Перейти к содержанию

Рекомендуемые сообщения

Зашифровал файлы с расширением .optimus

Текст сообщения: 

==============================================================================================

          /$$$$$$              /$$                             /$$          
         /$$__  $$            | $$                            |__/          
        | $$  \ $$  /$$$$$$  /$$$$$$    /$$$$$$  /$$$$$$/$$$$  /$$  /$$$$$$$
        | $$$$$$$$ /$$__  $$|_  $$_/   /$$__  $$| $$_  $$_  $$| $$ /$$_____/
        | $$__  $$| $$  \__/  | $$    | $$$$$$$$| $$ \ $$ \ $$| $$|  $$$$$$ 
        | $$  | $$| $$        | $$ /$$| $$_____/| $$ | $$ | $$| $$ \____  $$
        | $$  | $$| $$        |  $$$$/|  $$$$$$$| $$ | $$ | $$| $$ /$$$$$$$/
        |__/  |__/|__/         \___/   \_______/|__/ |__/ |__/|__/|_______/ 

                        !!! All your files encrypted !!!

You Have to Pay For The Restore
To Decrypt (Restore) them send e-mail to this address: OptimusHelp@tutanota.com
If we don't answer in 24h., send e-mail to this address: optimusfiles@mailfence.com
Your Unique ID : FE1857ED

==============================================================================================

 

Текст графикой: "Artemis"

 

Кто что подсказать может. Гугление особо не помогает. Я так понял, что это что-то свежее. Есть пример исходного и зашифрованного файла.

Ссылка на сообщение
Поделиться на другие сайты

Addition.txtFRST.txt

Первое сообщение отредактировать уже не могу. Прикрепил файлы (по инструкции). Придется создать новую тему (по правилам) или нет?

ReadMe-[FE1857ED].txt Optimus.rar

Ссылка на сообщение
Поделиться на другие сайты

Нет, новую не нужно.

 

К сожалению, расшифровки этой версии вымогателя нет.

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    HKU\S-1-5-21-2157799608-500581443-2651113055-500\...\MountPoints2: {ae89b36f-ca26-11e8-bf70-e0d55e814360} - G:\SETUP.EXE
    HKU\S-1-5-21-2157799608-500581443-2651113055-500\...\MountPoints2: {e553ac24-ca1c-11e8-9649-e0d55e814360} - G:\SETUP.EXE
    IFEO\sethc.exe: [Debugger] C:\windows\system32\cmd.exe
    2021-04-28 02:36 - 2021-04-28 02:36 - 000001106 _____ C:\Users\Администратор\Documents\ReadMe-[FE1857ED].txt
    2021-04-28 02:36 - 2021-04-28 02:36 - 000001106 _____ C:\Users\Администратор\AppData\Roaming\Microsoft\Windows\Start Menu\ReadMe-[FE1857ED].txt
    2021-04-28 02:36 - 2021-04-28 02:36 - 000001106 _____ C:\Users\Администратор\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ReadMe-[FE1857ED].txt
    2021-04-28 02:36 - 2021-04-28 02:36 - 000001106 _____ C:\Users\Администратор\AppData\Local\Temp\ReadMe-[FE1857ED].txt
    2021-04-28 02:36 - 2021-04-28 02:35 - 000001106 _____ C:\Users\Администратор\Desktop\ReadMe-[FE1857ED].txt
    2021-04-28 02:35 - 2021-04-28 02:35 - 000001106 _____ C:\Users\Администратор\ReadMe-[FE1857ED].txt
    2021-04-28 02:35 - 2021-04-28 02:35 - 000001106 _____ C:\Users\ReadMe-[FE1857ED].txt
    2021-04-28 02:35 - 2021-04-28 02:35 - 000001106 _____ C:\Users\Public\ReadMe-[FE1857ED].txt
    2021-04-28 02:35 - 2021-04-28 02:35 - 000001106 _____ C:\Users\Public\Downloads\ReadMe-[FE1857ED].txt
    2021-04-28 02:35 - 2021-04-28 02:35 - 000001106 _____ C:\Users\Public\Documents\ReadMe-[FE1857ED].txt
    2021-04-28 02:35 - 2021-04-28 02:35 - 000001106 _____ C:\Users\Public\Desktop\ReadMe-[FE1857ED].txt
    2021-04-28 02:35 - 2021-04-28 02:35 - 000001106 _____ C:\Users\MSSQLServerOLAPService\ReadMe-[FE1857ED].txt
    2021-04-28 02:35 - 2021-04-28 02:35 - 000001106 _____ C:\ProgramData\Microsoft\Windows\Start Menu\ReadMe-[FE1857ED].txt
    2021-04-28 02:35 - 2021-04-28 02:35 - 000001106 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ReadMe-[FE1857ED].txt
    2021-04-28 02:35 - 2021-04-28 02:35 - 000001106 _____ C:\ProgramData\Documents\ReadMe-[FE1857ED].txt
    2021-04-28 02:35 - 2021-04-28 02:35 - 000001106 _____ C:\ProgramData\Desktop\ReadMe-[FE1857ED].txt
    2021-04-28 02:29 - 2021-04-28 02:29 - 000001106 _____ C:\Program Files (x86)\ReadMe-[FE1857ED].txt
    2021-04-28 02:27 - 2021-04-28 02:27 - 000001106 _____ C:\Program Files\ReadMe-[FE1857ED].txt
    2021-04-28 02:25 - 2021-04-28 02:25 - 000001106 _____ C:\ReadMe-[FE1857ED].txt
    FirewallRules: [{D20CF85C-FFCA-4EEE-8C6B-69A589450CE2}] => (Allow) LPort=1560
    End::

     

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Перезагрузите компьютер вручную.

Подробнее читайте в этом руководстве.

 

Смените пароли на RDP и на учетную запись администратора.

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • От CKB
      се ваши файлы были зашифрованы из-за проблемы с безопасностью вашего ПК. Если вы хотите их восстановить, напишите нам на почту DecFiles@TuTa.io
      Напишите этот ID в заголовке сообщения: 3C3E0EA0
      В случае отсутствия ответа в течение 24 часов напишите нам на этот адрес электронной почты: DecFiles@Protonmail.Com
      Вы должны заплатить за расшифровку в биткойнах. Цена зависит от того, как быстро вы нам напишите. После оплаты мы вышлем вам инструмент, который расшифрует все ваши файлы.

      Бесплатная расшифровка как гарантия
      Перед оплатой вы можете отправить нам до 5 файлов для бесплатной расшифровки. Общий размер файлов не должен превышать 4 МБ (без архива), и файлы не должны содержать ценной информации. (базы данных, резервные копии, большие таблицы Excel и т. д.)
      Как получить биткойны
      Самый простой способ купить биткойны - это сайт LocalBitcoins. Вам необходимо зарегистрироваться, нажать «Купить биткойны» и выбрать продавца по способу оплаты и цене.
      https://localbitcoins.com/buy_bitcoins
       Также вы можете найти другие места для покупки биткойнов и руководство для начинающих здесь:
      http://www.coindesk.com/information/how-can-i-buy-bitcoins/
      Внимание!
      • Не переименовывайте зашифрованные файлы.
      • Не пытайтесь расшифровать ваши данные с помощью стороннего программного обеспечения, это может привести к безвозвратной потере данных.
      • Расшифровка ваших файлов с помощью третьих лиц может привести к увеличению цены (они добавляют свою плату к нашей) или вы можете стать жертвой мошенничества.
×
×
  • Создать...