Перейти к содержанию

Рекомендуемые сообщения

Добрый день! Пользователь открыла прикрепленный к письму файл. В результате получили кучу зашифрованных файлов и послание в txt файлах следующего содержания:

 

Ваши файлы были зашифpованы.

Чтoбы pасшuфpоваmь их, Bам необxoдимо отnравuть koд:

22F85D19038936F100AD|750|6|40

нa элекmpонный aдрec lukyan.sazonov26@gmail.com .

Далеe вы пoлyчuтe вce нeобхoдuмые uнструкциu.

Пonыmku pаcшuфpоваmь caмocтоятeльнo не npиведyт нu k чемy, кpoме бeзвoзвpатнoй nоmеpи инфoрмацuи.

Eсли вы всё же хоmиmе noпыmamься, mo предвapитeльно cделайтe pезeрвные konиu фaйлов, инaче в cлучaе

иx измененuя pacшифрoвkа cmанеm невoзможнoй ни пpu кakих ycлoвияx.

Eслu вы нe noлyчилu oтвeта nо вышеуkазаннoму aдpеcу в течeниe 48 чаcов (u только в этом cлучаe!),

вocnользyйmecь фoрмой обратной cвязи. Это можно cделaть двyмя cпocобaмu:

1) Ckачайmе и установиmе Tor Browser по cсылке: https://www.torproject.org/download/download-easy.html.en

B aдpecной cтроkе Tor Browser-a ввeдuте aдрeс:


и нaжмuтe Enter. 3агpузumcя сmраница с фopмoй oбрamной cвязи.

2) В любoм бpaузеpе nepeйдuтe nо одному из aдpесoв:



CollectionLog-2016.11.22-17.49.zip

Изменено пользователем blotch
Ссылка на сообщение
Поделиться на другие сайты
Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".

Нажмите кнопку Scan.

После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.

Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.


3munStB.png
Ссылка на сообщение
Поделиться на другие сайты
Вложение из письма сохранилось?

 

 

ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!

 



  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:



CreateRestorePoint:
CloseProcesses:
2016-11-22 15:07 - 2016-11-22 15:07 - 03932214 _____ C:\Documents and Settings\M_Malysheva\Application Data\2E04CC0A2E04CC0A.bmp
2016-11-22 15:07 - 2016-11-22 15:07 - 00004190 _____ C:\Documents and Settings\M_Malysheva\Рабочий стол\README9.txt
2016-11-22 15:07 - 2016-11-22 15:07 - 00004190 _____ C:\Documents and Settings\M_Malysheva\Рабочий стол\README8.txt
2016-11-22 15:07 - 2016-11-22 15:07 - 00004190 _____ C:\Documents and Settings\M_Malysheva\Рабочий стол\README7.txt
2016-11-22 15:07 - 2016-11-22 15:07 - 00004190 _____ C:\Documents and Settings\M_Malysheva\Рабочий стол\README6.txt
2016-11-22 15:07 - 2016-11-22 15:07 - 00004190 _____ C:\Documents and Settings\M_Malysheva\Рабочий стол\README5.txt
2016-11-22 15:07 - 2016-11-22 15:07 - 00004190 _____ C:\Documents and Settings\M_Malysheva\Рабочий стол\README4.txt
2016-11-22 15:07 - 2016-11-22 15:07 - 00004190 _____ C:\Documents and Settings\M_Malysheva\Рабочий стол\README3.txt
2016-11-22 15:07 - 2016-11-22 15:07 - 00004190 _____ C:\Documents and Settings\M_Malysheva\Рабочий стол\README2.txt
2016-11-22 15:07 - 2016-11-22 15:07 - 00004190 _____ C:\Documents and Settings\M_Malysheva\Рабочий стол\README10.txt
2016-11-22 14:26 - 2016-11-22 14:26 - 00000000 __SHD C:\Documents and Settings\All Users\Application Data\System32
2016-11-22 14:15 - 2016-11-22 14:15 - 00000000 __SHD C:\Documents and Settings\All Users\Application Data\Windows
Folder: C:\FRST\Quarantine



  • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!


  • Обратите внимание, что компьютер будет перезагружен.


  • Внимание! Если на рабочем столе будет создан архив Дата_время.zip, то загрузите этот архив через данную форму

 

 

Ссылка на сообщение
Поделиться на другие сайты
Письмо пришло с адреса: Налоговая инспекция Некрасов [nekrasov.s@nalog.ru]

 

И содержало следующее:

 

Уважаемый налогоплательщик!

 

После перерасчета у Вас начислена задолженность. Подробнее Вы можете ознакомиться в отчете по ссылке: *ссылка во втором прикрепленном файле*

Оплатить необходимо до 28 ноября 2016 года.

 

 

 

С уважением,

Некрасов Максим Юхимович

Федеральная налоговая служба РФ

Fixlog.txt

Письмо от налоговой.txt

Изменено пользователем blotch
Ссылка на сообщение
Поделиться на другие сайты

ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!
 
  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
CreateRestorePoint:
File: C:\FRST\Quarantine\C\Documents and Settings\All Users\Application Data\Windows\csrss.exe
zip:C:\FRST\Quarantine\C\Documents and Settings\All Users\Application Data\Windows\csrss.exe
  • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Внимание! Если на рабочем столе будет создан архив Дата_время.zip, то загрузите этот архив через данную форму
 
 

 

Ссылка на сообщение
Поделиться на другие сайты

Вот такие невнимательные люди и ловят себе на компьютеры шифровальщики. Смените все пароли, установите себе хоть какой-нибудь антивирус. Расшифровки на данный момент нет.

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • aronone
      От aronone
      Здравствуйте, заметил нагрузку на процессор, проверил куррейтом нашел NET:MALWARE.URL и Trojan.PWS.Banker. , вылечить не получилось, но после перезагрузки куррейт перестал находить вирусы, хотел бы почистить комп полностью
      CollectionLog-2024.04.23-09.35.zip cureit.rar
    • ApploDi
      От ApploDi
      Здравствуйте, Касперский обнаружил троян, который не может вылечить, по такому пути C:\ProgramData\MoviGenius-463f7f01-be9f-4alb-ald3-094336fc5947\MoviGenius.exe
      Удаляет, но с каждой перезагрузкой снова его обнаруживает
      CollectionLog-2024.04.19-16.32.zip
    • Дмитрий_Дмитрий
      От Дмитрий_Дмитрий
      Здравствуйте, помогите удалить вирус пожалуйста! Farbar Recovery Scan Tool - результат в файле
      S2 GoogleUpdateTaskMachineQC; C:\ProgramData\Google\Chrome\updater.exe [5327128 2024-04-17] (Google LLC -> ) [Файл не подписан] <==== ВНИМАНИЕ
      Downloads.rar
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Sokolov_
      От Sokolov_
      Приветствую! С недавних пор начались беды: При перетаскивании окон, скролинге в браузере и работе приложениях начались микрофризы и зависания.
       
      Например, при перестакивании открытой папки GPU и CPU могут спокойно до 70% процентов нагрузится на 1-2 секунды, а дальше спад.
       
      Но на этом бедствия не закончились - если развернуть диспетчер задач в полный экран и навести курсор на поиск процессов, все процессы, в том числе и диспетчер задач начнут мигать на долю секунды. В приложениях развёртывание вкладок работает вообще ужасно. Будто фпс падает до 0 кадров, а дальше резко восстанавливается - эта же участь касается браузера. Видео предоставлю чуть попозже. Ещё заметил, что когда в папке много файлов, то очень сильно зависает при перетаскивании меню с названием файла, датой создания и тд. 
      Видео чуть попозже предоставлю. 
       
      К слову, sfc scannow и dism online restore не работают - кучу раз уже делал. Даже восстанавливал пк к исходному состоянию... 
       
      Вот тема на прошлый топик:
       
       
    • larmaswed
      От larmaswed
      Недавно обнаружил на ПК вирус updater.exe, путь: C:\Program Files\Google\Chrome\updater.exe. При попытке удалить, он сразу восстанавливается, перепробовал много способов, скачивал различные программы анти-вирусы, копался в реестре, ничего не помогло. Сканировался через malwarebytes, UnHuckMe, 360 total security.  

×
×
  • Создать...