 2020-11-15 18:21 - 000013927 _____ C:\Users\Default\AppData\Roaming\how_to_decrypt.hta
2020-11-15 18:21 - 2020-11-15 18:21 - 000013927 _____ C:\Users\Default\AppData\Local\how_to_decrypt.hta
2020-11-15 18:21 - 2020-11-15 18:21 - 000013927 _____ C:\Users\Default\AppData\how_to_decrypt.hta
2020-11-15 18:21 - 2020-11-15 18:21 - 000013927 _____ C:\Users\Default User\Desktop\how_to_decrypt.hta
2020-11-15 18:21 - 2020-11-15 18:21 - 000013927 _____ C:\Users\Default User\AppData\Roaming\how_to_decrypt.hta
2020-11-15 18:21 - 2020-11-15 18:21 - 000013927 _____ C:\Users\Default User\AppData\Local\how_to_decrypt.hta
2020-11-15 18:21 - 2020-11-15 18:21 - 000013927 _____ C:\Users\Default User\AppData\how_to_decrypt.hta
2020-11-15 18:21 - 2020-11-15 18:21 - 000013927 _____ C:\ProgramData\Microsoft\Windows\Start Menu\how_to_decrypt.hta
2020-11-15 18:21 - 2020-11-15 18:21 - 000013927 _____ C:\ProgramData\how_to_decrypt.hta
2020-11-15 18:21 - 2020-11-15 18:21 - 000013927 _____ C:\ProgramData\Documents\how_to_decrypt.hta
Reboot:
End::


2. Скопируйте выделенный текст (правая кнопка мышиКопировать).
3. Запустите Farbar Recovery Scan Tool.
4. Нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

 

  • Обратите внимание: будет выполнена перезагрузка компьютера.
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Jutr
      Автор Jutr
      FRST.txtAddition.txt#Read-for-recovery.txtDes.zip
      Добрый день! Словили шифровальщика все файлы с расширением [king_ransom1@mailfence.com].king, подскажите пожалуйста, как-то можно расшифровать?
    • Gardens
      Автор Gardens
      Добрый день.
      Несколько лет назад на один из пользовательских ПК попал шифровальщик,  а так как с него был выход на сетевое хранилище, в котором некоторые папки не были защищены паролем, шифратор проник и туда.
      Обращались по этому вопросу ранее, но не было дешифратора.
      Может быть теперь уже имеется возможность расшифровать? 
      GE_key-card_maket.ai[ darkmask@mailfence.com].rar
    • tata10
      Автор tata10
      Новички_ 8   Здравствуйте! В локальную сеть организации попал шифровальщик.  Все файлы зашифрованы по маске <Имя файла>.<Расширение>.[king_ransom1@mailfence.com].king
      Можно ли как нибудь помочь нам.
      Спасибо большое!
      Зашифрованные файлы и Письмо.zip FRST.txt Addition.txt
    • Игорь_Белов
      Автор Игорь_Белов
      Доброго времени суток. 
      Прошу помощи, словил вирус шифровальщик, недавно созданный сервер для теста 1с, поймал вирус, файлы баз данных зашифровались. 
      Прошу помочь в определение вируса, по возможности расшифровать. И как его побороть.
       
      scan.zip
    • zupostal
      Автор zupostal
      Собственно поймали на сервер шифровальщик, не понятно каким макаром
      Файл вируса найти не удалось,, просканирована система kvrt.exe. В ручном режиме была найдена программа hardwipe и была удаленна, все что есть на сервере попало под шифрование, надеюсь на помощь :c
      Почитав предыдущие темы, у меня не было обнаружено  C:\WINDOWS\VSS\WRITERS\APPLICATION\PES.EXE, папка есть, файла нет
      Addition.txt FRST.txt Read Instructions.txt Новая папка.7z
×
×
  • Создать...