Доброго времени суток. Пролез на комп шифровальщик CryLock. Все файлы во всех папках кроме Windows и Program Files зашифрованы (расширение [[email protected]][sel4ru].[538D6604-B4D05FF6]). Лог AutoLogger прилагаю.
Прошу помощи в расшифровке файлов.
Printable View
Доброго времени суток. Пролез на комп шифровальщик CryLock. Все файлы во всех папках кроме Windows и Program Files зашифрованы (расширение [[email protected]][sel4ru].[538D6604-B4D05FF6]). Лог AutoLogger прилагаю.
Прошу помощи в расшифровке файлов.
Уважаемый(ая) [B]Андрей19999999[/B], спасибо за обращение на наш форум!
Помощь при заражении компьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в [URL="https://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
[INFORMATION]Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом [URL="https://virusinfo.info/content.php?r=613-sub_pomogite"]Помогите+[/URL].[/INFORMATION]
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, [URL="https://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Здравствуйте!
Образцы зашифрованных файлов в архиве прикрепите к следующему сообщению.
[QUOTE=Sandor;1515573]Здравствуйте!
Образцы зашифрованных файлов в архиве прикрепите к следующему сообщению.[/QUOTE]
Прикрепил зашифрованные файлы
Crylock 2.0.0.0 - расшифровки нет.
Если нужна помощь в очистке следов, дополнительно:
Скачайте [URL="http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/"]Farbar Recovery Scan Tool[/URL] (или с [url=http://www.geekstogo.com/forum/files/file/435-frst-farbar-recovery-scan-tool/]зеркала[/url]) и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Нажмите кнопку [B]Scan[/B].
После окончания сканирования будут созданы отчеты [B]FRST.txt[/B] и [B]Addition.txt[/B] в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Наличие исполняемого файла вируса не поможет в расшифровке? На одном из зашифрованных компьютерах успели его отловить
Нет, не поможет, увы.