Перейти к содержимому


Фотография
- - - - -

Вирус-шифровальщик coder000007

Вирус-шифровальщик coder00000

Друзья!

 В данном разделе форума действуют дополнительные правила — тема «Общие правила раздела "Уничтожение вирусов"». Пожалуйста, ознакомьтесь с ними перед размещением любого сообщения в данном разделе.

Для оформления запроса о помощи, внимательно прочитайте и аккуратно выполните указания в теме «Порядок оформления запроса о помощи».


  • Авторизуйтесь для ответа в теме
Сообщений в теме: 5

#1 OFF   ivanenkokv

ivanenkokv

    Новичок

  • Новички
  • Cообщений: 3

Отправлено 08 Июль 2019 - 16:11

после  приема почтового сообщения поймали вирус. Все файлы зашифрованы. Есть ли дешифровщик 


  • 0

#2 ON   Sandor

Sandor

    Вежливый хелпер

  • Консультанты
  • Старожилы
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 10 785

Отправлено 08 Июль 2019 - 16:29

Здравствуйте!

Есть ли дешифровщик

Нет.

Если нужна помощь в очистке от вредоносной программы и ее следов, выполните Порядок оформления запроса о помощи
  • 0
Изображение

#3 OFF   ivanenkokv

ivanenkokv

    Новичок

  • Новички
  • Cообщений: 3

Отправлено 08 Июль 2019 - 17:02

Здравствуйте!
 

Есть ли дешифровщик

Нет.

Если нужна помощь в очистке от вредоносной программы и ее следов, выполните Порядок оформления запроса о помощи

 

согласно этого документа я и "оформлял запрос о помощи".  И zip-файл добавил. Подскажите чого не хватает ?


после  приема почтового сообщения поймали вирус. Все файлы зашифрованы. Есть ли дешифровщик 

Прошу прощения :

После приема почтового сообщения c архивом поймали вирус-шифровальщик crypted000007. 

Почтовый ящик следующий pilotpilot088@gmail.com

 

Автоматический сборщик логов отработал. Результат прилагается. 

Прикрепленные файлы


  • 1

#4 ON   Sandor

Sandor

    Вежливый хелпер

  • Консультанты
  • Старожилы
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 10 785

Отправлено 09 Июль 2019 - 11:26

Файл CheckBrowserLnk.log
из папки

...\AutoLogger\CheckBrowserLnk

перетащите на утилиту ClearLNK.

move.gif

Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению.

Дополнительно:
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
  • 0
Изображение

#5 OFF   ivanenkokv

ivanenkokv

    Новичок

  • Новички
  • Cообщений: 3

Отправлено 10 Июль 2019 - 18:07

Файл CheckBrowserLnk.log
из папки

...\AutoLogger\CheckBrowserLnk

перетащите на утилиту ClearLNK.

move.gif

Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению.

Дополнительно:
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.

 

Прикрепленные файлы


  • 0

#6 ON   Sandor

Sandor

    Вежливый хелпер

  • Консультанты
  • Старожилы
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 10 785

Отправлено 10 Июль 2019 - 20:33

1. Не цитируйте полностью предыдущее сообщение, используйте форму быстрого ответа внизу.

2. Через Панель управления - Удаление программ - удалите нежелательное ПО:

SpyHunter 5


3.
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    CreateRestorePoint:
    2019-07-08 17:22 - 2019-07-10 17:00 - 000060232 _____ (EnigmaSoft Limited) C:\Windows\system32\Drivers\EnigmaFileMonDriver.sys
    2019-07-08 17:21 - 2019-07-08 17:21 - 000001163 _____ C:\Users\Public\Desktop\SpyHunter5.lnk
    2019-07-08 17:21 - 2019-07-08 17:21 - 000000000 ____D C:\Users\Все пользователи\EnigmaSoft Limited
    2019-07-08 17:21 - 2019-07-08 17:21 - 000000000 ____D C:\sh5ldr
    2019-07-08 17:21 - 2019-07-08 17:21 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EnigmaSoft
    2019-07-08 17:21 - 2019-07-08 17:21 - 000000000 ____D C:\ProgramData\EnigmaSoft Limited
    2019-07-08 17:20 - 2019-07-08 17:20 - 000000000 ____D C:\Program Files\EnigmaSoft
    2019-07-08 12:55 - 2019-07-08 12:55 - 004320054 _____ C:\Users\USER\AppData\Roaming\69C12D0E69C12D0E.bmp
    2019-07-08 12:52 - 2019-07-08 12:52 - 000000000 __SHD C:\ProgramData\System32
    2019-07-08 12:02 - 2019-07-08 17:12 - 000000000 __SHD C:\ProgramData\Windows
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.
  • 0
Изображение




Количество пользователей, читающих эту тему: 0

0 пользователей, 0 гостей, 0 анонимных