Показано с 1 по 18 из 18.

Файлы зашифрованы better call saul (заявка № 199054)

  1. #1
    Junior Member Репутация
    Регистрация
    31.03.2016
    Сообщений
    9
    Вес репутации
    3

    Файлы зашифрованы better call saul

    Здравствуйте!

    Помогите расшифровать файлы. После работы вируса все файлы документы, мультимедиа и фото имеют расширение better call saul и длинное название.

    Так же были созданы файлы с названием ReadMe.
    Содержимое файлов:

    Ваши файлы были зашифрованы.Чтобы расшифровать их, Вам необходимо отправить код:
    28EBBB43855A33BB814F|449|3|10
    на электронный адрес Korzhenevskiy.Kirsan@gmail.com .
    Далее вы получите все необходимые инструкции.
    Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.
    Если вы всё же хотите попытаться, то предварительно сделайте резервные копии файлов, иначе в случае
    их изменения расшифровка станет невозможной ни при каких условиях.
    Если вы не получили ответа по вышеуказанному адресу в течение 48 часов (и только в этом случае!),
    воспользуйтесь резервным адресом. Его можно узнать двумя способами:
    1) Скачайте и установите Tor Browser по ссылке: https://www.torproject.org/download/...d-easy.html.en
    В адресной строке Tor Browser-а введите адрес:
    http://cryptorzimsbfbkx.onion/
    и нажмите Enter. Загрузится страница с резервными email-адресами.
    2) В любом браузере перейдите по одному из адресов:
    http://cryptorzimsbfbkx.onion.to/

    http://cryptorzimsbfbkx.onion.cab/


    Был запущен Касперский, который нашел вирус и удалил его.

    Согласно инструкции сделал проверку системы.

    Во вложенном архиве, файлы:
    virusinfo_syscheck.zip, virusinfo_syscheck.xml, virusinfo_syscheck.htm, README1.txt, mKxLJ-hSoZl1+N8B8tkgBMUOoQ2rZHdPFilCQDQtUh8=.28EBBB43855 A33BB814F.better_call_saul, hijackthis.log.

    Написал в тех.поддержку Касперского. Там молчат уже несколько дней.

    Помогите расшифровать файлы...
    Компьютер рабочий.

    Спасибо !
    Вложения Вложения

  2. Реклама
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,269
    Вес репутации
    326
    Уважаемый(ая) Vitaliy_RUS, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    41,248
    Вес репутации
    1022
    Система переустанавливалась?
    Инструкции выполняются в том порядке, в котором они вам даны.
    Вы можете отблагодарить нас так или так
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Бесплатная защита на 45 дней => https://goo.gl/3BfqlS
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool

  5. #4
    Junior Member Репутация
    Регистрация
    31.03.2016
    Сообщений
    9
    Вес репутации
    3
    Цитата Сообщение от mike 1 Посмотреть сообщение
    Система переустанавливалась?
    Накануне вечером (другого дня), восстанавливалась со скрытого раздела.
    На следующий день, еще не успели поставить лицензионного Касперского (который стоял), открыли файл с почты...

  6. #5
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    41,248
    Вес репутации
    1022
    Понятно. Тогда смысла нет никакого дальше продолжать.

    С расшифровкой не поможем.
    Инструкции выполняются в том порядке, в котором они вам даны.
    Вы можете отблагодарить нас так или так
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Бесплатная защита на 45 дней => https://goo.gl/3BfqlS
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool

  7. #6
    Junior Member Репутация
    Регистрация
    31.03.2016
    Сообщений
    9
    Вес репутации
    3
    Цитата Сообщение от mike 1 Посмотреть сообщение
    Понятно. Тогда смысла нет никакого дальше продолжать.

    С расшифровкой не поможем.
    Так она переустанавливалась ДО заражения.
    Переустанавливали вечером, заразились утром на следующий день.

  8. #7
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    41,248
    Вес репутации
    1022
    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
    2. Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".
    3. Нажмите кнопку Scan.
    4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
    5. Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.

    Инструкции выполняются в том порядке, в котором они вам даны.
    Вы можете отблагодарить нас так или так
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Бесплатная защита на 45 дней => https://goo.gl/3BfqlS
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool

  9. #8
    Junior Member Репутация
    Регистрация
    31.03.2016
    Сообщений
    9
    Вес репутации
    3
    Цитата Сообщение от mike 1 Посмотреть сообщение
    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
    2. Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".
    3. Нажмите кнопку Scan.
    4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
    5. Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.

    Прикрепляю !
    Вложения Вложения

  10. #9
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    41,248
    Вес репутации
    1022
    ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!

    1. Временно выгрузите антивирус, файрволл и прочее защитное ПО.
    2. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
      Код:
      CreateRestorePoint:
      CloseProcesses:
      2016-03-29 18:14 - 2016-03-29 18:14 - 00000000 ____D C:\Users\Все пользователи\s8h8
      2016-03-29 18:14 - 2016-03-29 18:14 - 00000000 ____D C:\ProgramData\s8h8
      2016-03-29 18:09 - 2016-03-29 18:09 - 00000000 ____D C:\Users\Все пользователи\s9fc
      2016-03-29 18:09 - 2016-03-29 18:09 - 00000000 ____D C:\Users\Все пользователи\s4o
      2016-03-29 18:09 - 2016-03-29 18:09 - 00000000 ____D C:\ProgramData\s9fc
      2016-03-29 18:09 - 2016-03-29 18:09 - 00000000 ____D C:\ProgramData\s4o
      2016-03-29 18:00 - 2016-03-29 18:00 - 00000000 ____D C:\Users\Все пользователи\s9b8
      2016-03-29 18:00 - 2016-03-29 18:00 - 00000000 ____D C:\Users\Все пользователи\s534
      2016-03-29 18:00 - 2016-03-29 18:00 - 00000000 ____D C:\ProgramData\s9b8
      2016-03-29 18:00 - 2016-03-29 18:00 - 00000000 ____D C:\ProgramData\s534
      2016-03-25 11:50 - 2016-03-25 11:50 - 06220854 _____ C:\Users\Jenya\AppData\Roaming\0852FFF30852FFF3.bmp
      2016-03-25 11:04 - 2016-03-25 14:08 - 00000000 __SHD C:\Users\Все пользователи\Windows
      2016-03-25 11:04 - 2016-03-25 14:08 - 00000000 __SHD C:\ProgramData\Windows
    3. Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
    4. Обратите внимание, что компьютер будет перезагружен.
    5. Внимание! Если на рабочем столе будет создан архив upload.zip, то загрузите этот архив через данную форму
    Инструкции выполняются в том порядке, в котором они вам даны.
    Вы можете отблагодарить нас так или так
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Бесплатная защита на 45 дней => https://goo.gl/3BfqlS
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool

  11. #10
    Junior Member Репутация
    Регистрация
    31.03.2016
    Сообщений
    9
    Вес репутации
    3
    Цитата Сообщение от mike 1 Посмотреть сообщение
    ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!

    1. Временно выгрузите антивирус, файрволл и прочее защитное ПО.
    2. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
      Код:
      CreateRestorePoint:
      CloseProcesses:
      2016-03-29 18:14 - 2016-03-29 18:14 - 00000000 ____D C:\Users\Все пользователи\s8h8
      2016-03-29 18:14 - 2016-03-29 18:14 - 00000000 ____D C:\ProgramData\s8h8
      2016-03-29 18:09 - 2016-03-29 18:09 - 00000000 ____D C:\Users\Все пользователи\s9fc
      2016-03-29 18:09 - 2016-03-29 18:09 - 00000000 ____D C:\Users\Все пользователи\s4o
      2016-03-29 18:09 - 2016-03-29 18:09 - 00000000 ____D C:\ProgramData\s9fc
      2016-03-29 18:09 - 2016-03-29 18:09 - 00000000 ____D C:\ProgramData\s4o
      2016-03-29 18:00 - 2016-03-29 18:00 - 00000000 ____D C:\Users\Все пользователи\s9b8
      2016-03-29 18:00 - 2016-03-29 18:00 - 00000000 ____D C:\Users\Все пользователи\s534
      2016-03-29 18:00 - 2016-03-29 18:00 - 00000000 ____D C:\ProgramData\s9b8
      2016-03-29 18:00 - 2016-03-29 18:00 - 00000000 ____D C:\ProgramData\s534
      2016-03-25 11:50 - 2016-03-25 11:50 - 06220854 _____ C:\Users\Jenya\AppData\Roaming\0852FFF30852FFF3.bmp
      2016-03-25 11:04 - 2016-03-25 14:08 - 00000000 __SHD C:\Users\Все пользователи\Windows
      2016-03-25 11:04 - 2016-03-25 14:08 - 00000000 __SHD C:\ProgramData\Windows
    3. Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
    4. Обратите внимание, что компьютер будет перезагружен.
    5. Внимание! Если на рабочем столе будет создан архив upload.zip, то загрузите этот архив через данную форму
    Прикрепляю !
    Вложения Вложения

  12. #11
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    41,248
    Вес репутации
    1022
    Теперь порядок.
    Инструкции выполняются в том порядке, в котором они вам даны.
    Вы можете отблагодарить нас так или так
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Бесплатная защита на 45 дней => https://goo.gl/3BfqlS
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool

  13. #12
    Junior Member Репутация
    Регистрация
    31.03.2016
    Сообщений
    9
    Вес репутации
    3
    Цитата Сообщение от mike 1 Посмотреть сообщение
    Теперь порядок.

    Хорошо, теперь ждать ?

  14. #13
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    41,248
    Вес репутации
    1022
    Думаю смысла в этом нет.
    Инструкции выполняются в том порядке, в котором они вам даны.
    Вы можете отблагодарить нас так или так
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Бесплатная защита на 45 дней => https://goo.gl/3BfqlS
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool

  15. #14
    Junior Member Репутация
    Регистрация
    31.03.2016
    Сообщений
    9
    Вес репутации
    3
    Цитата Сообщение от mike 1 Посмотреть сообщение
    Думаю смысла в этом нет.
    Не получится расшифровать ?

  16. #15
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    41,248
    Вес репутации
    1022
    Я уже выше ответил на этот вопрос.
    Инструкции выполняются в том порядке, в котором они вам даны.
    Вы можете отблагодарить нас так или так
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Бесплатная защита на 45 дней => https://goo.gl/3BfqlS
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool

  17. #16
    Junior Member Репутация
    Регистрация
    31.03.2016
    Сообщений
    9
    Вес репутации
    3
    Цитата Сообщение от mike 1 Посмотреть сообщение
    Теперь порядок.
    Это как расшифровать) ?

    Что получиться или нет ?

  18. #17
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    41,248
    Вес репутации
    1022
    Никак. Помогут только авторы трояна.
    Инструкции выполняются в том порядке, в котором они вам даны.
    Вы можете отблагодарить нас так или так
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Бесплатная защита на 45 дней => https://goo.gl/3BfqlS
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool

  19. #18
    Junior Member Репутация
    Регистрация
    31.03.2016
    Сообщений
    9
    Вес репутации
    3
    Цитата Сообщение от mike 1 Посмотреть сообщение
    Никак. Помогут только авторы трояна.
    Все же спасибо за желание помочь.

Присоединяйтесь к нам в соцсетях!

Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

Похожие темы

  1. Файлы зашифрованы вирусом better call saul
    От mag-i-ya в разделе Помогите!
    Ответов: 20
    Последнее сообщение: 13.04.2016, 18:02
  2. Файлы зашифрованы вирусом better call saul
    От Grey_priest в разделе Помогите!
    Ответов: 10
    Последнее сообщение: 30.03.2016, 18:47
  3. Файлы зашифрованы вирусом better call saul
    От Aleksey_mat в разделе Помогите!
    Ответов: 13
    Последнее сообщение: 30.03.2016, 13:49
  4. Файлы зашифрованы вирусом better call saul
    От Анна Хапцова в разделе Помогите!
    Ответов: 13
    Последнее сообщение: 28.03.2016, 19:01
  5. Файлы зашифрованы better call saul
    От Иван2016 в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 19.03.2016, 11:59

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00825 seconds with 21 queries