Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте!Возникла проблема с вирусом,который зашифровывает все файлы,поэтому обращаюсь к вам за помощью, т.к. потерять все фотографии,документы и просто важные файлы,очень трагично.  Файлы зашифрованы с непонятным типом XTBL, на рабочем столе появилась картинка с надписью "Внимание!Все важные файлы на всех дисках вашего компьютера зашифрованы",программа "Rectordecryptor" не помогла. Все рекомендации выполнены,проверен компьютер программой "Kaspersky Virus Removal Tool 2011",  выполнила очистку диска, затем воспользовалась сборщиком налогов. Файл протоколов прилагаю, надеюсь на вашу помощь в расшифровке файлов,заранее благодарна.

CollectionLog-2015.03.13-12.33.zip

Опубликовано

 

 


сборщиком налогов

:)

 

 


надеюсь на вашу помощь в расшифровке файлов

:(
мы помочь не сможем.
слишком стойкое шифрование.

систему от остатков зловредов почистить поможем.
Опубликовано

систему от остатков зловредов почистить поможем.

 

Ну хоть почистить помогите) А это совсем невыполнимая расшифровка или все таки есть шанс,что в сервисных центрах смогут помочь с этой проблемой?

Опубликовано

Выполните скрипт в AVZ

 

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
QuarantineFile('C:\Windows\system32\explolerte.exe','');
QuarantineFile('C:\Users\Кристина\AppData\Local\Yandex\browser.bat','');
DeleteFile('C:\Users\Кристина\AppData\Local\Yandex\browser.bat','32');
DeleteFile('C:\Windows\system32\explolerte.exe','32');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Компьютер перезагрузится.

 

Выполните скрипт в AVZ

 

begin
CreateQurantineArchive('c:\quarantine.zip');
end.
c:\quarantine.zip отправьте через данную форму.

1. Выберите тип запроса "Запрос на исследование вредоносного файла".

2. В окне "Подробное описание возникшей ситуации" наберите "Выполняется запрос хэлпера".

3. Прикрепите файл карантина

4. Введите изображенное на картинке число и нажмите "Далее".

5. Если размер карантина превышает 15 Мб, то карантин отправьте по адресу newvirus@kaspersky.com

Полученный ответ сообщите здесь (с указанием номера KLAN)

 

  • Скачайте ClearLNK и сохраните архив с утилитой на рабочем столе.
  • Распакуйте архив с утилитой в отдельную папку.
  • Перенесите Check_Browsers_LNK.log на ClearLNK как показано на рисунке
     
    move.gif
     
  • Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG.
  • Прикрепите этот отчет к своему следующему сообщению.

 

Сделайте новые логи по правилам

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • m1ghtybtw
      Автор m1ghtybtw
      Приветствую, сегодня с момента включения пк не работает интернет, в дом.ру сказали, что проблема со стороны моего пк, запустил dr.web cureit и выдал вирус, после в планировщике задач нашёл этот файл в папке utorrent, на пк у меня qbittorrent, найти я папку с вирусным файлом не смог, в ласт активити идно, что этот вирус запустился сразу после включения пк.




      CollectionLog-2025.10.11-20.01.zip
    • serenka103
      Автор serenka103
      Здравствуйте! Возникла проблема, у меня из за вирусов не работает центр обновления Windows, также переименовались службы: wuauserv_bkp, BITS_bkp, dosvc.bkp UsoSvc.bkp и WasSMedicSvc_bkp. Что мне делать?
      CollectionLog-2025.10.10-12.31.zip
    • 666makson666
      Автор 666makson666
      Скачал запрет для дискорда и подцепил троян. Прикрепил архив с FRST и ADDITION
      1234.rar
    • u66ivashka
      Автор u66ivashka
      В общем, вот что у меня на рабочем столе, файлов на нём нет, только эти два txt. Также на фото видно, что находится в дисках. К самим файлам я могу попасть через их расположение, они живые. Можно ли как нибудь все расшифровать? Антивирусом все почистил 



    • Akira
      Автор Akira
      Здравствуйте! не получается удалить майнер NET:MINERS.URL. Dr.web так же не смог удалить
×
×
  • Создать...