Перейти к содержанию

Зашифровали файлы


Рекомендуемые сообщения

Здраствуйте!Как и наверно множество других людей,я стал жертвой зашифрованых офисных и других файлов.Расширение у этих файлов .XJJQGFM . Может кто-то мне помочь и подсказать как эти файлы декодировать?Заранее спасибо!

Ссылка на комментарий
Поделиться на другие сайты

Здраствуйте!Как и наверно множество других людей,я стал жертвой зашифрованых офисных и других файлов.Расширение у этих файлов .XJJQGFM . Может кто-то мне помочь и подсказать как эти файлы декодировать?Заранее спасибо!

CollectionLog-2015.01.31-17.41.zip

Ссылка на комментарий
Поделиться на другие сайты

C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\printer.bat

 

Этот батник знаком?

 

Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
 
begin
ExecuteRepair(10);
RebootWindows(false);
end.
 
Внимание! Будет выполнена перезагрузка компьютера

 

Сделайте новые логи AVZ. 

Ссылка на комментарий
Поделиться на другие сайты

Спасибо,что отреагировали на мою проблему.Скрипт запустил,его работа прошла,ноут перезагрузился,и все....только не понимаю где именно и на каком этапе мне была предоставлена возможность,а также как,сохранить логи этого AVZ

Ссылка на комментарий
Поделиться на другие сайты

Инструкция по сбору лога тут http://support.kaspersky.ru/1698

 

+ Хотелось бы получить ответ на свой вопрос.

Изменено пользователем mike 1
Ссылка на комментарий
Поделиться на другие сайты

нет...этот батник мне не знаком...при исполнении скрипта begin

ExecuteRepair(10);
RebootWindows(false);
end.
ничего не сохраняет в папку avz , и не появляется папка log с логами
 
а то что описано в ссылке о том как делать сбор логов,я уже скидал в архиве...проделать это еще раз,или что именно я не так делаю?

или сделать то что описано в ссылке и скинуть вам?

Ссылка на комментарий
Поделиться на другие сайты

 

ничего не сохраняет в папку avz , и не появляется папка log с логами

И не должен сохранять. Еще раз инструкция по сбору логов AVZ находится здесь  http://support.kaspersky.ru/1698

 

 

 

 

а то что описано в ссылке о том как делать сбор логов,я уже скидал в архиве...проделать это еще раз,или что именно я не так делаю?

Мне нужен архив KL_Syscure.zip

Изменено пользователем mike 1
Ссылка на комментарий
Поделиться на другие сайты

нет...этот батник мне не знаком


нет...этот батник мне не знаком

 

 

C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\printer.bat

 

Этот батник знаком?

 

Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
 
begin
ExecuteRepair(10);
RebootWindows(false);
end.
 
Внимание! Будет выполнена перезагрузка компьютера

 

Сделайте новые логи AVZ. 

 

нет...этот баник мне не знаком

Ссылка на комментарий
Поделиться на другие сайты

Я просил процитировать его содержимое, а не повторять, что он Вам не знаком

у меня папки Program files нету,есть Файлы програм,и там папка Microsoft пустая...а Program Files почему-то нету(хотя,это разве не то самое?)

Ссылка на комментарий
Поделиться на другие сайты

При запуске этого файла высвечивает в окне командной строки System error 53 has occured.Сетевой путь не найден ...... и почти моментально закрывается окно.Что почти не успеваю это прочитать

  • Нет слов 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • timmonn
      Автор timmonn
      Здравствуйте, шифровальщик зашифровал все файлы и переименовал файлы "Примерфайла.xml.[ID-6F6D95A2].[blackdecryptor@gmail.com].9w8ww
      Не смог найти название этого шифровальщика чтоб поискать дешифровщик.
      Прошу помочь с расшифровкой.
      Addition.txt FRST.txt файлы.zip
    • Andrey_ka
      Автор Andrey_ka
      Добрый день! Может , кто подскажет... попался диск с архивами одного предприятия , диск стоял на NAS Iomega, со временем hdd был поврежден , но данные с него я смог вытащить , файловая структура целая , но как выяснилось ни один из файлов нормально не открывается, уточни у бывших работников и выяснил , что еще до того как он умер у них начались подобные проблемы и большую часть информации они успели переписать ( все указывает на работу вируса шифровальщика) , взяв несколько файлов попытался онлайн прогнать разными анализаторами вирусов , результат один вирусов не обнаружено ... теперь о самих файлах - неважно это файлы doc, docx, pdf и т.д. тенденция прослеживается такая, начало файла смещение 0x2E0 защифрованно, в конец файла добавлено 1126 байт , код начинается D9 9D 68 и полностью одинаковы во всех файлах кроме последних 0x84 байта. Ни то, что бы информация очень востребована , любопытно, что это за вирус и тд... если кому интересно , образцы файлов выложу и дамп концовки ....    
          вставить выделенную цитату в окно ответа
            xТитульный.docx Титульный.docx titdump.txt
    • BeckOs
      Автор BeckOs
      На компьютере зашифрованы все файлы. Атака была ночью 
      FRST.txt files.7z
    • BtrStr102
      Автор BtrStr102
      Здравствуйте, утром зашёл в пк. Все файлы с разрешением AriSPiHDt. Удаляешь это окончание. Не открывает. Вес файлов не изменен.
       
      Антивирусы ничего не нашли.
       
       
       
       
       
       
       
       
    • Андрюс
      Автор Андрюс
      Получили по почте письмо, открыли его и сразу произошла шифровка всех документов. Прилагаем требуемые файлы
      x1.rar
      Скажите возможно ли расшифровать?
×
×
  • Создать...