• Внимание. Восстановление баз 1С7, 1C8 и Mssql после атаки шифровальщика, подробности и отзывы читайте в профильной теме.

    Внимание. Восстановление архивов RAR и ZIP, образов Acronis и виртуальных машин, баз почтовых программ после атаки шифровальщика, подробности и отзывы читайте в профильной теме.

Решена без расшифровки Все файлы зашифрованы

esk

Новый пользователь
Сообщения
3
Реакции
0
Здравствуйте. Нужна помощь. Поймал шифровальщика, теперь все файлы имеют расширение EMAIL=[electronicrans@gmail.com]ID=[******]

Система не работает стабильно, AutoLogger не может обновить базы, после чего закрывается.
В архиве (пароль virus) зашифрованный файл.
 

Вложения

  • report1.log
    1.1 KB · Просмотры: 0
  • VIRUS ELECTRONIC.rar
    231 KB · Просмотры: 2
  • HiJackThis_debug.log
    5 MB · Просмотры: 0
  • HiJackThis.log
    35.5 KB · Просмотры: 0
  • Check_Browsers_LNK_debug.log
    1.4 MB · Просмотры: 0
  • Check_Browsers_LNK.log
    47.8 KB · Просмотры: 0
  • avz_log.txt
    6.3 KB · Просмотры: 0
Здравствуйте!

Перенёс вашу тему, здесь немного другие правила.
Соберите и прикрепите отчёты Farbar пока мы пробуем определить тип вымогателя.
 
Логи Farbar Recovery
 

Вложения

  • Addition.txt
    46.8 KB · Просмотры: 2
  • FRST.txt
    53.9 KB · Просмотры: 1
К сожалению, расшифровки этого типа вымогателя нет.

Судя по отчётам, после заражения был установлен антивирус. Можете показать журнал сканирования и лечения/удаления? Возможно попадалось нечто типа D695D2117EE6D89F.exe

В системе также нужно кое-что поправить. Сообщите, не собираетесь ли делать переустановку. Если нет, напишем скрипт очистки-исправления.
 
Последнее редактирование:
В системе также нужно кое-что поправить. Сообщите, не собираетесь ли делать переустановку. Если нет, напишем скрипт очистки-исправления.

Система будет переустановлена.
 

Вложения

  • antivirus_log.txt
    200 KB · Просмотры: 3
Тогда с активным лечением все. Только перед установкой пролечите все диски, у вас тут файловый вирус Virus.Win32.Neshta.a живет... желательно с livecd

C:\Users\Админ\Music\New folder\E08E1B52A65C61FD.exe - если есть возможность упакуйте в архив с паролем и как вложение в лично сообщение, пожалуйста.
 
Назад
Сверху Снизу