Перейти к содержанию

Рекомендуемые сообщения

Опубликовано
Ваши файлы были зашифрованы.

Чтобы расшифровать их, Вам необходимо отправить код:

6CB80E9F55950A83108A|0

на электронный адрес deshifrovka01@gmail.com или deshifrovka@india.com .

Далее вы получите все необходимые инструкции.  

Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.

Возможно ли восстановить хотя-бы фото и видео.

CollectionLog-2015.01.12-21.44.zip

Опубликовано
Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
 
Если у вас похожая проблема - создайте тему в разделе Уничтожение вирусов и выполните Правила оформления запроса о помощи.
 
Здравствуйте! 
 
 
Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
 
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
  then
   begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(true);
   end;
 ClearQuarantine;
 QuarantineFileF('C:\ProgramData\Windows', '*', true, ' ', 0, 0);     
 QuarantineFileF('C:\Users\Роман\AppData\Roaming\Microsoft\Windows', '*', true, ' ', 0, 0);     
 QuarantineFile('C:\Users\Роман\AppData\Roaming\ssleas.exe','');
 QuarantineFile('C:\Users\Роман\AppData\Roaming\data13.dat','');     
 QuarantineFile('c:\windows\bcore.exe','');
 QuarantineFile('C:\Users\Роман\AppData\Roaming\Microsoft\Windows\IEUpdate\poqexec.exe','');
 DeleteFile('C:\Users\Роман\AppData\Roaming\Microsoft\Windows\IEUpdate\poqexec.exe','32');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer','Run');
 DeleteFile('C:\Windows\system32\Tasks\UpnCH','32');
 DeleteFile('c:\windows\bcore.exe','32');
 DeleteFile('C:\Users\Роман\AppData\Roaming\ssleas.exe','32');
 DeleteFile('C:\Users\Роман\AppData\Roaming\data13.dat','32');     
BC_ImportAll;
ExecuteSysClean;
BC_Activate;   
RebootWindows(false);
end.
 
Внимание! Будет выполнена перезагрузка компьютера. После перезагрузки компьютера выполните скрипт в АВЗ:
 
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
 
quarantine.zip из папки AVZ отправьте через данную форму.
1. Выберите тип запроса "Запрос на исследование вредоносного файла".
2. В окне "Подробное описание возникшей ситуации" наберите "Выполняется запрос хэлпера".
3. Прикрепите файл карантина
4. Введите изображенное на картинке число и нажмите "Далее".
5. Если размер карантина превышает 15 Мб, то карантин отправьте по адресу newvirus@kaspersky.com
 Полученный ответ сообщите здесь (с указанием номера KLAN)
 
Пофиксите следующие строчки в HiJackThis (некоторые строки могут отсутствовать).
 
O4 - Global Startup: Ejb4ZSnk9YaiIDiPR5irw0C0tSqCmre7JF1W2HxtFOc=.xtbl
 
  • Скачайте ClearLNK и сохраните архив с утилитой на рабочем столе.
  • Распакуйте архив с утилитой в отдельную папку.
  • Перенесите Check_Browsers_LNK.log из папки Автологгера на ClearLNK как показано на рисунке
 
move.gif
 
  • Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG.
  • Прикрепите этот отчет к своему следующему сообщению.
 
 
 
Сделайте новые логи Автологгером. 
 
 

Скачайте Farbar Recovery Scan Tool  FRST_canned.png?dl=1 и сохраните на Рабочем столе.
 
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
  • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
  • Убедитесь, что под окном Optional Scan отмечены "List BCD" и "Driver MD5".
  • Нажмите кнопку Scan.
  • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
  • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
FRST.png?dl=1
 

 

Опубликовано

 

  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
CreateRestorePoint:
HKLM\...\Run: [] => [X]
FF Homepage: www.apeha.ru
CHR HKLM\...\Chrome\Extension: [nkcpopggjcjkiicpenikeogioednjeac] - C:\Users\Роман\AppData\Local\Temp\nkcpopggjcjkiicpenikeogioednjeac.crx [Not Found]
2015-01-08 20:52 - 2015-01-13 00:16 - 00000000 __SHD () C:\Users\Все пользователи\Windows
2015-01-08 20:52 - 2015-01-13 00:16 - 00000000 __SHD () C:\ProgramData\Windows
Task: {38567303-A825-4F54-875C-B0DAEAC4DB09} - \UpnCH No Task File <==== ATTENTION
Folder: C:\FRST\Quarantine
Reboot:
  • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.
 
 

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Сергей Витальевич
      Автор Сергей Витальевич
      Здравствуте.подскожите,что нужно делать. 
      Зашифровались все важные для меня файлы на всех трёх винчестерах компьютера, а именно фото, видео, картинки, видео и прочее..
       
      На рабочем столе вместо фонового рисунка на чёрном фоне красными буквами: Внимание !все важные файлы на всех дисках компьютера зашифрованы, Подробности вы можете прочитать в файлах readme.txt которые можно найти на из дисков
      А все файлы зашифровались в белиберду с расширением.xtbl,
      В многочисленных текстовиках созданных вирусом пишется вот это:
       
      Ваши файлы были зашифрованы.
      Чтобы расшифровать их, Вам необходимо отправить код:
      AC1414DD234EDCDCD2DA|0
      на электронный адрес decoder1112@gmail.com или deshifrovka@india.com .
      Далее вы получите все необходимые инструкции.  
      Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.
      Я не сильно понимаю в п.к. почитал на форуме,и нашёл эдэнтичную проблему.надеюсь Вы мне поможете.




    • Ortor
      Автор Ortor
      Ваши файлы были зашифрованы. Чтобы расшифровать их, Вам необходимо отправить код: A8255187969ED856CAC6|0 на электронный адрес decoder1112@gmail.com или deshifrovka@india.com . Далее вы получите все необходимые инструкции.   Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.     All the important files on your computer were encrypted. To decrypt the files you should send the following code: A8255187969ED856CAC6|0 to e-mail address decoder1112@gmail.com or deshifrovka@india.com . Then you will receive all necessary instructions. All the attempts of decryption by yourself will result only in irrevocable loss of your data.

        CollectionLog-2015.02.28-15.48.zip
    • iluxa99999
      Автор iluxa99999
      Здравствуйте.
      На днях родители принесли ноутбук, и сказали что зашифровали все файлы какие то вирусы. Я полечил компьютер через флешку доктором вебом, потом с помощью програмки avz и на конец антивирусов касперского.
      Все вирусы были удалены, но фотографии так и остались зашифрованными, что же мне сделать чтобы расшифровать все фото.
      Информация об удалённых вирусах осталась в отчётности касперского.
      CollectionLog-2015.02.28-12.55.zip
      obrazec.rar
    • Randow
      Автор Randow
      При скачивании файлов с интернета и дальнейшем их запуске произошла шифровка данных по фото, видео, аудио и текстовым документам. Что за файл был скачен и откуда не знаю, проблема произошла без меня. Заранее спасибо за помощь
      CollectionLog-2015.02.28-17.09.zip
    • Xach01
      Автор Xach01
      Ребята помогите пожалуйста с вирусом, все фотки и документы зашифровал.
      attachments (2).zip
×
×
  • Создать...