Перейти к содержанию

Рекомендуемые сообщения

Опубликовано
Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.


  • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.


  • Убедитесь, что под окном Optional Scan отмечены "List BCD" и "Driver MD5".


  • Нажмите кнопку Scan.


  • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.


  • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.

B92LqRQ.png

 

Опубликовано
Деинсталлируйте SimilarSites
 

 

  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
CreateRestorePoint:
CHR Extension: (Домашняя страница Mail.Ru) - C:\Users\Аселя\AppData\Local\Google\Chrome\User Data\Default\Extensions\gdknicmnhbaajdglbinpahhapghpakch [2015-02-03]
CHR Extension: (Домашняя страница – Mail.Ru) - C:\Users\Аселя\AppData\Local\Google\Chrome\User Data\Default\Extensions\pldbienodkpgkccocelidinmciedjdok [2014-09-30]
CHR HKLM\...\Chrome\Extension: [gdknicmnhbaajdglbinpahhapghpakch] - No Path
CHR HKLM\...\Chrome\Extension: [hcncjpganfocbfoenaemagjjopkkindp] - No Path
CHR HKLM\...\Chrome\Extension: [jedelkhanefmcnpappfhachbpnlhomai] - No Path
CHR HKLM\...\Chrome\Extension: [jggbjbmnfmipgcanidamjfpechdeekoi] - No Path
CHR HKLM\...\Chrome\Extension: [pldbienodkpgkccocelidinmciedjdok] - No Path
CHR HKU\S-1-5-21-1449791266-2986951049-1629070483-1000\...\Chrome\Extension: [fcfenmboojpjinhpgggodefccipikbpd] - No Path
Folder: C:\Program Files\1
Folder: C:\Program Files\SUD INFORMER
Reboot:
  • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.
 
 
Опубликовано

C:\Program Files\SUD INFORMER\ROS INFORM SOFT\svchost.exe

Упакуйте в zip архив с паролем virus этот файл и отправьте его через данную форму.
1. Выберите тип запроса "Запрос на исследование вредоносного файла".
2. В окне "Подробное описание возникшей ситуации" наберите "Выполняется запрос хэлпера".
3. Прикрепите файл карантина
4. Введите изображенное на картинке число и нажмите "Далее".
5. Если размер карантина превышает 15 Мб, то карантин отправьте по адресу newvirus@kaspersky.com
 Полученный ответ сообщите здесь (с указанием номера KLAN)
 
Смените все пароли.
 
Опубликовано

Спасибо. А ответ долго ждать?


[VirLabSRF][Malicious file analysis][M:1][LN:RU][L:0] [KLAN-2505821894]

 

svchost.exe - Trojan.Win32.Stardo.bm

Детектирование файла будет добавлено в следующее обновление

Опубликовано

 

C:\Program Files\SUD INFORMER

C:\Program Files\1

 

Папки удаляйте. С расшифровкой не поможем.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Alexura
      Автор Alexura
      Добрый день. На ПК  почти все файлы стали с расширением .cbf. Пробавал запускать rectordecryptor пишит что найдено 7581 файлов, рашифровано 0 . Сканировал ESET нашел 1 файл Win32/Filecoder.CQ. Как их можно расшифровать. Помогите!    

      Сканировал KVPT нашел Trojan-Ransom.Win32.Cryakl.ar
    • sunhill
      Автор sunhill
      Доброго времени суток, случилась беда, прислали письмо счастья от "судебных приставов", в итоге все файлы перекодировались, получилась такая штуковина
      log15.7z
    • streben
      Автор streben
      Добрый день!
      на сервер попал вирус-шифровальщик и зашифровал все файлы с именем email-dalai.lama2057@gmail.com...зараженный файл.rar
      админ почистил сервер от вируса. возможно ли теперь расшифровать зараженный файл с базой данных? 
    • himan83gr
      Автор himan83gr
      Здравствуйте,
      После зашифровки вирусом, много файлов особино типа *.xlsx , *.docx а так же база 1с,  приобрели имя файла
      "email-vpupkin3@aol.com.ver-CL 1.3.1.0.id-LNPQTUVXYABCUWYZACDEGHJKMNOHJJLNOPRS-15.11.2016 5@07@003246740@@@@@E02B-A3A6.randomname-DFFGHHIIJKKLBCCDDEEEFFGHHIIIJZ.ABB"
      Попробывал расшифровать с помощью rectordecryptor, xoristdecryptor и rannohdecryptor. Не помогло. Проверил на вирусы с virus removal от kaspersky а так же с cureIt от Dr.Web. Все чисто. Логи утилити autologger прикрепляю как указанно в инструкции. Так же прикрепляю пару зашифрованных файлов с readme от мошеников . Спасибо за помощь и поддержку!
      CollectionLog-2016.11.16-10.54.zip
      vpupkin3@aol.comEncryptedFiles.zip
    • R4sh
      Автор R4sh
      Весь компьютер зашифровался, так же базы 1С что очень важно
      После открытия и запуска файла с яндекс диска 24 ноября, ниже текст со ссылкой что прислали в письме
       
      "ВСЕХ!)...ВСЕХ!)...ВСЕХ!!!))ПРИГЛАШАЮ НА НАШУ СВАДЬБУ!!!МЫ ЖДЁМ ВАС В ЗАГСЕ В 14-00...
      ДАТА И АДРЕС РЕСТОРАНА здесь... https://yadi.sk/d/XnnoqQKSxGKSV              
       
      ДОРОГИЕ МOИ!!!...Приглашение Oткрывается Tолько на KОМПЕ и без него НЕ ПРOПУСТЯT В РЕСТОРАН!)...Приходите Всеее!!!)"
       
       
      Надеемся очень на Вашу помощь
      CollectionLog-2016.12.21-17.32.zip
×
×
  • Создать...