Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Поймал вирус, зашифровывающий файлы в формат XTBL. Часть данных зашифровал, часть не успел - я остановил процесс на полпути. Мне кажется, в диспетчере задач это процесс wmiprse.exe, по крайней мере, он произвольно появляется после загрузки систтемы и в случае загрузки браузеров или некоторых других приложений, а после его принудительной остановки действия вируса не наблюдается.

 

В корне каждого диска повилось 10 файлов README с текстом:

 

Ваши файлы были зашифрованы.
Чтобы расшифровать их, Вам необходимо отправить код:
9926C3FFD35960F5F07B|45|2|2
на электронный адрес decodefiles1@gmail.com или decodefiles@india.com .
Далее вы получите все необходимые инструкции.  
Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.

 

+ то же на английском.

 

Провел проверку как CureIt!, так и KVRT. Они вирус не обнаружили, но он все еще в системе.

CollectionLog-2015.05.21-23.20.zip

Опубликовано
Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".

Нажмите кнопку Scan.

После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.

Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.


3munStB.png
Опубликовано
ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!

 


  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:



CreateRestorePoint:
CloseProcesses:
CHR HKLM\...\Chrome\Extension: [bopakagnckmlgajfccecajhnimjiiedh] - http://clients2.google.com/service/update2/crx
2015-05-19 18:14 - 2015-05-21 21:37 - 00000000 __SHD () C:\Documents and Settings\All Users\Application Data\Windows



  • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!


  • Обратите внимание, что компьютер будет перезагружен.

 

 

Опубликовано
  • Для профилактики и защиты от повторных заражений загрузите SecurityCheck by glax24 отсюда и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите отчет в вашей теме

Опубликовано

Обновите:
 

Skype Toolbars v.5.0.4126 Внимание! Скачать обновления
Skype™ 5.0 v.5.0.152 Внимание! Скачать обновления
--------------------------- [ AppleProduction ] ---------------------------
##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Служба работает
--------------------------- [ AdobeProduction ] ---------------------------
Adobe Flash Player 10 ActiveX v.10.0.42.34 Внимание! Скачать обновления
Adobe Flash Player 16 NPAPI v.16.0.0.305 Внимание! Скачать обновления
Опубликовано

обновил, но версию скайпа другую поставил, так как эта не запускалась - выдавалась ошибка "failed load library dxva2.dll"

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Benefist
      Автор Benefist
      Зашифровались данные, поменялось расширение на xtbl.
      Ваши файлы были зашифрованы.
      Чтобы расшифровать их, Вам необходимо отправить код:
      9C3EBD8F72A94717AAAB|0
      на электронный адрес decode010@gmail.com или decode1110@gmail.com .
      Далее вы получите все необходимые инструкции.  
      Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.
       
       
      All the important files on your computer were encrypted.
      To decrypt the files you should send the following code:
      9C3EBD8F72A94717AAAB|0
      to e-mail address decode010@gmail.com or decode1110@gmail.com .
      Then you will receive all necessary instructions.
      All the attempts of decryption by yourself will result only in irrevocable loss of your data.
      CollectionLog-2015.06.26-22.59.zip
    • r0qx
      Автор r0qx
      Все важные файлы зашифрованы
      CollectionLog-2015.06.23-19.11.zip
    • Bim_Bom
      Автор Bim_Bom
      Ваши файлы были зашифрованы. Чтобы расшифровать их, Вам необходимо отправить код: 959F9ECE49F67BFE5A8C|227|2|15 на электронный адрес post8881@gmail.com или post24932@gmail.com . Далее вы получите все необходимые инструкции.   Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.     All the important files on your computer were encrypted. To decrypt the files you should send the following code: 959F9ECE49F67BFE5A8C|227|2|15 to e-mail address post8881@gmail.com or post24932@gmail.com . Then you will receive all necessary instructions. All the attempts of decryption by yourself will result only in irrevocable loss of your data.
      Все началось после какого-то скаченного файла,сначала всё нормально было,а потом начала глючить операционная система и  проводник,и после этого все началось.
      Касперский перестал запускаться.
        CollectionLog-2015.06.25-10.04.zip
    • andrey666
      Автор andrey666
      Добрый день, столкнулся с проблемой:
       
      Ваши файлы были зашифрованы.
      Чтобы расшифровать их, Вам необходимо отправить код:
      ACE5244B69194BB5A6BD|0
      на электронный адрес decode010@gmail.com или decode1110@gmail.com .
      Далее вы получите все необходимые инструкции.  
      Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.
       
       
      All the important files on your computer were encrypted.
      To decrypt the files you should send the following code:
      ACE5244B69194BB5A6BD|0
      to e-mail address decode010@gmail.com or decode1110@gmail.com .
      Then you will receive all necessary instructions.
      All the attempts of decryption by yourself will result only in irrevocable loss of your data.
       
      проверил утилитами - ничего не найдено
       
      прикладываю лог проверки.
       
      Заранее благодарю за помощь!
       
      CollectionLog-2015.06.22-18.07.zip
    • AsterDevil
      Автор AsterDevil
      Доброго времени суток. Недавно принесли жесткий диск, на котором почти все файлы зашифрованы .xtbl
      Мой компьютер не заражен, но логи выставляю. Так же даю образец зараженного файла, судя по всему, до шифрования это была картинка в формате .jpg
      Файла readme.txt на том винте не обнаружил (возможно, его и не было или же владелец винта его удалил)
       
      Почему-то не дает прикрепить файлы...
       
      Выставляю на свой сайт, вот ссылки на лог и образец.
       
      http://olejka.at.ua/tmp/CollectionLog-2015.06.25-14.53.zip
       
      http://olejka.at.ua/tmp/obrazets.zip
       
      Заранее благодарен за любую помощь.
×
×
  • Создать...