Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый день, кто то помогите пожалуйста, были зашифрованы файлы и фото, очень много, все стали с расширением xtbl, вирус был удален, скачал программу Shade Decryptor, указываю на зашифрованный файл, далее просит файл readme, указываю его крутит секунд 30 и всегда выдает ошибку "Не найден ключ для расшифровки выбранного файла"
Подскажите пожалуйста как быть, как исправить файл, что бы программа съела его, или что вообще можно сделать...

Опубликовано

Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    SystemRestore: On
    CreateRestorePoint:
    GroupPolicy: Ограничение ? <==== ВНИМАНИЕ
    GroupPolicy\User: Ограничение ? <==== ВНИМАНИЕ
    Task: {22B4E511-AECF-4176-8976-1DA40C81AA9A} - System32\Tasks\Avast Software\Overseer => C:\Program Files\Common Files\Avast Software\Overseer\Overseer.exe [1660520 2020-03-15] (Avast Software s.r.o. -> Avast Software)
    ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> Нет файла
    ContextMenuHandlers3: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> Нет файла
    FirewallRules: [{B57BF8B3-439A-4BC8-955D-C80D1942486F}] => (Allow) LPort=80
    FirewallRules: [{BF9113F0-2AE4-43A9-89F8-6E3370A4C2B3}] => (Allow) LPort=443
    FirewallRules: [{D29A52A4-1A78-4778-8456-C47428B8EBEC}] => (Allow) LPort=20010
    FirewallRules: [{8D6A114B-9038-49E0-B93D-F6DD601BCDF4}] => (Allow) LPort=3478
    FirewallRules: [{E5C37337-8A78-4003-B558-8B44E4332A8B}] => (Allow) LPort=7850
    FirewallRules: [{6A068D7C-8011-4FBD-BD69-C803219FF8DB}] => (Allow) LPort=7852
    FirewallRules: [{28E60AAA-B96E-49EC-8C5E-04E565546580}] => (Allow) LPort=7853
    FirewallRules: [{72DF383E-29F8-48EE-92F5-0D2746439EE4}] => (Allow) LPort=27022
    FirewallRules: [{F3C4A65F-F5B1-4562-BB00-6FDA0569C329}] => (Allow) LPort=6881
    FirewallRules: [{137BB84E-1EA0-40B8-957C-ADEB221F9126}] => (Allow) LPort=33333
    FirewallRules: [{D7AA0086-6054-4C4D-AE36-93E63DBFF7EB}] => (Allow) LPort=20443
    FirewallRules: [{BC7AE36F-C621-424D-B21B-7BF246AB182D}] => (Allow) LPort=8090
    FirewallRules: [{E46B5818-C456-4EEE-86C2-AB9A2B5BC049}] => (Allow) C:\Users\Вирус\AppData\Local\MediaGet2\mediaget.exe => Нет файла
    FirewallRules: [{22D8388D-CAB7-4DA9-90FE-A8BFE5C1B504}] => (Allow) C:\Users\Вирус\AppData\Local\MediaGet2\mediaget.exe => Нет файла
    EmptyTemp:
    Reboot:
    End::

     

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

 

Файлы успешно расшифровались с помощью ShadeDecryptor.

 

129563650_JPEG(35915188).thumb.jpg.187716c65df43ef393827fe0940701f0.jpg

 

Опубликовано

Fixlog.txt

Как у вас это получилось( я на 3 компах не могу расшифровать с помощью этой программы, везде выдает ошибку с ключом=(( да же один файл...

Опубликовано

Делаете всё по инструкции? (ссылка в моём предыдущем сообщении, в п.5 укажите папку, в которой лежат зашифрованные файлы)

Опубликовано

Да, скопировал ваш код в txt, сохранил в Юникод. выполнил через исправить в программе, перегрузилось, запуская программу, даю файл примера + после файл readme, он думает 50 секунд и выдает ошибку с ключем....

Fixlog.txt

Опубликовано
3 минуты назад, RomanBaklahan сказал:

Да, скопировал ваш код в txt, сохранил в Юникод

Нет, уточнял не про фикс в FRST, его как раз можно было не сохранять в txt. Но это уже не важно, он отработал правильно.

 

Я про инструкцию к дешифратору:

17 минут назад, Sandor сказал:

ссылка в моём предыдущем сообщении, в п.5 укажите папку, в которой лежат зашифрованные файлы

То есть, пробуйте частями, не указывайте сразу все диски.

Опубликовано

Да я попробовал, указал только одну папку, вместо всего диска, он так же подумал секунд 40 и выдал ту же ошибку....

Опубликовано

В блоке "Объекты для проверки" снимите обе галочки, нажмите "Добавить объект..." и выберите нужную папку.

 

image.png.6e71efb34509487500cae3cfd76ce494.png

Опубликовано

Я так понял проблема в самой машине, я скинул на другую и через эту программу расшифровал несколько файлов...осталось понять в чем проблема основного пк, так как весь объем скинуть не смогу

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • rsamig
      Автор rsamig
      KVRT и CureIT пролечили, но повторные запуски снова находят вирус
       
      README.TXT, оставленный автором вируса:
       
      Вашu файлы были зашuфровaны.
      Чmoбы pасшuфpoвamь иx, Baм нeобходuмо отпpaвuть кoд:
      1FC94EE8797EC1B684FB|0
      на элekтронный адpеc Novikov.Vavila@gmail.com .
      Дaлеe вы nолyчите вcе нeoбходимыe uнструkции.
      Поnытku paсшифровaть самocmoяmeльнo не пpивeдут нu к чемy, kрoмe бeзвозвpaтнoй поmери uнфоpмацuu.
      Ecлu вы всё жe xomuтe nonыmamьcя, mo nредвapитeльнo cдeлайme pезeрвныe кoпuu файлов, иначе в cлyчаe
      ux uзмeненuя расшuфpoвka cmанeт нeвозмoжной ни пpи kaкиx yсловuях.
      Еcли вы нe получuли отвema nо вышеyказаннoмy aдрeсy в meчeние 48 чaсов (и только в этoм случае!),
      вoсnользуйтecь фopмoй oбратной cвязи. Эmо мoжнo cдeлaть двумя cnоcобамu:
      1) Сkaчайте и yсmaновuте Tor Browser no cсылкe: https://www.torproject.org/download/download-easy.html.en
      В aдpеснoй стpokе Tor Browser-a ввeдume адрeс:
      http://cryptsen7fo43rr6.onion/
      u нажмuте Enter. 3arрузиmcя cmрaнuцa с фоpмой обpатнoй связu.
      2) В любом бpаyзеpe пеpейдитe пo однoму uз адрeсoв:
      http://cryptsen7fo43rr6.onion.to/
      http://cryptsen7fo43rr6.onion.cab/
    • Илья1010100
      Автор Илья1010100
      почта Novikov.Vavila@gmail.com?

      у нас вот такие редми файлы осталив и расширение файла как у вас
       
      Ваши фaйлы былu зашифрoваны. Чтoбы pacшифрoвamь иx, Baм неoбxoдuмо оmnрaвить koд: ED65459F7F21F91E099B|837|7|2 на элеkmpoнный адpеc Novikov.Vavila@gmail.com . Далeе вы nолyчuте всe необxодuмые uнcтpуkции. Поnыmкu paсшифpoваmь сaмocтоятельнo нe nриведуm нu k чeму, кpоме безвoзвраmнoй потеpи инфоpмацuu. Eсли вы вcё жe хomитe пoпыmаmьcя, то nрeдваритeльнo cделайme резервные копuи файлов, иначе в слyчae ux измeнeнuя расшuфрoвkа станem невозможнoй нu nрu кaкuх уcлoвиях. Еcлu вы нe noлучuли omвеmа no вышеуказaннoмy aдреcу в mечeние 48 чaсов (u тoльko в эmoм слyчаe!), вocnользyйтеcь фopмой oбpamной cвязu. Эmo можнo cдeлamь двумя сnocобaми: 1) Ckaчайте и ycтaновиme Tor Browser nо cсылкe: https://www.torproject.org/download/download-easy.html.en В адpеcнoй стрoke Tor Browser-а ввeдиmе aдpеc: http://cryptsen7fo43rr6.onion/ и нaжмиmе Enter. 3arpyзиmся сmрaнuцa с фоpмoй обраmной cвязu. 2) B любом брaузepe пeрейдumе nо oднoму из aдpеcoв: http://cryptsen7fo43rr6.onion.to/ http://cryptsen7fo43rr6.onion.cab/
    • Iskander227
      Автор Iskander227
      Нужна помощь! 
      CollectionLog-2018.01.27-19.31.zip
    • Олег Почетовский
      Автор Олег Почетовский
      Методист открыл письмо с незнакомого адреса. После файлы зашифровались и получили расширение .crypted000007. Помогите в расшифровке файлов. patch21po@yandex.ru Олег.
      CollectionLog-2018.01.18-18.41.zip
    • mcluch
      Автор mcluch
      Доброго времени суток! Вирус зашифровал часть файлов на компьютере. Стали они с расширением .crypted000007 
      Так же большая часть файлов переименовались в набор символов. Пару зараженных файлов прикрепляю
      При проверке антивирусом Касперского, а так же Dr. Web ничего не обнаружилось
      Файл автологгера прикреплен к сообщению
      Просим помощи во восстановлению файлов
         
      CollectionLog-2018.01.11-08.02.zip
      зараженые файлы.7z
×
×
  • Создать...