Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.93/15: Рейтинг темы: голосов - 15, средняя оценка - 4.93
0 / 0 / 0
Регистрация: 19.06.2018
Сообщений: 5

Шифровальщик без расширения

19.06.2018, 16:13. Показов 3063. Ответов 8
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Добрый день, уважаемые!
Имею проблему с вирусом-шифровальщиком. Данных по нему в сети не нашел. Зашифрованные файлы не имеют расширения.
Вымогатель просит 1000 вечнозеленых.
Но всё остальное по классике - есть файл README.TXT с личным и ключом и адресом куда отправлять. Хацкер просит 1000$ на BTC
Вложения
Тип файла: txt info.txt (15.4 Кб, 6 просмотров)
Тип файла: zip virusinfo_syscheck.zip (38.8 Кб, 1 просмотров)
Тип файла: zip virusinfo_syscure.zip (84.8 Кб, 2 просмотров)
Тип файла: zip log.zip (18.3 Кб, 1 просмотров)
0
Лучшие ответы (1)
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
19.06.2018, 16:13
Ответы с готовыми решениями:

Вирус-шифровальщик Win32/Filecoder.FV добавил расширения .Alcohol с запиской
Добрый день. Прошу помощи в устранение. Один из сотрудников сегодня не смог зайти под своей учеткой. Вошел только в безопасном режиме. В...

Вирус-шифровальщик Win32/Filecoder.FV добавил расширения .Alcohol с запиской (VM через rdp)
Добрый день. Продолжаем, это 2й компьютер который был заражен, в данном случае через rdp. Расширения всё теже .alcohol. Вот только этот...

Файл с крякозябрами и без расширения
Здравствуйте, имеется файл (как описано в заголовке): "USBC }С." При попытке переименовать файл выскакивает сообщение "Указано...

8
0 / 0 / 0
Регистрация: 19.06.2018
Сообщений: 5
19.06.2018, 16:40  [ТС]
Вот readme-файл
Вложения
Тип файла: txt README.txt (1.4 Кб, 11 просмотров)
0
Вирусоборец
 Аватар для thyrex
14445 / 7486 / 1580
Регистрация: 06.09.2009
Сообщений: 27,129
19.06.2018, 18:32
Примеры зашифрованных файлов прикрепите в архиве к следующему сообщению

+ Скачайте Farbar Recovery Scan Tool [img]https://i.**********/NAAC5Ba.png[/img] и сохраните на Рабочем столе.
  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.
[img]https://i.**********/3munStB.png[/img]
3. Нажмите кнопку Scan.
4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Отчеты, полученные в пунктах 4 и 5, заархивируйте (в один архив) и прикрепите к сообщению.
0
0 / 0 / 0
Регистрация: 19.06.2018
Сообщений: 5
19.06.2018, 18:53  [ТС]
Логи во вложении.
Благодарю за помощь!
Вложения
Тип файла: zip FRST.zip (32.2 Кб, 5 просмотров)
0
Вирусоборец
 Аватар для thyrex
14445 / 7486 / 1580
Регистрация: 06.09.2009
Сообщений: 27,129
19.06.2018, 18:59
Цитата Сообщение от thyrex Посмотреть сообщение
Примеры зашифрованных файлов прикрепите в архиве к следующему сообщению
Это я для кого написал?
0
0 / 0 / 0
Регистрация: 19.06.2018
Сообщений: 5
19.06.2018, 20:42  [ТС]
Зашифрованный файл во вложении
0
Вирусоборец
 Аватар для thyrex
14445 / 7486 / 1580
Регистрация: 06.09.2009
Сообщений: 27,129
20.06.2018, 13:31
Лучший ответ Сообщение было отмечено Smaster161 как решение

Решение

У Вас новая версия шифратора CryptConsole2. Придется ждать, пока тело вируса попадется

Добавлено через 15 часов 58 минут
C:\payday.exe или C:\7061796461992E657865 случайно нет на компьютере?
1
0 / 0 / 0
Регистрация: 19.06.2018
Сообщений: 5
20.06.2018, 17:37  [ТС]
Нет, на компьютере нет
0
Вирусоборец
 Аватар для thyrex
14445 / 7486 / 1580
Регистрация: 06.09.2009
Сообщений: 27,129
20.06.2018, 20:39
У меня печальные новости. Ключ теперь подобрать невозможно. Единственный шанс - с помощью программ восстановления удаленных данных искать на Рабочем столе удаленный txt-файл с именем длиной 40 символов из беспорядочного набора. В содержимом должны быть фразы Key 1, Vector 1, Key 2, Vector 2.
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
20.06.2018, 20:39
Помогаю со студенческими работами здесь

Вместо папок на флешке - файлы без расширения
Мама на работе вставляла флешку в другой компьютер. Теперь вместо папок - файлы без разрешения. Информация очень нужна, там целые годы...

Как добавить расширения к файлу без расширения?
Помогите не знаю куда писать. Делаю конвертер изображения на Visual Studio vb . Суть в чем - есть файл без расширения с изображением (когда...

Вывод на экран пути и имени файла без расширения без одного символа
Вывод на экран пути и имя файла -1 символ без расширения Не передает ARG значение. Что я делаю не так? @echo off path...

Файлы без расширения
Как прописать путь к файлу, если у файла нет расширения. Например: C:\Users\SomeUser\AppData\Local\Google\Chrome\User...

Поиск Файлов без расширения
Всем привет, нуждаюсь в помощи :) как узнать имя файла без расширения и потом его скопировать в другую папку (скрин ниже) Для вывода...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
9
Ответ Создать тему
Новые блоги и статьи
SDL3 для Web (WebAssembly): Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 12.02.2026
Содержание блога Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами и вызывать обработчики событий столкновения. . . .
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 11.02.2026
Содержание блога Библиотека SDL3 содержит встроенные инструменты для базовой работы с изображениями - без использования библиотеки SDL3_image. Пошагово создадим проект для загрузки изображения. . .
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL3_image
8Observer8 10.02.2026
Содержание блога Библиотека SDL3_image содержит инструменты для расширенной работы с изображениями. Пошагово создадим проект для загрузки изображения формата PNG с альфа-каналом (с прозрачным. . .
Установка Qt-версии Lazarus IDE в Debian Trixie Xfce
volvo 10.02.2026
В общем, достали меня глюки IDE Лазаруса, собранной с использованием набора виджетов Gtk2 (конкретно: если набирать текст в редакторе и вызвать подсказку через Ctrl+Space, то после закрытия окошка. . .
SDL3 для Web (WebAssembly): Работа со звуком через SDL3_mixer
8Observer8 08.02.2026
Содержание блога Пошагово создадим проект для загрузки звукового файла и воспроизведения звука с помощью библиотеки SDL3_mixer. Звук будет воспроизводиться по клику мышки по холсту на Desktop и по. . .
SDL3 для Web (WebAssembly): Основы отладки веб-приложений на SDL3 по USB и Wi-Fi, запущенных в браузере мобильных устройств
8Observer8 07.02.2026
Содержание блога Браузер Chrome имеет средства для отладки мобильных веб-приложений по USB. В этой пошаговой инструкции ограничимся работой с консолью. Вывод в консоль - это часть процесса. . .
SDL3 для Web (WebAssembly): Обработчик клика мыши в браузере ПК и касания экрана в браузере на мобильном устройстве
8Observer8 02.02.2026
Содержание блога Для начала пошагово создадим рабочий пример для подготовки к экспериментам в браузере ПК и в браузере мобильного устройства. Потом напишем обработчик клика мыши и обработчик. . .
Философия технологии
iceja 01.02.2026
На мой взгляд у человека в технических проектах остается роль генерального директора. Все остальное нейронки делают уже лучше человека. Они не могут нести предпринимательские риски, не могут. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru