Перейти к содержанию

Файлы зашифрованы Trojan.Encoder.18000v2


Рекомендуемые сообщения

Добрый день, зашифровали файлы логи прилагаю и файла что нашли.

 

Строгое предупреждение от модератора thyrex
Вирусное вложение удалено

CollectionLog-2018.10.15-15.57.zip

Ссылка на сообщение
Поделиться на другие сайты

Пример зашифрованного файла и HOW TO RETURN FILES.TXT тоже прикрепите.

 

"Пофиксите" в HijackThis:

O4 - HKCU\..\Run: [TKkSNYcSIApyI] = C:\Windows\system32\notepad.exe "C:\Users\Администратор\HOW TO RETURN FILES.TXT"
O4 - HKLM\..\Run: [Acronis Scheduler2 Service] = C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedhlp.exe  (file missing)
O4 - HKLM\..\Run: [RTHDVCPL] = C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe -s (file missing)
O4 - HKLM\..\Run: [TrayMonitor.exe] = C:\Program Files (x86)\Acronis\TrayMonitor\TrayMonitor.exe (file missing)
O4-32 - HKLM\..\Run: [AcronisTibMounterMonitor] = C:\Program Files (x86)\Common Files\Acronis\TibMounter\TibMounterMonitor.exe (file missing)
O4-32 - HKLM\..\Run: [BackupAndRecoveryMonitor.exe] = C:\Program Files (x86)\Acronis\BackupAndRecovery\BackupAndRecoveryMonitor.exe (file missing)
O4-32 - HKLM\..\Run: [USB3MON] = C:\Program Files (x86)\Intel\Intel(R) USB 3.0 3.1 eXtensible Host Controller Driver\Application\iusb3mon.exe  (file missing)
O23 - Service S2: Acronis Remote Agent Service - (AcronisAgent) - C:\Program Files (x86)\Common Files\Acronis\Agent\agent.exe  (file missing)
O23 - Service S2: Acronis Removable Storage Management Service - (ARSM) - C:\Program Files (x86)\Acronis\ARSM\arsm.exe  (file missing)
O23 - Service S2: Acronis Scheduler2 Service - (AcrSch2Svc) - C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedul2.exe  (file missing)
O23 - Service S2: TeamViewer 12 - (TeamViewer) - C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe  (file missing)

+

Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
 

Ссылка на сообщение
Поделиться на другие сайты

 

 


Да все верно, там в архиве все было, постараюсь найти.
уже не надо. По поводу рассшифровки при наличии лицензии на любой из продуктов Касперского создайте запрос на расшифровку.

 

а по поводу чистки системы жду

 

 


После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Ссылка на сообщение
Поделиться на другие сайты

 

Да все верно, там в архиве все было, постараюсь найти.

уже не надо. По поводу рассшифровки при наличии лицензии на любой из продуктов Касперского создайте запрос на расшифровку.

 

а по поводу чистки системы жду

 

 

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

 

К сожалению нету, продуктов касперского.

Ссылка на сообщение
Поделиться на другие сайты

 

 


После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
всё ещё жду.

 

 


К сожалению нету, продуктов касперского.
нужны не продукты, а лицензия. Если есть лицензия другого вендора, то можете попробовать обратиться к нему.
Ссылка на сообщение
Поделиться на другие сайты
  • 1 month later...

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

×
×
  • Создать...