КарасЪ Опубликовано 12 марта, 2015 Share Опубликовано 12 марта, 2015 Приветствую! Где-то что-то словил, теперь все фото, видео, документы зашифровались в файлы с разрешением .xtbl.Видел у вас темы где выложены скрипты, но не могу в них ответить. Прикладываю скрин рабочего стола и логи.Текст ридми:Ваши файлы были зашифрованы.Чтобы расшифровать их, Вам необходимо отправить код:867DCB7254AEA64F8DAD|0на электронный адрес decode00001@gmail.com или decode00002@gmail.com .Далее вы получите все необходимые инструкции. Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.All the important files on your computer were encrypted.To decrypt the files you should send the following code:867DCB7254AEA64F8DAD|0to e-mail address decode00001@gmail.com or decode00002@gmail.com .Then you will receive all necessary instructions.All the attempts of decryption by yourself will result only in irrevocable loss of your data.Надеюсь на вашу помощь. CollectionLog-2015.03.12-22.12.zip Ссылка на комментарий Поделиться на другие сайты More sharing options...
Roman_Five Опубликовано 13 марта, 2015 Share Опубликовано 13 марта, 2015 Выполните скрипт в AVZ (AVZ, Меню "Файл - Выполнить скрипт"): begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); ClearQuarantine; QuarantineFile('C:\ProgramData\Windows\csrss.exe',''); QuarantineFile('C:\Users\Семья\AppData\Roaming\147E3E3F\bin.exe',''); DeleteFile('C:\Users\Семья\AppData\Roaming\147E3E3F\bin.exe','32'); DeleteFile('C:\ProgramData\Windows\csrss.exe','32'); RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\147E3E3F','command'); RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Client Server Runtime Subsystem','command'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.После выполнения скрипта компьютер перезагрузится.Для создания архива с карантином выполните скрипт: begin DeleteFile('Qurantine.zip',''); ExecuteFile('7za.exe', 'a -tzip -mx=9 -pinfected Quarantine.zip .\Quarantine\*', 100, 0, true); end. Отправьте на проверку файл Quarantine.zip из папки AVZ через портал My Kaspersky (если являетесь пользователем продуктов Лаборатории Касперского и владеете действующим кодом активации одного из продуктов) или через портал Kaspersky Virus Desk.Для получения ответа в более короткий срок отправьте Ваш запрос через портал My Kaspersky.Порядок действий на портале My Kaspersky:: 1) Пройдите авторизацию в Kaspersky Account, используя адрес электронной почты/логин и пароль. Если Вы ещё не зарегистрированы в Kaspersky Account, выберите Создать Kaspersky Account и следуйте инструкциям. На вкладке Мои коды портала My Kaspersky добавьте действующий код активации используемого Вами продукта;2) На вкладке Мои запросы выберите Создать запрос и создайте запрос в Вирусную лабораторию;3) В меню Выберите тип запроса выберите Запрос на исследование вредоносного файла;4) В окне Опишите проблему укажите: Выполняется запрос консультанта. Пароль на архив - infected;5) Чтобы прикрепить к запросу архив карантина, установите флажок Я принимаю условия соглашения о загрузке файлов и нажмите на ссылку Загрузить.Важно: размер архива не должен превышать 15 МБ;6) В строке EMail укажите адрес своей электронной почты;7) Проверьте правильность введенных данных и нажмите на кнопку Отправка запроса. Порядок действий на портале Kaspersky Virus Desk:: 1) Установите флажок Я хочу получить результаты проверки по электронной почте и укажите адрес своей электронной почты;2) Нажмите на ссылку Выбрать файл и прикрепите архив карантина.Важно: размер архива не должен превышать 12 МБ;3) Убедившись в наличии строки Я хочу отправить на проверку Quarantine.zip, нажмите повторно на ссылку Выбрать файл.4) Дождитесь ответа об успешной загрузке карантина. Полученный через электронную почту ответ сообщите в этой теме.Сделайте новые логи по правилам (только пункт 3). Приложите логи FRST http://forum.kasperskyclub.ru/index.php?showtopic=7611&do=findComment&comment=647696 Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти