Перейти к содержанию

Рекомендуемые сообщения

Опубликовано
Как разблокировать файлы:
В связи с принятием Закона "Об упрощении оплаты штрафов в интернете" от 03.04.2014, вы имеете возможность оплатить штраф удалённо. Стоимость 500 рублей. Для этого вам необходимо приобрести карту Webmoney достоинством  500 рублей.
Опубликовано (изменено)

аваст  обновлен  просканировано удалено 4 файла, аваст остановлен.

KVRT.exe загружен, все просканировано  

AutoLogger.exe скачан, просканировано ,зип лога приложен.

FRST64.exe скачан,просканировано  Addition.txt приложен, укажите пожалуйста, что нужно сделать  по порядку ,очень надеюсь на Вшу помощь!

 

 

Изменено пользователем monya
Опубликовано

зип лога приложен!

Не видно его что-то. + Опишите подробней проблему. Что качали/запускали перед тем как файлы зашифровались?

Опубликовано (изменено)

 

зип лога приложен!

Не видно его что-то. + Опишите подробней проблему. Что качали/запускали перед тем как файлы зашифровались?

 

пытаюсь подгрузить файлы, отправлю, а проблема началась , когда проигнорировал сигнал аваст , и запустил файл от [скрыто] , конечно каюсь , но увидев строку  "Проверено Kaspersky Anti-Virus 2015.05.07" успокоился и ... а теперь этот файл удален одним из антивирусов.

Изменено пользователем mike 1
Подозрительная ссылка
Опубликовано

Ждем логи Автологгера. 

Опубликовано

Названия у архива вас никто не просил менять! Прикрепляйте логи в том виде, в котором они у вас получаются. 

 

 

Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
 
Если у вас похожая проблема - создайте тему в разделе Уничтожение вирусов и выполните Правила оформления запроса о помощи.
 
Здравствуйте! 
 
 
Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
 
begin
 QuarantineFile('C:\Users\SL\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\AdobeARMHelper.vbs','');
 DeleteFile('C:\Users\SL\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\AdobeARMHelper.vbs','32');
ExecuteSysClean;
RebootWindows(true);
end.
 
Внимание! Будет выполнена перезагрузка компьютера. После перезагрузки компьютера выполните скрипт в АВЗ:
 
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
 
quarantine.zip из папки AVZ отправьте по адресу newvirus@kaspersky.com.
1. В заголовке письма напишите "Запрос на исследование вредоносного файла".
2. В письме напишите "Выполняется запрос хэлпера".
3. Прикрепите файл карантина и нажмите "Отправить"
4. Полученный ответ сообщите здесь (с указанием номера KLAN)
 
Сделайте новые логи Автологгером. 
 
 
Какое расширение добавилось к зашифрованным файлам? 
Опубликовано (изменено)

ответ: Запрос на исследование вредоносного файла [KLAN-2807022303]

 

CollectionLog-2015.05.28-21.31.zip

 

расширение изначально после шифрации (я его не сообщал ) - (**.325874) ( пока не менялось)

Изменено пользователем monya
Опубликовано
Вот интересно почему мы должны помогать с расшифровкой файлов пользователю бесплатного антивируса Аваст?

 

Пофиксите следующие строчки в HiJackThis (некоторые строки могут отсутствовать).

 



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mvile.ru/?utm_source=startpage03&utm_content=079ca441fa7c702146eb411f938987ab
O4 - Startup: КАК РАСШИФРОВАТЬ ФАЙЛЫ.txt
O4 - Global Startup: КАК РАСШИФРОВАТЬ ФАЙЛЫ.txt


 

 

Пришлите зашифрованную картинку в архиве.

Опубликовано (изменено)

 

Вот интересно почему мы должны помогать с расшифровкой файлов пользователю бесплатного антивируса Аваст?
 
Пофиксите следующие строчки в HiJackThis (некоторые строки могут отсутствовать).
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mvile.ru/?utm_source=startpage03&utm_content=079ca441fa7c702146eb411f938987ab
O4 - Startup: КАК РАСШИФРОВАТЬ ФАЙЛЫ.txt
O4 - Global Startup: КАК РАСШИФРОВАТЬ ФАЙЛЫ.txt
 
 
Пришлите зашифрованную картинку в архиве.

 

Да нет, зря Вы так, каспером и авастом пользуемся попеременно, и обе системы достойные, выбор происходит не при глубоких размышлениях -же , когда с ОС - то нет определенности! Вот и  на данный случай от антвируса запрет во всю матрицу (55") жахнул,но тут же был отключен шальной рукой!

 по HijackThis - появилась папка backup- вот ее всю я заархивлю  прикреплю - может неправильно что?

 

Ошибка Вы не можете загружать файлы подобного типа- проблема..

 

бли н -только ЛОГ загружается,прошу ткнуть носом..

hijackthis.log

Изменено пользователем monya
Опубликовано (изменено)

 

 

Ошибка Вы не можете загружать файлы подобного типа- проблема..

 

 

Пришлите зашифрованную картинку в архиве.
Изменено пользователем mike 1
Опубликовано

Скачайте Teamviewer, запустите, напишите мне в ЛС id и пароль который сгенерирует программа.

Опубликовано

сделано,если с паролем затруднения, сообщите в лс , установлю длиннее и передам Вам, а то как бы  этот установился, но ругает длину.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • sanka
      Автор sanka
      Добрый день!
       
      Просьба помочь с расшифровкой.
      Лог FRST, записка вымогателя и примеры зашифрованных файлов во вложении
      FRST.zip примеры и записка вымогателя.zip
    • Andrey_ka
      Автор Andrey_ka
      Добрый день! Может , кто подскажет... попался диск с архивами одного предприятия , диск стоял на NAS Iomega, со временем hdd был поврежден , но данные с него я смог вытащить , файловая структура целая , но как выяснилось ни один из файлов нормально не открывается, уточни у бывших работников и выяснил , что еще до того как он умер у них начались подобные проблемы и большую часть информации они успели переписать ( все указывает на работу вируса шифровальщика) , взяв несколько файлов попытался онлайн прогнать разными анализаторами вирусов , результат один вирусов не обнаружено ... теперь о самих файлах - неважно это файлы doc, docx, pdf и т.д. тенденция прослеживается такая, начало файла смещение 0x2E0 защифрованно, в конец файла добавлено 1126 байт , код начинается D9 9D 68 и полностью одинаковы во всех файлах кроме последних 0x84 байта. Ни то, что бы информация очень востребована , любопытно, что это за вирус и тд... если кому интересно , образцы файлов выложу и дамп концовки ....    
          вставить выделенную цитату в окно ответа
            xТитульный.docx Титульный.docx titdump.txt
    • Mep3aBEz
      Автор Mep3aBEz
      Добрый день!
      6 мая 2025 года зашифровались файлы.
      Как проник вирус неизвестно.
       
      Произошло:
      Ночью на виртуалку на Win10x64 с включенным RDP в папку c:\users\admin\music попал файл AD.exe
      На самой виртуалке ничего не зашифровалось, но два рабочих компьютера на Win11, которые были включены в тот момент зашифровались.
      Также не зашифровался ни один (из 5) рабочий сервер на виртуалках с WS2022.
      С зашифрованных компов была удалена система, поэтому лог анализа системы прикрепить не могу, файл шифровальщика тоже не сохранили.
       
       
       
      encrypt_files.zip
    • tamerlan
      Автор tamerlan
      Доброго дня. зашифровались все файлы в формат .danie 
      Волнует только расшифровать файл базы 1С, пото просто переустановлю систему и все. 
      Помогите пожалуйста.
    • robocop1974
      Автор robocop1974
      Добрый день. Если есть возможность выяснить есть ли дешифратор?
      Система была переустановлена (но имеется клон, для анализа смогу без проблем предоставить логи Farbar Recovery Scan Tool, но к сожалению позже).
      В архиве несколько зашифрованных файлов.
      *.txt, *.html файлов для выкупа не было. Но была папка с названием "DontDeleteThisFolder" в ней лежал файл "enc". Файл так же в архиве.
       
      Пробовал некоторые дешифраторы с сайта Касперского и Крипто-шерифа, но к сожалению безуспешно.
       
      Заранее спасибо за уделенное время!
       
      files.zip
×
×
  • Создать...