Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

экран стал чёрный с красной надписью по центру Ваши файлы были зашифрованы.

Чтобы расшифровать их,прочтите любой из предложенных README-ФАЙЛ.
Вот один из них-
Ваши файлы были зашифрованы.
Чтобы расшифровать их, Вам необходимо отправить код:
8BAB0A9B66FAAD66EBA1|0
на электронный адрес decode00001@gmail.com или decode00002@gmail.com .
Далее вы получите все необходимые инструкции.  
Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.
Всего их 10 шт.
Личные текстовые документы и медиафайлы(фото) стали нечитаемые компьютером.
Прикладываю логи к сообщению
заранее благодарен за помощь

 

CollectionLog-2015.03.18-23.46.zip

Опубликовано

Выполните скрипт в AVZ

 

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
QuarantineFile('C:\Users\Я\AppData\Local\Microsoft\Windows\toolbar.exe','');
QuarantineFile('C:\Users\Я\AppData\Roaming\Browsers\exe.resworb.bat','');
QuarantineFile('C:\Users\Я\AppData\Roaming\Browsers\exe.erolpxei.bat','');
QuarantineFile('C:\Users\Я\AppData\Roaming\Browsers\exe.emorhc.bat','');
DeleteFile('C:\Users\Я\AppData\Roaming\Browsers\exe.emorhc.bat','32');
DeleteFile('C:\Users\Я\AppData\Roaming\Browsers\exe.erolpxei.bat','32');
DeleteFile('C:\Users\Я\AppData\Roaming\Browsers\exe.resworb.bat','32');
DeleteFile('C:\Windows\Tasks\RegClean Pro_DEFAULT.job','64');
DeleteFile('C:\Windows\Tasks\RegClean Pro_UPDATES.job','64');
DeleteFile('C:\Windows\system32\Tasks\RegClean Pro_UPDATES','64');
DeleteFile('C:\Windows\system32\Tasks\RegClean Pro_DEFAULT','64');
DeleteFile('C:\Program Files (x86)\RegClean Pro\RegCleanPro.exe','32');
DeleteFile('C:\Windows\system32\Tasks\SystemScript','64');
DeleteFile('C:\Users\Я\AppData\Local\Microsoft\Windows\toolbar.exe','32');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Компьютер перезагрузится.

 

Выполните скрипт в AVZ

 

begin
CreateQurantineArchive('c:\quarantine.zip');
end.
c:\quarantine.zip отправьте через данную форму.

1. Выберите тип запроса "Запрос на исследование вредоносного файла".

2. В окне "Подробное описание возникшей ситуации" наберите "Выполняется запрос хэлпера".

3. Прикрепите файл карантина

4. Введите изображенное на картинке число и нажмите "Далее".

5. Если размер карантина превышает 15 Мб, то карантин отправьте по адресу newvirus@kaspersky.com

Полученный ответ сообщите здесь (с указанием номера KLAN)

 

  • Скачайте ClearLNK и сохраните архив с утилитой на рабочем столе.
  • Распакуйте архив с утилитой в отдельную папку.
  • Перенесите Check_Browsers_LNK.log на ClearLNK как показано на рисунке
     
    move.gif
     
  • Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG.
  • Прикрепите этот отчет к своему следующему сообщению.

 

Сделайте новые логи по правилам

Опубликовано

Здравствуйте,

Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит Антивирус с последними обновлениями.   На запросы от лицензионных пользователей, которые были отправлены из Личного Кабинета https://my.kaspersky.com/ru/support/viruslab, или из CompanyAccount (https://companyaccount.kaspersky.com) будет предоставлен дополнительный ответ от вирусного аналитика.

quarantine.zip

Этот файл повреждён.

С уважением, Лаборатория Касперского

 

Re: [VirLabSRF][Malicious file analysis][M:1][LN:RU][L:0] [KLAN-2604388128]


прикрепляю файл


вот что получилось

ClearLNK-19.03.2015_14-41.log

CollectionLog-2015.03.19-14.58.zip

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Dimonmobi
      Автор Dimonmobi
      После подключения флэшки появилась надпись
       
      Ваши файлы были зашифрованы.
      Чтобы расшифровать их, Вам необходимо отправить код: 4CB602AC85D2AC2CF5BA|0 на электронный адрес decode0987@gmail.com или decode098@gmail.com . Далее вы получите все необходимые инструкции.   Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации. По ва шей инструкции сделал логи .   CollectionLog-2015.09.07-12.37.zip
    • MG2036
      Автор MG2036
      Здравствуйте! Нужна помощь!
       
      Ваши файлы были зашифрованы. Чтобы расшифровать их, Вам необходимо отправить код: 8238F31CE1E3D4A0A742|0 на электронный адрес decode010@gmail.com или decode1110@gmail.com . Далее вы получите все необходимые инструкции.   Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.   CollectionLog-2015.07.21-12.01.zip
    • zhendos-nk
      Автор zhendos-nk
      Здравствуйте, зашифровали файлы на  детском пк. (фото и видео)
       txt  сообщение вот такое:
      Ваши файлы были зашифрованы. Чтобы расшифровать их, Вам необходимо отправить код: 32E750AEDF889E18049C|203|2|15 на электронный адрес post8881@gmail.com или post24932@gmail.com . Далее вы получите все необходимые инструкции.   Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.     пример зашифрованного файла тут  лог прикрепил. Спасибо!
      CollectionLog-2015.09.05-19.17.zip
    • diver46
      Автор diver46
      Здравствуйте!
       
      Система Windows XP SP3
      На компьютере несколько пользователей,  все файлы word exel зашифрованы только у одного пользователя fin2 (папки мои документы и рабочий стол), пользователь не обладает правами администратора
      На компьютере стоял DrWeb (summary_FIN2-10.1.1.4_04-09-2015.html)
      Потом диск был подключен к другому компьютеру и проверен KIS (KIS.txt)
      Затем собраны все логи (CollectionLog-2015.09.04-11.29.zip)
       
      RannohDecryptor.1.8.0.0_03.09.2015_10.05.45_log.txt - это с надеждой - а вдруг... )) README1.txt - письмо от злодеев с вымоганием денег 
       
      CollectionLog-2015.09.04-11.29.zip
      KIS.txt
      RannohDecryptor.1.8.0.0_03.09.2015_10.05.45_log.txt
      summary_FIN2-10.1.1.4_04-09-2015.html
      README1.txt
    • berliozina
      Автор berliozina
      Здравствуйте. Сегодня поймал шифровальщик, который попутно убил аваст насмерть. Буду очень признателен, если поможете решить проблему.
      CollectionLog-2015.09.02-20.49.zip
×
×
  • Создать...