Перейти к содержимому


Фотография
- - - - -

[РЕШЕНО] Зашифровались файлы с расширением .punisher

Друзья!

 В данном разделе форума действуют дополнительные правила — тема «Общие правила раздела "Уничтожение вирусов"». Пожалуйста, ознакомьтесь с ними перед размещением любого сообщения в данном разделе.

Для оформления запроса о помощи, внимательно прочитайте и аккуратно выполните указания в теме «Порядок оформления запроса о помощи».


  • Закрытая тема Тема закрыта
Сообщений в теме: 10

#1 OFF   Vitalic2003

Vitalic2003

    Новичок

  • Новички
  • Cообщений: 5

Отправлено 07 Июнь 2019 - 18:11

Здравствуйте.

Сегодня попался... Зашифровались файлы с расширением .punisher

Скачал архив с диска яндекса и по невнимательности запустил из него .exe-файл. После перезагрузки файлы зашифровались. Записка с требованиями есть.

Прикрепленные файлы


  • 0

#2 OFF   thyrex

thyrex

    Абориген

  • Модераторы
  • Консультанты
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 14 668

Награды

           

Отправлено 07 Июнь 2019 - 18:16

Здравствуйте.

Выполните скрипт в AVZ из папки Autologger
begin
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','FUCK U','x32');
 DeleteFile('C:\Users\vital\AppData\Local\Temp\tobipizda.bat','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','FUCK U','x64');
ExecuteSysClean;
RebootWindows(false);
end.
  • Обратите внимание: будет выполнена перезагрузка компьютера.
Пожалуйста, ЕЩЕ РАЗ запустите Autologger; прикрепите к следующему сообщению НОВЫЕ логи.

+ образцы зашифрованных doc или docx-файлов прикрепите в архиве к следующему сообщению.
  • 0
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect



m4303.gif

#3 OFF   Vitalic2003

Vitalic2003

    Новичок

  • Новички
  • Cообщений: 5

Отправлено 07 Июнь 2019 - 18:38

Прикрепил

Прикрепленные файлы


  • 0

#4 OFF   thyrex

thyrex

    Абориген

  • Модераторы
  • Консультанты
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 14 668

Награды

           

Отправлено 07 Июнь 2019 - 19:03

Теперь ожидайте. Будут новости - отвечу.
  • 0
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect



m4303.gif

#5 OFF   thyrex

thyrex

    Абориген

  • Модераторы
  • Консультанты
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 14 668

Награды

           

Отправлено 23 Июнь 2019 - 14:06

Похоже, что в версии, начиная с 6 июня, были внесены какие-то изменения. Если у Вас каким-то чудом сохранился exe-файл самого шифратора (архив, в котором он распространяется имеет вид Ключи активации на 360.zip и т.п.), выложите его в архиве с паролем virus на sendspace.com и пришлите ссылку мне в личные сообщения.
 
Ссылку на скачивание самого шифратора не предлагать. Скорее всего по ней уже новая версия выложена.

  • 0
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect



m4303.gif

#6 OFF   Vitalic2003

Vitalic2003

    Новичок

  • Новички
  • Cообщений: 5

Отправлено 23 Июнь 2019 - 16:02

[mod=thyrex]Достаточно отправки в ЛС. Спасибо. Скачал.[/mod]
  • 0

#7 OFF   thyrex

thyrex

    Абориген

  • Модераторы
  • Консультанты
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 14 668

Награды

           

Отправлено 23 Июнь 2019 - 19:23

Проверьте ЛС.
  • 0
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect



m4303.gif

#8 OFF   Vitalic2003

Vitalic2003

    Новичок

  • Новички
  • Cообщений: 5

Отправлено 23 Июнь 2019 - 19:38

Да спасибо все расшифровывает.


  • 0

#9 OFF   thyrex

thyrex

    Абориген

  • Модераторы
  • Консультанты
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 14 668

Награды

           

Отправлено 23 Июнь 2019 - 19:46

Окончательный результат тоже сообщите. Кстати, если припомните, откуда скачали файл с вирусом, напишите в ЛС.

+ Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/10);
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу;
  • Дождитесь окончания сканирования, откроется лог в Блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt;
  • Процитируйте содержимое файла в своем следующем сообщении.

  • 0
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect



m4303.gif

#10 OFF   Vitalic2003

Vitalic2003

    Новичок

  • Новички
  • Cообщений: 5

Отправлено 23 Июнь 2019 - 22:13

Спасибо все самое нужное восстановлено.
 
SecurityCheck by glax24 & Severnyj v.1.4.0.53 [27.10.17]
WebSite: www.safezone.cc
DateLog: 23.06.2019 22:56:23
Path starting: C:\Users\vital\AppData\Local\Temp\SecurityCheck\SecurityCheck.exe
Log directory: C:\SecurityCheck\
IsAdmin: True
User: vital
VersionXML: 6.57is-18.06.2019
___________________________________________________________________________
 
Windows 10(6.3.17763) (x64) Professional Версия: 1809 Lang: Russian(0419)
Дата установки ОС: 18.01.2019 16:13:39
Статус лицензии: Office 19, Office19ProjectStd2019VL_KMS_Client_AE edition Срок истечения многопользовательской активации: 145370 мин.
Статус лицензии: Windows®, Professional edition Постоянная активация прошла успешно.
Режим загрузки: Normal
Браузер по умолчанию: C:\Program Files\Opera\Launcher.exe
Системный диск: C: ФС: [NTFS] Емкость: [237.9 Гб] Занято: [131 Гб] Свободно: [106.9 Гб]
------------------------------- [ Windows ] -------------------------------
Internet Explorer 11.557.17763.0
Контроль учётных записей пользователя включен (Уровень 3)
Центр обеспечения безопасности (wscsvc) - Служба работает
Удаленный реестр (RemoteRegistry) - Служба остановлена
Обнаружение SSDP (SSDPSRV) - Служба работает
Службы удаленных рабочих столов (TermService) - Служба остановлена
Служба удаленного управления Windows (WS-Management) (WinRM) - Служба остановлена
---------------------------- [ Antivirus_WMI ] ----------------------------
Windows Defender (выключен и обновлен)
ESET Security (включен и обновлен)
---------------------------- [ Firewall_WMI ] -----------------------------
ESET Файервол (включен)
--------------------------- [ AntiSpyware_WMI ] ---------------------------
ESET Security (включен и обновлен)
Windows Defender (выключен и обновлен)
---------------------- [ AntiVirusFirewallInstall ] -----------------------
ESET Security v.12.1.34.0
--------------------------- [ OtherUtilities ] ----------------------------
Microsoft Office профессиональный плюс 2019 - ru-ru v.16.0.11629.20246
Microsoft Office профессиональный плюс 2019 - ru-ru.proof v.16.0.11629.20246
NVIDIA GeForce Experience 3.13.1.30 v.3.13.1.30 Внимание! Скачать обновления
K-Lite Codec Pack 14.6.5 Standard v.14.6.5 Внимание! Скачать обновления
Steam v.2.10.91.91
-------------------------------- [ Arch ] ---------------------------------
WinRAR 5.61 (64-разрядная) v.5.61.0 Внимание! Скачать обновления
--------------------------------- [ P2P ] ---------------------------------
µTorrent 3.5.5 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента.
-------------------------------- [ Java ] ---------------------------------
Java 8 Update 211 (64-bit) v.8.0.2110.12
--------------------------- [ AppleProduction ] ---------------------------
iTunes v.12.9.5.7
iCloud v.7.12.0.14
--------------------------- [ AdobeProduction ] ---------------------------
Adobe Flash Player 32 PPAPI v.32.0.0.207
Adobe Acrobat Reader DC - Russian v.19.012.20035
------------------------------- [ Browser ] -------------------------------
Opera Stable 60.0.3255.170 v.60.0.3255.170
------------------ [ AntivirusFirewallProcessServices ] -------------------
C:\Program Files\ESET\ESET Security\eguiProxy.exe v.10.7.79.0
ESET Service (ekrn) - Служба работает
C:\Program Files\ESET\ESET Security\ekrn.exe v.10.7.79.0
ESET Firewall Helper (ekrnEpfw) - Служба работает
C:\Program Files\ESET\ESET Security\ekrn.exe v.10.7.79.0
Антивирусная программа "Защитника Windows" (WinDefend) - Служба остановлена
Служба проверки сети Windows Defender Antivirus (WdNisSvc) - Служба остановлена
Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Служба остановлена
---------------------------- [ UnwantedApps ] -----------------------------
Игровой центр v.4.1479 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
Advanced SystemCare Pro Внимание! Подозрение на демо-версию антишпионской программы, программу-оптимизатор или программу очистки реестра. Рекомендуется деинсталляция и сканирование ПК с помощью Malwarebytes Anti-Malware. Возможно Вы стали жертвой обмана или социальной инженерии.
Driver Booster Внимание! Подозрение на демо-версию антишпионской программы, программу-оптимизатор или программу очистки реестра. Рекомендуется деинсталляция и сканирование ПК с помощью Malwarebytes Anti-Malware. Возможно Вы стали жертвой обмана или социальной инженерии.
IObit Uninstaller 8 v.8.5.0.6 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
C:\Program Files (x86)\Advanced SystemCare Pro\ASCService.exe v.12.0.1.123
IObit Uninstaller Service (IObitUnSvr) - Служба остановлена
----------------------------- [ End of Log ] ------------------------------

  • 0

#11 OFF   thyrex

thyrex

    Абориген

  • Модераторы
  • Консультанты
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 14 668

Награды

           

Отправлено 23 Июнь 2019 - 23:28

Выполните рекомендованное, и на этом закончим.

Мы были рады Вам помочь!
Надеемся, что Вы остались довольны результатом.
На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить компьютерные технологии, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно!
Форумчане ежегодно путешествуют. В числе приглашенных в ТурциюАрмениюСочиКамбоджу можете стать и Вы!
Будем рады видеть Вас в наших рядах!
Всегда ваш, фан-клуб "Лаборатории Касперского".


  • 0
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect



m4303.gif




Количество пользователей, читающих эту тему: 0

0 пользователей, 0 гостей, 0 анонимных