Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый день. Зашифровало документы. Расширение всех документов теперь *.Lqroqia

Как лечить эту напасть.

Я не знаю, какую еще необходимо прикладывать информацию. Первый раз на вашем форуме и первый раз столкнулся с такой проблемой.


Читаю "Чаво". выполню размещенные там рекомендации и прикреплю к теме

Опубликовано

Добрый день. Во вложении Collection log

Небольшое отступление. Письмо с вредоносным ПО было удалено. Но при сканировании одним из антивирусов в темпах были обнаружены два exe файла которые совпадали по датам и времени с происшествием. Они были удалены (есть архив с ними). Что интересно, до этого сканировал систему CureIt  и он их не увидел. Так же там лежал временный файл. Название непонятное, размер целый Гигабайт, по дате и времени тоже совпадает с происшествием.

CollectionLog-2015.04.29-10.26.zip

Опубликовано
Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.

 

Если у вас похожая проблема - создайте тему в разделе Уничтожение вирусов и выполните Правила оформления запроса о помощи.

 

Здравствуйте! 

 


 

Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

 



begin
 QuarantineFile('C:\WINDOWS\TEMP\hnkepwj.exe','');
 DeleteFile('C:\WINDOWS\Tasks\At1.job','32');
 DeleteFile('C:\WINDOWS\Tasks\ydzgkra.job','32');
 DeleteFile('C:\WINDOWS\TEMP\hnkepwj.exe','32');
ExecuteSysClean;
RebootWindows(true);
end.


 

Внимание! Будет выполнена перезагрузка компьютера. После перезагрузки компьютера выполните скрипт в АВЗ:

 



begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.


 

quarantine.zip из папки AVZ отправьте через данную форму.

1. Выберите тип запроса "Запрос на исследование вредоносного файла".

2. В окне "Подробное описание возникшей ситуации" наберите "Выполняется запрос хэлпера".

3. Прикрепите файл карантина

4. Введите изображенное на картинке число и нажмите "Далее".

5. Если размер карантина превышает 15 Мб, то карантин отправьте по адресу newvirus@kaspersky.com

 Полученный ответ сообщите здесь (с указанием номера KLAN)

 

Пофиксите следующие строчки в HiJackThis (некоторые строки могут отсутствовать).

 



R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://sindex.biz/?company=1
O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file)


 

 

Сделайте новые логи Автологгером. 

 

 





  • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.


  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.


  • Прикрепите отчет к своему следующему сообщению.

 

Подробнее читайте в этом руководстве.

 


 

Опубликовано (изменено)

Сейчас выполню все инструкции, но указанный экзешник могу прямо сейчас прислать. я их ранее заархивировал... они во вложении. Пароль virus


И когда перехожу по ссылке на форму там необходимо залогиниться. форма доступна только зарегистрированным пользователям?

Изменено пользователем mike 1
Карантин в теме.
Опубликовано

 

 

 форма доступна только зарегистрированным пользователям?

Нет. Отправьте карантин на newvirus@kaspersky.com

Опубликовано

Это ответ на запрос через форму.

newvirus@kaspersky.com — Re: [VirLabSRF][undetected malware sample][M:1][LN:ru][L:0] [KLAN-2723230868]

Подробнее
Здравствуйте,

Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит Антивирус с последними обновлениями.

hnkepwj.exe,
typu.exe

Получен набор неизвестных файлов, они будут переданы в Вирусную Лабораторию.

С уважением, Лаборатория Касперского

"125212, Россия, Москва, Ленинградское шоссе, д.39А, стр.3 Тел./факс: + 7 (495) 797 8700 http://www.kaspersky.ru http://www.viruslist.ru"
 

Все выполнил.


Скажите, есть надежда расшифровать файлы?

AdwCleanerR0.txt

CollectionLog-2015.04.29-15.33.zip

Опубликовано

Добрый день. Так все таки,  есть надежда расшифровать файлы?

Опубликовано (изменено)

Никакой. Это CTB Locker поэтому без шансов.

Изменено пользователем mike 1
Опубликовано

Отчет после очистки в AdwCleaner прикрепите.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • giamamu
      Автор giamamu
      Привет всем!
       
      подцепил вирус криптер! все файлы зашифрованы. утилиты Касперского распознают закриптованные файлы но не могут их расшифровать или что не понимаю. утилита сканер пишет количество и всё. decryptcryptolocker вообще не распознает. порылся в инете с таким расширением утилит нету вообще. ссылка на декрипт злоумышленника с кодом не активная видно срок прошел или что не знаю может кто сможет помочь? прикрепляю сам зашифрованный файл. расширение странное descktop 001.JPG.jokryvl
      descktop 001.JPG.rar
    • Pten4ik55
      Автор Pten4ik55
      Помогите раскодировать файлы на компьютере. Все расширения стали ".beuqguc", сам вирус был удален. Помогите не знаю что делать!!!
    • Vladlak
      Автор Vladlak
      Компьютер был заражён winlocker, после удаления файлы doc,JPG,txt были зашифровывание, в конце имя файла написано  nzxuydn.
      http://www.getsysteminfo.com/read.php?file=2cb2d33026a3f96e639a812f09eaafb8
      GetSystemInfo_MICROSOF-66D3AC_Admin_2015_04_21_14_54_56.zip
      CollectionLog-2015.04.21-15.22.zip
    • Helper81
      Автор Helper81
      Добрый день.
      Один из пользователей поймал мэйловский вирус (открыла письмецо после которого начались изменения), после чего пришлось сначала его убивать и откатывать систему, но самое плохое началось потом после отката и убийства вируса (если честно даже не помню как назывался) все файлы (текстовики презентации pdf и т.д.) сначала получили  дополнение к расширению .PBEOXMC и произошла смена шифрования файлов,т.е. даже если это дополнение убираешь и появляется уже нормальный тип файла то информация в нем все равно зашифрована, при нажатии на восстановление предыдущей версии файла также было все сброшено,  еще отметил после удаления вируса были сброшены точки восстановления системы. Конечно еще не все варианты перепробовал, но я так понимаю своими силами вряд ли справлюсь. Отчет от программы AVZ в приложении.
      avz.rar
    • Barabashka
      Автор Barabashka
      Файлы с типом .doc, .rar, .jpg стали зашифрованными с типом файла .dlzeokh.
      CollectionLog-2015.04.17-11.33.zip
×
×
  • Создать...