Перейти к содержанию

Зашифрованые данные на HDD формат XTBL


Рекомендуемые сообщения

Добрый день,у жены на компюторе ни один файл не открываеться,формат файлов XTBL

все что было описано Здесь выполнил.

Лог прикрепил.

Надеюсь на помощь.

Зарание спасибо.

CollectionLog-2015.05.26-01.01.zip

Изменено пользователем DreamFlagship
Ссылка на комментарий
Поделиться на другие сайты

 

  • Скачайте ClearLNK и сохраните архив с утилитой на рабочем столе.
  • Распакуйте архив с утилитой в отдельную папку.
  • Перенесите Check_Browsers_LNK.log на ClearLNK как показано на рисунке
 
move.gif
 
  • Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG.
  • Прикрепите этот отчет к своему следующему сообщению.
 
 
  • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
  • Прикрепите отчет к своему следующему сообщению.
 
Подробнее читайте в этом руководстве.
 

 

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.
  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

 

Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.

 

Зделал но не уверен что все верно.

 Я установил TeamViewer

ID 

Пароль

Могли бы вы помочь мне?

AdwCleanerR0.txt

Изменено пользователем mike 1
Скрыты учетные данные от TeamViewer
Ссылка на комментарий
Поделиться на другие сайты

 

 

Зделал но не уверен что все верно.

Лог после очистки получается другим. 

 

 

 

Могли бы вы помочь мне?

Пока не знаю. Чуть позже я думаю станет ясно возможно хоть чем-то помочь или нет. 

Ссылка на комментарий
Поделиться на другие сайты

 

 

 

Зделал но не уверен что все верно.

Лог после очистки получается другим. 

 

 

 

Могли бы вы помочь мне?

Пока не знаю. Чуть позже я думаю станет ясно возможно хоть чем-то помочь или нет. 

 

Что мне делать в данный момент?

Ссылка на комментарий
Поделиться на другие сайты

Произведите очистку в AdwCleaner, а потом прикрепите его лог (см. инструкцию по AdwCleaner).

Очистил.

Вчера ждал помощи,сейчас жду,помогите а (((

AdwCleanerS0.txt

Ссылка на комментарий
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".

Нажмите кнопку Scan.

После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.

Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.


3munStB.png
Ссылка на комментарий
Поделиться на другие сайты

 

Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.
 
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
  • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
  • Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".
  • Нажмите кнопку Scan.
  • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
  • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
3munStB.png

 

Прикрепил.

Addition.txt

FRST.txt

Ссылка на комментарий
Поделиться на другие сайты

ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!
 

 

  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
CloseProcesses:
HKLM-x32\...\Run: [TaskTray] => [X]
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  No File
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
Tcpip\..\Interfaces\{1541F7DD-CE22-468B-978E-F750CC80D774}: [NameServer] 37.10.116.209,8.8.8.8
CHR Extension: (No Name) - C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2014-09-03]
CHR Extension: (No Name) - C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2014-09-03]
CHR Extension: (No Name) - C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2014-09-03]
CHR Extension: (No Name) - C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\bepbmhgboaologfdajaanbcjmnhjmhfn [2014-09-03]
CHR Extension: (No Name) - C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2014-09-03]
CHR Extension: (No Name) - C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2014-09-03]
CHR Extension: (No Name) - C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2014-09-03]
CHR Extension: (No Name) - C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl [2015-04-28]
CHR Extension: (No Name) - C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2014-09-03]
CHR Extension: (No Name) - C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\pchfckkccldkbclgdepkaonamkignanh [2015-04-28]
CHR Extension: (No Name) - C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2014-09-03]
2015-05-13 23:25 - 2015-05-13 23:25 - 06220854 _____ () C:\Users\Admin\AppData\Roaming\465F0EA4465F0EA4.bmp
2015-05-13 21:54 - 2015-05-15 09:17 - 00000000 __SHD () C:\Users\Все пользователи\Windows
2015-05-13 21:54 - 2015-05-15 09:17 - 00000000 __SHD () C:\ProgramData\Windows
2015-05-24 21:08 - 2015-01-14 17:30 - 00000000 ____D () C:\Program Files (x86)\HQ-Video-Pro-2.1cV14.01
2015-05-24 20:53 - 2014-10-28 20:27 - 00000000 ____D () C:\Users\Все пользователи\89cd9f50-6dda-42cc-8730-91c8437f34ce
2015-05-24 20:53 - 2014-10-28 20:27 - 00000000 ____D () C:\ProgramData\89cd9f50-6dda-42cc-8730-91c8437f34ce
2015-05-25 20:13 - 2014-03-10 00:08 - 00000396 _____ () C:\Windows\Tasks\AllmyappsUpdateTask.job
2014-10-04 16:25 - 2014-10-04 16:25 - 0000040 _____ () C:\Program Files\{AACE8122-B27D-421C-A5BB-95060941AFD7}.sys
2015-05-13 23:25 - 2015-05-13 23:25 - 6220854 _____ () C:\Users\Admin\AppData\Roaming\465F0EA4465F0EA4.bmp
2015-05-25 21:25 - 2015-05-13 23:25 - 6220854 _____ () C:\Users\Admin\AppData\Roaming\465F0EA4465F0EA4.decryptedKLR.bmp
AlternateDataStreams: C:\ProgramData\TEMP:58A5270D
AlternateDataStreams: C:\Users\Все пользователи\TEMP:58A5270D
  • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Если после фикса пропадет Интернет, впишите в настройки DNS адреса, выданные Вам провайдером (см. договор или звоните в их техподдержку).
  • Обратите внимание, что компьютер будет перезагружен.

 

Сделайте лог MiniToolBox. 

 
 
Ссылка на комментарий
Поделиться на другие сайты

 

ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!
 

 

  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
CloseProcesses:
HKLM-x32\...\Run: [TaskTray] => [X]
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  No File
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
Tcpip\..\Interfaces\{1541F7DD-CE22-468B-978E-F750CC80D774}: [NameServer] 37.10.116.209,8.8.8.8
CHR Extension: (No Name) - C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2014-09-03]
CHR Extension: (No Name) - C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2014-09-03]
CHR Extension: (No Name) - C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2014-09-03]
CHR Extension: (No Name) - C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\bepbmhgboaologfdajaanbcjmnhjmhfn [2014-09-03]
CHR Extension: (No Name) - C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2014-09-03]
CHR Extension: (No Name) - C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2014-09-03]
CHR Extension: (No Name) - C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2014-09-03]
CHR Extension: (No Name) - C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl [2015-04-28]
CHR Extension: (No Name) - C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2014-09-03]
CHR Extension: (No Name) - C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\pchfckkccldkbclgdepkaonamkignanh [2015-04-28]
CHR Extension: (No Name) - C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2014-09-03]
2015-05-13 23:25 - 2015-05-13 23:25 - 06220854 _____ () C:\Users\Admin\AppData\Roaming\465F0EA4465F0EA4.bmp
2015-05-13 21:54 - 2015-05-15 09:17 - 00000000 __SHD () C:\Users\Все пользователи\Windows
2015-05-13 21:54 - 2015-05-15 09:17 - 00000000 __SHD () C:\ProgramData\Windows
2015-05-24 21:08 - 2015-01-14 17:30 - 00000000 ____D () C:\Program Files (x86)\HQ-Video-Pro-2.1cV14.01
2015-05-24 20:53 - 2014-10-28 20:27 - 00000000 ____D () C:\Users\Все пользователи\89cd9f50-6dda-42cc-8730-91c8437f34ce
2015-05-24 20:53 - 2014-10-28 20:27 - 00000000 ____D () C:\ProgramData\89cd9f50-6dda-42cc-8730-91c8437f34ce
2015-05-25 20:13 - 2014-03-10 00:08 - 00000396 _____ () C:\Windows\Tasks\AllmyappsUpdateTask.job
2014-10-04 16:25 - 2014-10-04 16:25 - 0000040 _____ () C:\Program Files\{AACE8122-B27D-421C-A5BB-95060941AFD7}.sys
2015-05-13 23:25 - 2015-05-13 23:25 - 6220854 _____ () C:\Users\Admin\AppData\Roaming\465F0EA4465F0EA4.bmp
2015-05-25 21:25 - 2015-05-13 23:25 - 6220854 _____ () C:\Users\Admin\AppData\Roaming\465F0EA4465F0EA4.decryptedKLR.bmp
AlternateDataStreams: C:\ProgramData\TEMP:58A5270D
AlternateDataStreams: C:\Users\Все пользователи\TEMP:58A5270D
  • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Если после фикса пропадет Интернет, впишите в настройки DNS адреса, выданные Вам провайдером (см. договор или звоните в их техподдержку).
  • Обратите внимание, что компьютер будет перезагружен.

 

Сделайте лог MiniToolBox. 

 

Farbar Recovery Scan Tool запускал ранее с рабочего стола не с папки,fixlist.txt сохранить в папку Локальный диск: С FRST ?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • SDDdo
      От SDDdo
      Здравствуйте! Есть внешний HDD диск. Во время загрузки файлов на этот диск произошло непреднамеренное отключение диска из USB разъема. При повторном подключении диска, система не видит диск в проводнике, в диспетчере устройств диск отображается, но с другим именем. В управлении дисками при попытке инициализировать диск выдает ошибку CRC. Возможно ли решить данную проблему своими силами?


    • Дмитрий С1990
      От Дмитрий С1990
      Был зашифрован ПК по средствам подключения по rdp  к учетной записи администратора и подобранному паролю.
      Addition.txt virus.7z FRST.txt
    • animewko25
      От animewko25
      Добрый день!
      Подскажите каким способом можно перенести базу данных SQL KSC на другой диск.
      Финт с заменой буквы не проходит,может быть есть какой нибудь мануал
    • KL FC Bot
      От KL FC Bot
      Как передать информацию с компьютера, который не подключен ни к Интернету, ни к локальной сети организации? Израильский исследователь Мордехай Гури в течение многих лет занимается поиском нетривиальных методов, с помощью которых атакующие могли бы похищать данные в таких условиях. Мы уже не раз писали о его исследованиях. Недавно с разницей в четыре дня Гури опубликовал сразу две новые научные работы. В одной из них он продемонстрировал, как превратить компьютер в радиопередатчик, манипулируя загрузкой данных в оперативную память, а во второй — как использовать в качестве «акустического шпиона» обычный компьютерный монитор.
      Гипотетическая ситуация
      Во всех своих работах Мордехай Гури решает одну и ту же задачу. Условия такие:
      на некоем компьютере хранятся или обрабатываются максимально секретные данные; для обеспечения безопасности этих данных система изолирована от сети и для верности размещена в отдельном помещении с ограниченным доступом; гипотетический злоумышленник знает, как установить на компьютер вредоносное программное обеспечение, которое может добыть эти данные, и теперь он должен каким-то образом скачать их. Задача заражения изолированного компьютера сама по себе сложна, но вовсе не невыполнима. Заразить компьютер можно, воспользовавшись разгильдяйством оператора «секретного» компьютера, подключающего к ПК зараженную флешку со своими файлами (а это вполне реальный сценарий). Теоретически злоумышленники могут установить зловред в систему заранее: на заводе производителя или во время доставки компьютера заказчику. Или (самый простой случай) сотрудника организации могут подкупить. А вот для эксфильтрации данных злодей использует атаку по сторонним каналам.
       
      View the full article
    • AYu
      От AYu
      Взломали сервер, зашифровали данные, требуют выкуп. Может ктосталкивался с ним? Ведем переговоры с *****
      yFhK8sxrC0.rar
×
×
  • Создать...