PDA

Показать полную графическую версию : Помогите расшифровать файлы


NerShag
28-09-2015, 07:35
Доброго времеи суток.
Поймали шифровальщик файлов:
email-Igor_svetlov2@aol.com.ver-CL 1.0.0.0.id-CDEFGHHIJJKLMMMNOOPQQQRSTTUUVVWXYYZZ-25.09.2015 14@52@048802748.randomname-ACCDEFFFGHIIJJKLLMNOOOPQQRSSST.UVW.cbf
Имеется сам шифровальщик в карантине, но он успел сработать (засранец).

Прилогаю несколько зашифрованных файлов (картинки из стандартной галереии) и сам файл вируса.

NerShag
28-09-2015, 07:43
Зашифрованные файлы не входят по разрешенному объему.

Sandor
28-09-2015, 08:19
Здравствуйте!

Вирус выкладывать не нужно, если сможете, удалите.

Начните с выполнения правил:
Вам нужна помощь? Нам нужны ваши логи! Если их не будет, мы отправим вас в эту тему. (http://forum.oszone.net/thread-98169.html)

NerShag
29-09-2015, 08:04
Логи прикрепил.

Sandor
29-09-2015, 08:32
В логах порядок. С расшифровкой, увы, не поможем.

Ознакомьтесь со статьей (http://safezone.cc/threads/borba-s-shifrovalschikami-obraschenie-v-policiju-dlja-zhitelej-rossii.24120/).

Пробуйте восстановить средствами Windows (http://safezone.cc/threads/kak-vosstanovit-zashifrovannye-trojanami-fajly-sredstvami-windows.25419/).

thyrex
29-09-2015, 21:07
Скачайте Farbar Recovery Scan Tool (http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/) http://i.imgur.com/NAAC5Ba.png и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5".
http://i.imgur.com/B92LqRQ.png
3. Нажмите кнопку Scan.
4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите этот отчет в следующем сообщении.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt). Пожалуйста, и его тоже прикрепите в следующем сообщении.




© OSzone.net 2001-2012