Перейти к содержанию

Все ваши файлы зашифрованы!


Рекомендуемые сообщения

Как разблокировать файлы:
В связи с принятием Закона "Об упрощении оплаты штрафов в интернете" от 03.04.2014, вы имеете возможность оплатить штраф удалённо. Стоимость 500 рублей. Для этого вам необходимо приобрести карту Webmoney достоинством  500 рублей.
Ссылка на комментарий
Поделиться на другие сайты

аваст  обновлен  просканировано удалено 4 файла, аваст остановлен.

KVRT.exe загружен, все просканировано  

AutoLogger.exe скачан, просканировано ,зип лога приложен.

FRST64.exe скачан,просканировано  Addition.txt приложен, укажите пожалуйста, что нужно сделать  по порядку ,очень надеюсь на Вшу помощь!

 

 

Изменено пользователем monya
Ссылка на комментарий
Поделиться на другие сайты

зип лога приложен!

Не видно его что-то. + Опишите подробней проблему. Что качали/запускали перед тем как файлы зашифровались?

Ссылка на комментарий
Поделиться на другие сайты

 

зип лога приложен!

Не видно его что-то. + Опишите подробней проблему. Что качали/запускали перед тем как файлы зашифровались?

 

пытаюсь подгрузить файлы, отправлю, а проблема началась , когда проигнорировал сигнал аваст , и запустил файл от [скрыто] , конечно каюсь , но увидев строку  "Проверено Kaspersky Anti-Virus 2015.05.07" успокоился и ... а теперь этот файл удален одним из антивирусов.

Изменено пользователем mike 1
Подозрительная ссылка
Ссылка на комментарий
Поделиться на другие сайты

Названия у архива вас никто не просил менять! Прикрепляйте логи в том виде, в котором они у вас получаются. 

 

 

Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
 
Если у вас похожая проблема - создайте тему в разделе Уничтожение вирусов и выполните Правила оформления запроса о помощи.
 
Здравствуйте! 
 
 
Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
 
begin
 QuarantineFile('C:\Users\SL\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\AdobeARMHelper.vbs','');
 DeleteFile('C:\Users\SL\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\AdobeARMHelper.vbs','32');
ExecuteSysClean;
RebootWindows(true);
end.
 
Внимание! Будет выполнена перезагрузка компьютера. После перезагрузки компьютера выполните скрипт в АВЗ:
 
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
 
quarantine.zip из папки AVZ отправьте по адресу newvirus@kaspersky.com.
1. В заголовке письма напишите "Запрос на исследование вредоносного файла".
2. В письме напишите "Выполняется запрос хэлпера".
3. Прикрепите файл карантина и нажмите "Отправить"
4. Полученный ответ сообщите здесь (с указанием номера KLAN)
 
Сделайте новые логи Автологгером. 
 
 
Какое расширение добавилось к зашифрованным файлам? 
Ссылка на комментарий
Поделиться на другие сайты

ответ: Запрос на исследование вредоносного файла [KLAN-2807022303]

 

CollectionLog-2015.05.28-21.31.zip

 

расширение изначально после шифрации (я его не сообщал ) - (**.325874) ( пока не менялось)

Изменено пользователем monya
Ссылка на комментарий
Поделиться на другие сайты

Вот интересно почему мы должны помогать с расшифровкой файлов пользователю бесплатного антивируса Аваст?

 

Пофиксите следующие строчки в HiJackThis (некоторые строки могут отсутствовать).

 



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mvile.ru/?utm_source=startpage03&utm_content=079ca441fa7c702146eb411f938987ab
O4 - Startup: КАК РАСШИФРОВАТЬ ФАЙЛЫ.txt
O4 - Global Startup: КАК РАСШИФРОВАТЬ ФАЙЛЫ.txt


 

 

Пришлите зашифрованную картинку в архиве.

Ссылка на комментарий
Поделиться на другие сайты

 

Вот интересно почему мы должны помогать с расшифровкой файлов пользователю бесплатного антивируса Аваст?
 
Пофиксите следующие строчки в HiJackThis (некоторые строки могут отсутствовать).
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mvile.ru/?utm_source=startpage03&utm_content=079ca441fa7c702146eb411f938987ab
O4 - Startup: КАК РАСШИФРОВАТЬ ФАЙЛЫ.txt
O4 - Global Startup: КАК РАСШИФРОВАТЬ ФАЙЛЫ.txt
 
 
Пришлите зашифрованную картинку в архиве.

 

Да нет, зря Вы так, каспером и авастом пользуемся попеременно, и обе системы достойные, выбор происходит не при глубоких размышлениях -же , когда с ОС - то нет определенности! Вот и  на данный случай от антвируса запрет во всю матрицу (55") жахнул,но тут же был отключен шальной рукой!

 по HijackThis - появилась папка backup- вот ее всю я заархивлю  прикреплю - может неправильно что?

 

Ошибка Вы не можете загружать файлы подобного типа- проблема..

 

бли н -только ЛОГ загружается,прошу ткнуть носом..

hijackthis.log

Изменено пользователем monya
Ссылка на комментарий
Поделиться на другие сайты

 

 

Ошибка Вы не можете загружать файлы подобного типа- проблема..

 

 

Пришлите зашифрованную картинку в архиве.
Изменено пользователем mike 1
Ссылка на комментарий
Поделиться на другие сайты

Скачайте Teamviewer, запустите, напишите мне в ЛС id и пароль который сгенерирует программа.

Ссылка на комментарий
Поделиться на другие сайты

сделано,если с паролем затруднения, сообщите в лс , установлю длиннее и передам Вам, а то как бы  этот установился, но ругает длину.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Andrei Butyrchyk
      От Andrei Butyrchyk
      Здравствуйте!
      Отработал на машине шифровальщик. До конца отработать, по всей видимости, не успел так как нет записки и не все файлы были зашифрованы.
      Есть папки с RSADecryptKey и предположительно сам файл шифровальщик.
      FRST.zip EncryptedFiles.zip
    • Лариса B
      От Лариса B
      Добрый день!
      В локальную сеть попал шифровальщик.  Все файлы зашифрованы по маске <Имя файла>.<Расширение>[king_ransom1@mailfence.com].king.
      К сожалению пока не удалось понять, как он попал и где нахоится источник(. 
      Но сегодня  ночью, по времени - все файлы  оказались зашифрованы. 

      Прикладывают  файлы, согласно правилам зашифрованные файлы + требования.rar

      Подскажите пож-та 
      1. Как найти источник   заражения, сам шифровальщик, какие есть методы 
      2. Как можно дешифровать  данные файлы 
       
      Спасибо большое!
    • specxpilot
      От specxpilot
      Текст сообщения 
      !!!Your files have been encrypted!!!
      To recover them, please contact us via email:
      Write the ID in the email subject
      ID: E3EA701E87735CC1E8DD980E923F89D4
      Email 1: Datablack0068@gmail.com
      Email 2: Datablack0068@cyberfear.com
      Telegram: @Datablack0068

      To ensure decryption you can send 1-2 files (less than 1MB) we will decrypt it for free.
      IF 48 HOURS PASS WITHOUT YOUR ATTENTION, BRACE YOURSELF FOR A DOUBLED PRICE.
      WE DON'T PLAY AROUND HERE, TAKE THE HOURS SERIOUSLY.
    • hobbit86
      От hobbit86
      Добрый день!
      На сервер 1С попал шифровальщик King Ransomware. Все файлы зашифрованы по маске <Имя файла>.<Расширение>[king_ransom1@mailfence.com].king.
      Проблема появилась после посещения специалиста обслуживающей 1С компании по Anydesk.
       
      FRST.txt Virus.rar Encrypted.rar
    • ALFGreat
      От ALFGreat
      Добрый день! Сегодня обнаружилось, что зашифрован сервер. Открылся файл, мол пишите на адрес a38261062@gmail.com 
      Какой порядок действий? Возможно ли как то восстановить? Как узнать под какой учеткой был запущен шифровальщик?
×
×
  • Создать...