Перейти к содержимому


Фотография
- - - - -

Файл зашифрован [hiddenhelp@cock.li]ID=[___________].odveta

hiddenhelp@cock.li

Друзья!

 В данном разделе форума действуют дополнительные правила — тема «Общие правила раздела "Уничтожение вирусов"». Пожалуйста, ознакомьтесь с ними перед размещением любого сообщения в данном разделе.

Для оформления запроса о помощи, внимательно прочитайте и аккуратно выполните указания в теме «Порядок оформления запроса о помощи».


  • Авторизуйтесь для ответа в теме
Сообщений в теме: 11

#1 OFF   uraloil18

uraloil18

    Новичок

  • Новички
  • Cообщений: 6

Отправлено 19 Январь 2020 - 23:35

Помогите дешифровать файлы! Пострадало очень много документов на рабочем компе.


  • 0

#2 ON   SQ

SQ

    Хелпер

  • Модераторы
  • Консультанты
  • PipPipPipPipPipPipPipPipPip
  • Cообщений: 4 008

Отправлено 19 Январь 2020 - 23:45

Здравствуйте,

 

Если ориентироваться по указанному вами емайла, похоже шифровальщик из семейства Ouroboros.

 

«Порядок оформления запроса о помощи».


  • 0

#3 OFF   uraloil18

uraloil18

    Новичок

  • Новички
  • Cообщений: 6

Отправлено 20 Январь 2020 - 00:42

Здравствуйте,

Если ориентироваться по указанному вами емайла, похоже шифровальщик из семейства Ouroboros.

«Порядок оформления запроса о помощи».


Что мне делать скажите пожалуйста.
  • 0

#4 ON   SQ

SQ

    Хелпер

  • Модераторы
  • Консультанты
  • PipPipPipPipPipPipPipPipPip
  • Cообщений: 4 008

Отправлено 20 Январь 2020 - 01:55

Я вам отправил ссылку на порядок оформление запроса, нужны логи Вашего ПК для того, чтобы убедиться, что шифровальщик более не присутствует в вашей системе.

По поводу расшифровки напишите в теме на форуме BC, также нужно отправить там личное сообщение пользователю BloodDolly. В личном сообщении отправьте ему в архиве примеры шифрованных файлов и их оригиналы до шифрования.

Обратите внимание, что без оригиналов расшифровка невозможна.


  • 0

#5 OFF   uraloil18

uraloil18

    Новичок

  • Новички
  • Cообщений: 6

Отправлено 20 Январь 2020 - 07:57

Поймались на такую гадость. все файлы зашифрованы и переименованы.

Прикрепленные файлы


  • 0

#6 OFF   Sandor

Sandor

    Вежливый хелпер

  • Консультанты
  • Старожилы
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 11 546

Отправлено 20 Январь 2020 - 09:13

Здравствуйте!

Тип вымогателя Ouroboros v6, расшифровки нет.

Почему не собрали логи по правилам с помощью Autologger?
  • 0
  • Спасибо x 1
  • Показать
Изображение

#7 OFF   uraloil18

uraloil18

    Новичок

  • Новички
  • Cообщений: 6

Отправлено 20 Январь 2020 - 10:37

я собрал по правилам, все в архиве


  • 0

#8 OFF   Sandor

Sandor

    Вежливый хелпер

  • Консультанты
  • Старожилы
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 11 546

Отправлено 20 Январь 2020 - 10:38

Нет, в архиве логи FRST и зашифрованный файл с запиской. Перечитайте ещё раз пункт 2 правил создания запроса.
  • 0
  • Спасибо x 1
  • Показать
Изображение

#9 OFF   uraloil18

uraloil18

    Новичок

  • Новички
  • Cообщений: 6

Отправлено 20 Январь 2020 - 11:23

файлы с AutoLogger

Прикрепленные файлы


  • 0

#10 OFF   Sandor

Sandor

    Вежливый хелпер

  • Консультанты
  • Старожилы
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 11 546

Отправлено 20 Январь 2020 - 11:33

В этот раз вы почему-то собрали логи устаревшей версией.

Установлены два антивируса - Avast и AVG. Это не увеличивает, а уменьшает защиту.
Один удалите, один оставьте.

Через Панель управления - Удаление программ - удалите нежелательное ПО:

Avast Secure Browser
AVG Secure Browser
Bing Bar
Google Toolbar for Internet Explorer
Mail.Ru Спутник 2.4.0.516
Кнопка "Яндекс" на панели задач


Затем:
  • Скачайте AdwCleaner (by Malwarebytes) и сохраните его на Рабочем столе.
  • Запустите его (необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Sxx].txt (где x - любая цифра).
  • Прикрепите отчет к своему следующему сообщению.
Подробнее читайте в этом руководстве.
  • 0
  • Спасибо x 1
  • Показать
Изображение

#11 OFF   uraloil18

uraloil18

    Новичок

  • Новички
  • Cообщений: 6

Отправлено 20 Январь 2020 - 12:30

ЛОГИ

Прикрепленные файлы


  • 0

#12 OFF   Sandor

Sandor

    Вежливый хелпер

  • Консультанты
  • Старожилы
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 11 546

Отправлено 20 Январь 2020 - 13:18

Соберите свежие логи FRST.txt и Addition.txt
  • 0
  • Спасибо x 1
  • Показать
Изображение





Темы с аналогичными тегами: hiddenhelp@cock.li

Количество пользователей, читающих эту тему: 0

0 пользователей, 0 гостей, 0 анонимных