Показано с 1 по 4 из 4.

Шифровальщик [[email protected]]-id-DF8.wallet (заявка № 216814)

  1. #1
    Junior Member Репутация
    Регистрация
    21.12.2017
    Сообщений
    2
    Вес репутации
    28

    Шифровальщик [[email protected]]-id-DF8.wallet

    Доброго дня!

    Большая часть файлов в системе зашифрована. Провел чистку с использованием KVRT, затем CureIt.
    дроппер imonset.exe+ibhost, исполняемые файлы шифровальщика сохранил отдельно. Систему, с тех пор как вручную остановил процесс шифрования, не перегружал. Готов предоставить любые логи, файлы.
    Прошу профессионалов помочь с расшифровкой, надеюсь, что это возможно. Заранее Вам признателен. Жду инструкций.

    С уважением,
    Борис

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    383
    Уважаемый(ая) boris888, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Junior Member Репутация
    Регистрация
    21.12.2017
    Сообщений
    2
    Вес репутации
    28

    Расшифровка файлов после [email protected]]-id-DF8.wallet

    Добрый день!



    Выполнил согласно правилам сбор данных, архив в прикреплении. Обезвредил троян и его сопутствующие модули. Компьютер до сих пор не перезагружал. Опасаюсь, что уже не запущусь. Опасение также вызывает поставленный "драйвер" 8AF2F3E03BB.sys

    Сохранил все вычищенные вручную "остатки" трояна:

    Том в устройстве E имеет метку DATA2
    Серийный номер тома: A2E5-C3D2

    Содержимое папки E:\trojan_parts

    21.12.2017 13:28 <DIR> .
    21.12.2017 13:28 <DIR> ..
    20.12.2017 04:00 68 1.bat
    20.12.2017 04:00 226 1.inf
    20.12.2017 16:40 59 416 8AF2F3E03BB.sys
    16.12.2017 17:58 2 534 Bd1.bat
    14.11.2017 15:16 4 189 696 Bd2.exe
    09.12.2017 23:29 272 896 [email protected]
    21.12.2017 13:28 0 file_list.log
    20.12.2017 16:52 692 HCKU-run.REG
    20.12.2017 04:01 2 309 632 iMonSet.exe
    20.12.2017 05:57 13 680 payday.hta
    18.12.2017 01:11 1 789 user1.bat
    21.12.2017 13:08 <DIR> vpnplugins
    11 файлов 6 850 629 байт

    Содержимое папки E:\trojan_parts\vpnplugins

    21.12.2017 13:08 <DIR> .
    21.12.2017 13:08 <DIR> ..
    21.12.2017 13:08 <DIR> servicing
    0 файлов 0 байт

    Содержимое папки E:\trojan_parts\vpnplugins\servicing

    21.12.2017 13:08 <DIR> .
    21.12.2017 13:08 <DIR> ..
    20.12.2017 04:01 2 169 344 ibhost.exe
    1 файлов 2 169 344 байт

    Всего файлов:
    12 файлов 9 019 973 байт
    8 папок 56 401 965 056 байт свободно





    Что-то из этого Вам выслать?

    Очень прошу помочь в расшифровке файлов. Если, это возможно.
    Пытался оплатить услугу "Помогите+", система оплаты не работает. Направил письмо в администрацию. Готов перевести деньги другим способом.



    С уважением,
    Борис
    Вложения Вложения

  5. #4
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3108
    Дубль темы на форуме фан-клуба Лаборатори Касперского
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  • Уважаемый(ая) boris888, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. шифровальщик [email protected]
      От 4ufolog в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 17.10.2017, 13:04
    2. Шифровальщик [email protected]
      От VerterTRG в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 26.09.2017, 18:42
    3. Шифровальщик [email protected] 1.3.1.0.
      От Dimax2006 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 26.08.2017, 14:07
    4. Шифровальщик [[email protected]].wallet
      От scat888 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 27.01.2017, 19:46
    5. шифровальщик .wallet([email protected])
      От parzo в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 25.12.2016, 10:34

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01080 seconds with 17 queries