Перейти к содержанию

Файлы офиса зашифровалиcь в формат .xtbl.


Рекомендуемые сообщения

Здравствуйте!

Прошу помощи. Ни одна утилита с официального сайта Касперского не подходит..

Зашифровались очень важные для меня файлы офиса с учебой и магистерской работой.

 

На рабочем столе осталась прежняя картинка(надписи на черном фоне как у других пострадавших пока что нет. Файлы зашифровались в формат.xtbl, и названиями  4puLs1doTkDJJVnTznr-y66ZsZRTJzOgC7NDHic4ydNsqLptoDH0U-3k+0AOdVUX.xtbl.

 

 


Так-же зашифрованы все картинки и другие форматы, но вроде только на диске D.


Так-же зашифрованы все картинки и другие форматы, но вроде только на диске D.

 

нашла требование. Все началось 15 марта 2015

CollectionLog-2015.04.16-03.18.zip

CollectionLog-2015.04.16-03.18.zip

README1.txt

Ссылка на комментарий
Поделиться на другие сайты

Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
 
Если у вас похожая проблема - создайте тему в разделе Уничтожение вирусов и выполните Правила оформления запроса о помощи.
 
Здравствуйте! 
 
 
Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
 
begin
 QuarantineFile('C:\Users\Dasher\appdata\roaming\newsi_1\s_inst.exe','');
 QuarantineFile('C:\Users\Dasher\AppData\Local\Uran\Application\chrome.exe.bat','');
 QuarantineFile('C:\Users\Dasher\AppData\Local\Amigo\Application\amigo.exe.bat','');
 QuarantineFile('C:\Program Files (x86)\Google\Chrome\Application\chrome.exe.bat','');
 DeleteService('RegFltrX64');
 DeleteService('PirritDesktop');
 DeleteService('ExportOfficeSprite.exe');
 DeleteService('AppContextualProcess.exe');
 DeleteService('61a5fe27cc768625f0480a4a565960ff.exe');
 DeleteService('1430b1cbfdca680.exe');
 DeleteFile('C:\Users\Dasher\AppData\Local\5a72b144029e9c4366727a0fc01234c5\1430b1cbfdca680.exe','32');
 DeleteFile('C:\Users\Dasher\AppData\Local\61a5fe27cc768625f0480a4a565960ff\61a5fe27cc768625f0480a4a565960ff.exe','32');
 DeleteFile('C:\Users\Dasher\AppData\Local\AppContextualProcess\AppContextualProcess.exe','32');
 DeleteFile('C:\Users\Dasher\AppData\Local\ExportOfficeSprite\ExportOfficeSprite.exe','32');
 DeleteFile('C:\Users\Dasher\AppData\Local\PirritSuggestor\PirritService.exe','32');
 DeleteFile('C:\Users\Dasher\AppData\Local\61a5fe27cc768625f0480a4a565960ff\RegFltrX64.sys','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','AnyProtect Scanner');
 DeleteFile('C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe','32');
 DeleteFile('C:\Program Files (x86)\Google\Chrome\Application\chrome.exe.bat','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','mobilegeni daemon');
 DeleteFile('C:\Users\Dasher\AppData\Local\Amigo\Application\amigo.exe.bat','32');
 DeleteFile('C:\Users\Dasher\AppData\Local\Uran\Application\chrome.exe.bat','32');
 DeleteFile('C:\WINDOWS\Tasks\APSnotifierPP1.job','64');
 DeleteFile('C:\WINDOWS\Tasks\APSnotifierPP2.job','64');
 DeleteFile('C:\WINDOWS\Tasks\APSnotifierPP3.job','64');
 DeleteFile('C:\WINDOWS\Tasks\BlockAndSurf Update.job','64');
 DeleteFile('C:\WINDOWS\system32\Tasks\APSnotifierPP2','64');
 DeleteFile('C:\WINDOWS\system32\Tasks\APSnotifierPP1','64');
 DeleteFile('C:\WINDOWS\system32\Tasks\APSnotifierPP3','64');
 DeleteFile('C:\WINDOWS\system32\Tasks\BlockAndSurf Update','64');
 DeleteFile('C:\WINDOWS\system32\Tasks\{AAD9E34F-3C08-487E-B2F1-3D039207464E}','64');
 DeleteFile('C:\Users\Dasher\appdata\roaming\newsi_1\s_inst.exe','32');
ExecuteSysClean;
ExecuteRepair(22);
RebootWindows(true);
end.
 
Внимание! Будет выполнена перезагрузка компьютера. После перезагрузки компьютера выполните скрипт в АВЗ:
 
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
 
quarantine.zip из папки AVZ отправьте через данную форму.
1. Выберите тип запроса "Запрос на исследование вредоносного файла".
2. В окне "Подробное описание возникшей ситуации" наберите "Выполняется запрос хэлпера".
3. Прикрепите файл карантина
4. Введите изображенное на картинке число и нажмите "Далее".
5. Если размер карантина превышает 15 Мб, то карантин отправьте по адресу newvirus@kaspersky.com
 Полученный ответ сообщите здесь (с указанием номера KLAN)
 
 
  • Скачайте ClearLNK и сохраните архив с утилитой на рабочем столе.
  • Распакуйте архив с утилитой в отдельную папку.
  • Перенесите Check_Browsers_LNK.log из папки Автологгера на ClearLNK как показано на рисунке
 
move.gif
 
  • Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG.
  • Прикрепите этот отчет к своему следующему сообщению.
 
 
Сделайте новые логи Автологгером. 
 
 
  • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
  • Прикрепите отчет к своему следующему сообщению.
 
Подробнее читайте в этом руководстве.
 

 

Ссылка на комментарий
Поделиться на другие сайты

Да, через личный кабинет.Не принимает.  требует Прикрепите архив с паролем «infected» Сейчас посмотрела, авз уже архив запоролила. Пробовать открыть боюсь, чтобы инфекцией "запоролить". Как мне его отправить?


и программа ClearLNK запрашивает список ярлыков. Где мне взять этот список

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • MiStr
      Автор MiStr
      До празднования 19-летия клуба в Дагестане остался всего месяц! Как было объявлено ранее, перед поездкой в среду 20 августа 2025 года пройдёт встреча в офисе "Лаборатории Касперского". Начало ориентировочно в 16:00.
       
      Программа встречи будет опубликована позже. Но уже известно, что перед участниками клуба традиционно выступят эксперты "Лаборатории Касперского". Поговорим о киберинцидентах, защите и продуктах. После встречи состоится ужин в БарKas.
       
      Принять участие во встрече могут не только участники поездки, но и все желающие. Количество мест ограничено – 40 человек. Чтобы пройти в офис "Лаборатории Касперского", необходимо не позднее 15 августа 2025 года прислать мне в личные сообщения или на электронную почту mistr@kasperskyclub.com следующие данные:
       
       
      Обращаю внимание, что информацию необходимо прислать в том числе тем, кто едет в Дагестан и ранее уже отправил @Elly свои данные для поездки.
       
      Ожидаю информацию от @Elly, @oit, @Mrak, @Машуня, @andrew75, @zell, @alexandra, @Мирный Атом, @kmscom, @Evgeny, @kilo, @Friend, @Umnik, @den, @Marsalex, @Ta2i4, @Ig0r, а также от остальных желающих прийти на встречу
    • Slimens
      Автор Slimens
      ЧП зашифровало сервера может кто подскажет что делать формат файлов JWEYZP есть расшифратор от этого или нет?
    • Alexxxxx
      Автор Alexxxxx
      Я установил РАТ файл случайно 
      По ту сторону вируса со мной связался человек он говорит что у меня установлен dropper и bootkit вместе с rat вирусом он пытался получить доступ к аккаунтам , у некоторых я поменял пароль и отключил интернет кабель, что мне делать
    • Elly
      Автор Elly
      Друзья!
       
      Представьте, что вы захотели посетить разные офисы «Лаборатории Касперского». Допустим, вы в Новгороде. Как думаете, тут есть офис компании? Или ехать только в Москву? В какой город вам направиться, если вы, например, находитесь в Швейцарии? А если вы в Северной Африке, то экскурсия в какой из офисов окажется территориально ближе? 
      Мы подготовили для вас викторину о расположении офисов «Лаборатории Касперского» в разных регионах мира. Для ответа на все вопросы вам достаточно будет пользоваться информацией с официальных сайтов «Лаборатории Касперского» для разных регионов. 
       
      НАГРАЖДЕНИЕ
      Без ошибок — 800 баллов Одна ошибка — 600 баллов Две ошибки — 400 баллов Баллами можно оплатить лицензии и сувениры в магазине Клуба. 
       
      ПРАВИЛА ПРОВЕДЕНИЯ

      Викторина проводится до 22:00 24 марта 2025 года (время московское).
      Правильные ответы будут опубликованы не позднее 10 дней с момента окончания викторины. Публичное обсуждение вопросов и ответов викторины запрещено. Итоги будут подведены в течение десяти дней с момента публикации правильных ответов. Баллы будут начислены в течение двадцати дней с момента опубликования итогов викторины.

      Все вопросы, связанные с корректностью проведения викторины, необходимо отправлять пользователю @Mrak (пользователей @Машуня и @Elly включать в копию адресатов) через систему личных сообщений с подробным описанием ситуации. Ответ будет дан коллегиальным решением организаторов викторины и дальнейшего обсуждения не предполагает.
      Вопросы по начислению баллов направлять пользователю @Elly через систему личных сообщений.

      Вопросы по викторине принимаются только через личные сообщения в течение срока проведения викторины и не позднее трёх дней после публикации ответов (время московское). Ответы направляются представителем от организаторов викторины через личные сообщения в рамках созданной переписки.

      Администрация, официально уведомив, может в любой момент внести изменения в правила викторины, перезапустить или вовсе прекратить её проведение, а также отказать участнику в получении приза, применить иные меры (вплоть до блокировки аккаунта) в случае выявления фактов его недобросовестного участия в ней и/или нарушения правил викторины, передачи ответов на викторину иным участникам. При ответе на вопросы викторины запрещается использовать анонимайзеры и другие технические средства для намеренного сокрытия реального IP-адреса.

      Вопросы по начислению баллов, принимаются в течение 30 дней с момента подведения итогов викторины. Викторина является собственностью клуба «Лаборатории Касперского», её использование на сторонних ресурсах без разрешения администрации клуба запрещено.

      Участие в викторине означает безоговорочное согласие с настоящими правилами. Для перехода к вопросам викторины нажмите ЗДЕСЬ.
    • Serhio0606
      Автор Serhio0606
      Здравствуйте, хотел скачать игру, но «Касперский» посчитал, что в файле-установщике есть вирус ( UDS:DangerousObject.Multi.Generic ). Я почитал про это в интернете и узнал, что он не всегда бывает вирусом, и чтобы проверить, можно отправить файл на форум, где специалисты вручную проверят его на наличие вирусов. Помогите, пожалуйста!
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Компьютерная помощь".
       
      Строгое предупреждение от модератора Mark D. Pearlstone На форуме запрещено размещать вредоносные и потенциально вредоносные файлы и ссылки на них.
       
×
×
  • Создать...