Results 1 to 10 of 10

AES256 (заявка № 167655)

  1. #1

    AES256

    Доброго времени суток, помогите пожалуйста расшифровать файлы? Логи во вложении.
    Спасибо.

    Здравствуйте, все ваши файлы повреждены, свяжитесь с нами для их восстановления.
    Для этого откройте ярлык 'Ваш консультант', который находится на рабочем столе или кликните два раза левой кнопкой мыши на любой зашифрованный файл.

    Если по каким-то причинам вы не можете связаться с нами через 'Онлайн чат', свяжитесь с нами через оффлайн контакты.
    TOR: https://www.torproject.org/ | Видео инструкция: http://youtu.be/43feBLwHzn0
    url_1: http://y6kpyefykdvswxps.onion:4567/pay.html
    url_2: http://gi3ruskskqzff2rw.onion:4567/pay.html
    HashKey: 7ec97aca8dc22433da5fbe1167d9237d
    ID: 6306
    Attached Files Attached Files
    Last edited by Темка Мирошниченко; 10-02-2014 at 02:56 AM.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Info_bot's Avatar
    Join Date
    May 2011
    Posts
    2,289
    Rep Power
    384
    Уважаемый(ая) Темка Мирошниченко, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация mike 1's Avatar
    Join Date
    Nov 2011
    Location
    Москва
    Posts
    42,908
    Rep Power
    1065
    1. Скачайте SITLog и сохраните архив с утилитой на Рабочем столе
    2. Распакуйте архив с утилитой в отдельную папку
    3. Запустите sitlog.exe
      Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите Да
    4. В главном окне программы выберите проверку за последние три месяца и нажмите "Старт"
    5. По окончанию работы программы в папке LOG должны появиться два отчета SITLog.txt и SITLog_Info.txt
    6. Прикрепите эти отчеты в вашей теме.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  5. #4

    Логи

    Сделал логи через SITlog
    Attached Files Attached Files

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация mike 1's Avatar
    Join Date
    Nov 2011
    Location
    Москва
    Posts
    42,908
    Rep Power
    1065
    Выполните скрипт в AVZ:

    Code:
    Procedure ScanDir(ADirName : string; AScanSubDir : boolean);
    var FS : TFileSearch;
    begin
    ADirName := NormalDir(ADirName);
    FS := TFileSearch.Create(nil);
    FS.FindFirst(ADirName + '*');
    while FS.Found do
      begin
        SetStatusBarText(ADirName + FS.FileName);
        if FS.IsDir then
         begin
           if AScanSubDir and (FS.FileName <> '.') and (FS.FileName <> '..') then
             ScanDir(ADirName + FS.FileName, AScanSubDir)
         end
        else
          AddToLog(ADirName + FS.FileName + '__MD5= ' + CalkFileMD5(ADirName + FS.FileName)+ '__Size= '+ IntToStr(GetFileSize(ADirName + FS.FileName)));
    
        FS.FindNext;
      end;
    FS.Free;
    end;
    
    begin
    ClearLog;
    ScanDir('C:\Users\User\AppData\Roaming\tor', true);
    ScanDir('C:\Users\User\AppData\Roaming\Microsoft DB', true);
    ScanDir('C:\Users\User\AppData\Roaming\GemWare', true);
    ScanDir('C:\Users\User\AppData\Roaming\ICL', true);
    SaveLog(GetAVZDirectory + 'MD5&Size.txt');
    end.
    Выложите файл MD5&Size.txt из папки с авз.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  7. #6
    Выполнил скрипт в AVZ, отчет во вложении
    Attached Files Attached Files

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация mike 1's Avatar
    Join Date
    Nov 2011
    Location
    Москва
    Posts
    42,908
    Rep Power
    1065
    Печалька похоже до конца отработал.

    Попробуйте восстановить при помощи программ по восстановлению данных что нибудь из этих папок.

    Code:
    01.10.2014 19:37:39 ----D---- C:\Users\User\AppData\Roaming\tor
    01.10.2014 19:37:35 ----D---- C:\Users\User\AppData\Roaming\Microsoft DB
    30.09.2014 15:10:21 ----D---- C:\Users\User\AppData\Roaming\GemWare
    30.09.2014 15:09:59 ----D---- C:\Users\User\AppData\Roaming\ICL
    Еще постарайтесь вспомнить что запускали и качали за последние 3-4 дня?
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  9. #8
    Качал модпак от Джова для танков, и жена качала какую-то программу как сказала вроде с почты.
    А у меня все фотографии теперь не восстановить? Т.К. только фото важны, остальное вообще без разницы

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация mike 1's Avatar
    Join Date
    Nov 2011
    Location
    Москва
    Posts
    42,908
    Rep Power
    1065
    Упакуйте установочные файлы обеих программ в zip архив с паролем virus и пришлите согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темы
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  11. #10
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация thyrex's Avatar
    Join Date
    Mar 2009
    Location
    Soligorsk, Belarus
    Posts
    99,211
    Rep Power
    3109
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

    Антивирусная помощь


Similar Threads

  1. aes256
    By zaval in forum Помогите!
    Replies: 3
    Last Post: 10-16-2014, 06:07 PM
  2. AES256 [Trojan-Ransom.MSIL.Lortok.k ]
    By Bartbortenev in forum Помогите!
    Replies: 22
    Last Post: 10-08-2014, 01:22 PM

Tags for this Thread

Collapse/Expand Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •  
Page generated in 0.01571 seconds with 19 queries