Показано с 1 по 7 из 7.

DOUBLEOFFSET зашифровались файлы (заявка № 221057)

  1. #1
    Junior Member Репутация
    Регистрация
    04.12.2018
    Сообщений
    3
    Вес репутации
    20

    DOUBLEOFFSET зашифровались файлы

    Здравствуйте. Из почты поймали вирус. В результате чего были зашифрованы файлы. Имеется оригинал зашифрованного файла из бэкапа.
    Файлы выглядят так:
    [email protected]-CL 1.5.1.0.id-814421938-369722736835221290318170.fname-Журнал приказов по кадрам.xlsx.doubleoffset

    Есть ли возможность расшифровать хотя бы малую часть?

    CollectionLog-2018.12.04-18.10.zip

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) tanya-ek, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.
    • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

    1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
    2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.

    3. Нажмите кнопку Scan.
    4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
    5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
    6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #4
    Junior Member Репутация
    Регистрация
    04.12.2018
    Сообщений
    3
    Вес репутации
    20
    Почему-то не вижу, как прикрепить вложения
    Безымянный.png

    Получилось только через редактирование данного сообщения
    Вложения Вложения
    • Тип файла: rar FRST.rar (21.5 Кб, 9 просмотров)

  6. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    С расшифровкой помочь не сможем. Будет только зачистка следов мусора.

    1. Выделите следующий код:
    Код:
    Start::
    CreateRestorePoint:
    2018-11-29 14:05 - 2018-11-29 14:05 - 000000103 _____ C:\Program Files\README.txt
    2018-11-29 14:04 - 2018-11-29 14:04 - 000000103 _____ C:\Program Files\Common Files\README.txt
    2018-11-29 14:02 - 2018-11-29 14:06 - 000000103 _____ C:\Documents and Settings\Kadr1\Рабочий стол\README.txt
    2018-11-29 14:02 - 2018-11-29 14:02 - 000000103 _____ C:\Documents and Settings\Kadr1\README.txt
    2018-11-29 13:59 - 2018-11-29 13:59 - 000000103 _____ C:\Documents and Settings\Kadr1\Мои документы\README.txt
    2018-11-29 13:58 - 2018-11-29 13:58 - 000000103 _____ C:\Documents and Settings\Kadr1\Главное меню\Программы\README.txt
    2018-11-29 13:58 - 2018-11-29 13:58 - 000000103 _____ C:\Documents and Settings\Kadr1\Главное меню\README.txt
    2018-11-29 13:58 - 2018-11-29 13:58 - 000000103 _____ C:\Documents and Settings\Kadr1\Local Settings\README.txt
    2018-11-29 13:57 - 2018-11-29 13:57 - 000000103 _____ C:\Documents and Settings\Kadr1\Local Settings\Application Data\README.txt
    2018-11-29 13:54 - 2018-11-29 13:54 - 000000103 _____ C:\Documents and Settings\Kadr1\Application Data\README.txt
    2018-11-29 13:53 - 2018-11-29 13:53 - 000000103 _____ C:\Documents and Settings\All Users\Рабочий стол\README.txt
    2018-11-29 13:53 - 2018-11-29 13:53 - 000000103 _____ C:\Documents and Settings\All Users\Главное меню\Программы\README.txt
    2018-11-29 13:53 - 2018-11-29 13:53 - 000000103 _____ C:\Documents and Settings\All Users\Главное меню\README.txt
    2018-11-29 13:53 - 2018-11-29 13:53 - 000000103 _____ C:\Documents and Settings\All Users\README.txt
    2018-11-29 13:53 - 2018-11-29 13:53 - 000000103 _____ C:\Documents and Settings\All Users\Application Data\README.txt
    Reboot:
    End::
    2. Скопируйте выделенный текст (правая кнопка мышиКопировать).
    3. Запустите Farbar Recovery Scan Tool.
    4. Нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.
    • Обратите внимание: будет выполнена перезагрузка компьютера.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  7. #6
    Junior Member Репутация
    Регистрация
    04.12.2018
    Сообщений
    3
    Вес репутации
    20
    Добрый вечер. Не вижу смысла чистить мусор. Буду переставлять систему с нуля.
    Файл readme.txt находится в каждой папке!!!
    Спасибо за помощь проект отблагодарю.
    На всякий случай логи:
    Fix result of Farbar Recovery Scan Tool (x86) Version: 01.12.2018 01
    Ran by Admin (06-12-2018 12:02:20) Run:1
    Running from E:\АВЗ
    Loaded Profiles: Admin (Available Profiles: Kadr1 & Rasl & Admin)
    Boot Mode: Normal

    ==============================================

    fixlist content:
    *****************
    CreateRestorePoint:
    2018-11-29 14:05 - 2018-11-29 14:05 - 000000103 _____ C:\Program Files\README.txt
    2018-11-29 14:04 - 2018-11-29 14:04 - 000000103 _____ C:\Program Files\Common Files\README.txt
    2018-11-29 14:02 - 2018-11-29 14:06 - 000000103 _____ C:\Documents and Settings\Kadr1\Рабочий стол\README.txt
    2018-11-29 14:02 - 2018-11-29 14:02 - 000000103 _____ C:\Documents and Settings\Kadr1\README.txt
    2018-11-29 13:59 - 2018-11-29 13:59 - 000000103 _____ C:\Documents and Settings\Kadr1\Мои документы\README.txt
    2018-11-29 13:58 - 2018-11-29 13:58 - 000000103 _____ C:\Documents and Settings\Kadr1\Главное меню\Программы\README.txt
    2018-11-29 13:58 - 2018-11-29 13:58 - 000000103 _____ C:\Documents and Settings\Kadr1\Главное меню\README.txt
    2018-11-29 13:58 - 2018-11-29 13:58 - 000000103 _____ C:\Documents and Settings\Kadr1\Local Settings\README.txt
    2018-11-29 13:57 - 2018-11-29 13:57 - 000000103 _____ C:\Documents and Settings\Kadr1\Local Settings\Application Data\README.txt
    2018-11-29 13:54 - 2018-11-29 13:54 - 000000103 _____ C:\Documents and Settings\Kadr1\Application Data\README.txt
    2018-11-29 13:53 - 2018-11-29 13:53 - 000000103 _____ C:\Documents and Settings\All Users\Рабочий стол\README.txt
    2018-11-29 13:53 - 2018-11-29 13:53 - 000000103 _____ C:\Documents and Settings\All Users\Главное меню\Программы\README.txt
    2018-11-29 13:53 - 2018-11-29 13:53 - 000000103 _____ C:\Documents and Settings\All Users\Главное меню\README.txt
    2018-11-29 13:53 - 2018-11-29 13:53 - 000000103 _____ C:\Documents and Settings\All Users\README.txt
    2018-11-29 13:53 - 2018-11-29 13:53 - 000000103 _____ C:\Documents and Settings\All Users\Application Data\README.txt
    Reboot:

    *****************

    Error: (0) Failed to create a restore point.
    C:\Program Files\README.txt => moved successfully
    C:\Program Files\Common Files\README.txt => moved successfully
    C:\Documents and Settings\Kadr1\Рабочий стол\README.txt => moved successfully
    C:\Documents and Settings\Kadr1\README.txt => moved successfully
    C:\Documents and Settings\Kadr1\Мои документы\README.txt => moved successfully
    C:\Documents and Settings\Kadr1\Главное меню\Программы\README.txt => moved successfully
    C:\Documents and Settings\Kadr1\Главное меню\README.txt => moved successfully
    C:\Documents and Settings\Kadr1\Local Settings\README.txt => moved successfully
    C:\Documents and Settings\Kadr1\Local Settings\Application Data\README.txt => moved successfully
    C:\Documents and Settings\Kadr1\Application Data\README.txt => moved successfully
    C:\Documents and Settings\All Users\Рабочий стол\README.txt => moved successfully
    C:\Documents and Settings\All Users\Главное меню\Программы\README.txt => moved successfully
    C:\Documents and Settings\All Users\Главное меню\README.txt => moved successfully
    C:\Documents and Settings\All Users\README.txt => moved successfully
    C:\Documents and Settings\All Users\Application Data\README.txt => moved successfully


    The system needed a reboot.

    ==== End of Fixlog 12:02:20 ====

    П.С. спасибо Вам большое. Вы реагируете быстрее, чем Нод

  8. #7
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    =C8=F2=EE=E3 =EB=E5=F7=E5=ED=E8=FF

    =D1=F2=E0=F2=E8=F1=F2=E8=EA=E0 =EF=F0=EE=E2=E5=E4=E5=ED=ED=EE=E3=EE =EB=
    =E5=F7=E5=ED=E8=FF:
    • =CF=EE=EB=F3=F7=E5=ED=EE =EA=E0=F0=E0=ED=F2=E8=ED=EE=E2: 1
    • =CE=E1=F0=E0=E1=EE=F2=E0=ED=EE =F4=E0=E9=EB=EE=E2: 6
    • =C2 =F5=EE=E4=E5 =EB=E5=F7=E5=ED=E8=FF =E2=F0=E5=E4=EE=ED=EE=F1=ED=FB=
      =E5 =EF=F0=EE=E3=F0=E0=EC=EC=FB =E2 =EA=E0=F0=E0=ED=F2=E8=ED=E0=F5 =ED=
      =E5 =EE=E1=ED=E0=F0=F3=E6=E5=ED=FB

  • Уважаемый(ая) tanya-ek, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 6
      Последнее сообщение: 30.11.2018, 16:47
    2. Зашифрованы файлы расширением .doubleoffset
      От Stas56 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 06.09.2018, 07:37
    3. Помогите расшифровать файлы doubleoffset
      От Anton102 в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 04.09.2018, 17:38
    4. Ответов: 11
      Последнее сообщение: 17.07.2018, 12:43
    5. шифровальщик [email protected]
      От Likcepurs в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 31.03.2018, 06:53

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00138 seconds with 20 queries