Руслан1999 Опубликовано 4 июня, 2015 Share Опубликовано 4 июня, 2015 Зашифровались все важные для меня файлы, а именно фото, видео, картинки, видео и прочее..На рабочем столе вместо фонового рисунка на чёрном фоне красными буквами: Внимание !все важные файлы на всех дисках компьютера зашифрованы, Подробности вы можете прочитать в файлах readme.txt которые можно найти на любом из дисков (скрин прилагается)А все файлы зашифровались в белиберду с расширением.В многочисленных текстовиках созданных вирусом пишется вот это:Ваши файлы были зашифрованы. Чтобы расшифровать их, Вам необходимо отправить код: 68195EC84A7CD5FC2296|0 на электронный адрес decode0987@gmail.com или decode098@gmail.com . Далее вы получите все необходимые инструкции. Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации. All the important files on your computer were encrypted. To decrypt the files you should send the following code: 68195EC84A7CD5FC2296|0 to e-mail address decode0987@gmail.com or decode098@gmail.com . Then you will receive all necessary instructions. All the attempts of decryption by yourself will result only in irrevocable loss of your data. Я приложил скрин рабочего стола, но вместо описанного выше черного экрана с текстом, стоит уже новый фон, я выделил эти зашифрованные ярлыки. Второй скрин показывет, что происходит когда я открываю фото, или какие либо свои фалы Если что-то ещё надо, только скажите. Очень жду вашей помощи. Заранее огромное спасибо. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Mie Опубликовано 4 июня, 2015 Share Опубликовано 4 июня, 2015 Порядок оформления запроса о помощи Ссылка на комментарий Поделиться на другие сайты More sharing options...
Руслан1999 Опубликовано 5 июня, 2015 Автор Share Опубликовано 5 июня, 2015 На рабочем столе вместо фонового рисунка на чёрном фоне красными буквами: Внимание !все важные файлы на всех дисках компьютера зашифрованы, Подробности вы можете прочитать в файлах readme.txt которые можно найти на любом из дисков (скрин прилагается)А все файлы зашифровались в белиберду с расширением.В многочисленных текстовиках созданных вирусом пишется вот это:Ваши файлы были зашифрованы.Чтобы расшифровать их, Вам необходимо отправить код:68195EC84A7CD5FC2296|0на электронный адрес decode0987@gmail.com илиdecode098@gmail.com .Далее вы получите все необходимые инструкции. Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.All the important files on your computer were encrypted.To decrypt the files you should send the following code:68195EC84A7CD5FC2296|0to e-mail address decode0987@gmail.com or decode098@gmail.com .Then you will receive all necessary instructions.All the attempts of decryption by yourself will result only in irrevocable loss of your data.Я приложил скрин рабочего стола, но вместо описанного выше черного экрана с текстом, стоит уже новый фон, я выделил эти зашифрованные ярлыки.Второй скрин показывет, что происходит когда я открываю фото, или какие либо свои файлы. Так же вложил файл протоколов(логов) Если что-то ещё надо, только скажите.Очень жду вашей помощи.Заранее огромное спасибо. CollectionLog-2015.06.05-13.23.zip Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 5 июня, 2015 Share Опубликовано 5 июня, 2015 Выполните скрипт в AVZ begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; QuarantineFile('C:\Users\home\AppData\Local\SystemDir\nethost.exe',''); QuarantineFile('C:\iexplore.bat',''); QuarantineFile('C:\Users\home\AppData\Local\Microsoft\Extensions\safebrowser.bat',''); QuarantineFile('C:\ProgramData\Kbrowser utility\kbrowser-updater-utility.exe',''); QuarantineFile('C:\Program Files (x86)\Kinoroom Browser\kinoroom-browser.exe',''); QuarantineFile('C:\Program Files (x86)\Kinoroom Browser\kinoroom-browser.bat',''); DeleteFile('C:\Program Files (x86)\Kinoroom Browser\kinoroom-browser.bat','32'); DeleteFile('C:\Program Files (x86)\Kinoroom Browser\kinoroom-browser.exe','32'); DeleteFile('C:\ProgramData\Kbrowser utility\kbrowser-updater-utility.exe','32'); DeleteFile('C:\Users\home\AppData\Local\Microsoft\Extensions\safebrowser.bat','32'); DeleteFile('C:\iexplore.bat','32'); DeleteFile('C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe','32'); DeleteFile('C:\windows\Tasks\APSnotifierPP1.job','64'); DeleteFile('C:\windows\Tasks\APSnotifierPP2.job','64'); DeleteFile('C:\windows\Tasks\APSnotifierPP3.job','64'); DeleteFile('C:\windows\Tasks\RegClean Pro_DEFAULT.job','64'); DeleteFile('C:\windows\Tasks\RegClean Pro_UPDATES.job','64'); DeleteFile('C:\windows\system32\Tasks\APSnotifierPP1','64'); DeleteFile('C:\windows\system32\Tasks\APSnotifierPP2','64'); DeleteFile('C:\windows\system32\Tasks\APSnotifierPP3','64'); DeleteFile('C:\windows\system32\Tasks\kbrowser-updater-utility','64'); DeleteFile('C:\Users\home\AppData\Local\SystemDir\nethost.exe','32'); DeleteFile('C:\windows\system32\Tasks\RegClean Pro','64'); DeleteFile('C:\windows\system32\Tasks\RegClean Pro_DEFAULT','64'); DeleteFile('C:\windows\system32\Tasks\RegClean Pro_UPDATES','64'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(false); end.Компьютер перезагрузится. Выполните скрипт в AVZ begin CreateQurantineArchive('c:\quarantine.zip'); end. c:\quarantine.zip отправьте по адресу newvirus@kaspersky.comПолученный ответ сообщите здесь (с указанием номера KLAN) Скачайте ClearLNK и сохраните архив с утилитой на Рабочем столе. Распакуйте архив с утилитой в отдельную папку. Перенесите Check_Browsers_LNK.log на ClearLNK как показано на рисунке Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG. Прикрепите этот отчет к своему следующему сообщению. Сделайте новые логи по правилам Ссылка на комментарий Поделиться на другие сайты More sharing options...
Руслан1999 Опубликовано 5 июня, 2015 Автор Share Опубликовано 5 июня, 2015 Что значит выполнить скрипт, можно пожалуйста по подробнее, я не очень понимаю как это делать Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 5 июня, 2015 Share Опубликовано 5 июня, 2015 http://forum.kasperskyclub.ru/index.php?showtopic=7607 Ссылка на комментарий Поделиться на другие сайты More sharing options...
Руслан1999 Опубликовано 5 июня, 2015 Автор Share Опубликовано 5 июня, 2015 [KLAN-2837433711] Здравствуйте, Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит Антивирус с последними обновлениями. В присланном Вами письме не обнаружены вложенные файлы. Если Вы их отправляли, возможно, они были вырезаны антивирусом во время доставки. В таком случае, пожалуйста, вышлите экземпляры повторно, поместив их в архив с паролем infected.С уважением, Лаборатория Касперского"125212, Россия, Москва, Ленинградское шоссе, д.39А, стр.3 Тел./факс: + 7 (495) 797 8700 http://www.kaspersky.ru http://www.viruslist.ru" И вот отчет: ClearLNK-05.06.2015_23-39.log Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 5 июня, 2015 Share Опубликовано 5 июня, 2015 Новые логи по правилам где? Ссылка на комментарий Поделиться на другие сайты More sharing options...
Руслан1999 Опубликовано 5 июня, 2015 Автор Share Опубликовано 5 июня, 2015 я извиняюсь, но я не знаю как это сделать, объясните пожалуйста Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 5 июня, 2015 Share Опубликовано 5 июня, 2015 Еще раз выполните Порядок оформления запроса о помощи Ссылка на комментарий Поделиться на другие сайты More sharing options...
Руслан1999 Опубликовано 6 июня, 2015 Автор Share Опубликовано 6 июня, 2015 CollectionLog-2015.06.06-10.11.zipЗагрузка пропущена (Ошибка403) вот что пишет когда вкладываю файл, не получается Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 6 июня, 2015 Share Опубликовано 6 июня, 2015 Выложите на rghost.ru и пришлите ссылку Ссылка на комментарий Поделиться на другие сайты More sharing options...
Руслан1999 Опубликовано 6 июня, 2015 Автор Share Опубликовано 6 июня, 2015 не получается Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 6 июня, 2015 Share Опубликовано 6 июня, 2015 Бред какой-то Попробуйте на ifolder.ru выложить Ссылка на комментарий Поделиться на другие сайты More sharing options...
Руслан1999 Опубликовано 6 июня, 2015 Автор Share Опубликовано 6 июня, 2015 http://rusfolder.com/43775587 вот ссылка для скачивания пароль- 123 Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти