Перейти к содержанию

ВИРУС - Ваши файлы были зашифрованы


Рекомендуемые сообщения

Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку, откуда была запущена утилита Farbar Recovery Scan Tool:

CreateRestorePoint:

HKLM\...\Run: [BaiduSdTray] => "C:\Program Files (x86)\BaiduSd2.1\2.1.0.2625\BaiduSdTray.exe"  -stmd=3
HKU\S-1-5-21-3176898835-1724756598-2935556066-1001\...\Run: [desktopy] => [X]
ShortcutTarget: adobe-updater-utility-ru.lnk -> C:\Program Files (x86)\Adobe\adobe-updater-startup-utility.exe (No File)
ShortcutTarget: Create virtual drive for Denwer.lnk -> C:\WebServers\denwer\Boot.exe (No File)
ShortcutTarget: Start Denwer.lnk -> C:\WebServers\denwer\Run.exe (No File)
ShortcutTarget: Win_update.lnk -> C:\Users\Denis\AppData\Local\Win_update\Win_update.exe (No File)
ShortcutTarget: win_updatez.lnk -> C:\Users\Denis\AppData\Local\win_updatez\win_updatez.exe (No File)
BHO-x32: No Name -> {34D5A80A-992D-4F07-9509-66E9E133BAAF} ->  No File
Toolbar: HKU\.DEFAULT -> No Name - {91397D20-1446-11D4-8AF4-0040CA1127B6} -  No File
Toolbar: HKU\S-1-5-21-3176898835-1724756598-2935556066-1001 -> No Name - {4B4D5056-3700-A76A-76A7-7A786E7484D7} -  No File
FF Extension: SaveSense - C:\Users\Denis\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\{2fab2e94-d6f9-42de-8839-3510cef6424b} [2015-01-03]
FF Extension: No Name - C:\Users\Denis\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\extensions\vb@yandex.ru [Not Found]
FF Extension: No Name - C:\Users\Denis\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\extensions\yasearch@yandex.ru [Not Found]
S1 BAPIDRV; system32\DRIVERS\BAPIDRV64.sys [X]
S3 BTATH_LWFLT; \SystemRoot\system32\DRIVERS\btath_lwflt.sys [X]
S2 Adobe Licensing Console; %SystemRoot%\SysWOW64\lnsecsl.exe [X] <==== ATTENTION
EmptyTemp:

Reboot:

Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!

Обратите внимание, что компьютер будет перезагружен.

Ссылка на комментарий
Поделиться на другие сайты

это радует. а было грязно? если было то где уязвимость, через что вообще зашли если отмести, почту, письма, сообщения, есть предположения?

 

с расшифровкой знаю, уже все бахнул..(

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • BeckOs
      Автор BeckOs
      На компьютере зашифрованы все файлы. Атака была ночью 
      FRST.txt files.7z
    • Muk4ltin
      Автор Muk4ltin
      Помогите с расшифровыванием файлов или подскажите как действовать? Прикрепил файл с требованием и зашифрованный файл в архиве
      92qjfSsqC.README.txt Специалист-по-ГО.doc.rar
    • Andrey_ka
      Автор Andrey_ka
      Добрый день! Может , кто подскажет... попался диск с архивами одного предприятия , диск стоял на NAS Iomega, со временем hdd был поврежден , но данные с него я смог вытащить , файловая структура целая , но как выяснилось ни один из файлов нормально не открывается, уточни у бывших работников и выяснил , что еще до того как он умер у них начались подобные проблемы и большую часть информации они успели переписать ( все указывает на работу вируса шифровальщика) , взяв несколько файлов попытался онлайн прогнать разными анализаторами вирусов , результат один вирусов не обнаружено ... теперь о самих файлах - неважно это файлы doc, docx, pdf и т.д. тенденция прослеживается такая, начало файла смещение 0x2E0 защифрованно, в конец файла добавлено 1126 байт , код начинается D9 9D 68 и полностью одинаковы во всех файлах кроме последних 0x84 байта. Ни то, что бы информация очень востребована , любопытно, что это за вирус и тд... если кому интересно , образцы файлов выложу и дамп концовки ....    
          вставить выделенную цитату в окно ответа
            xТитульный.docx Титульный.docx titdump.txt
    • вася1525
      Автор вася1525
      virusinfo_syscheck.zip
    • ideator
      Автор ideator
      Добрый день! Ночью все файлы были зашифрованы. Прикрепляю зашифрованные файлы с запиской и лог 
      зашифрованные файлы с запиской.rar Fixlog.txt Quarantine.rar
×
×
  • Создать...