Перейти к содержанию

Зашифровались все важные для меня файлы, а именно фото, видео, картинки, видео и прочее..


Рекомендуемые сообщения

Зашифровались все важные для меня файлы, а именно фото, видео, картинки, видео и прочее..

На рабочем столе вместо фонового рисунка на чёрном фоне красными буквами: Внимание !все важные файлы на всех дисках компьютера зашифрованы, Подробности вы можете прочитать в файлах readme.txt которые можно найти на любом из дисков (скрин прилагается)
А все файлы зашифровались в белиберду с расширением.

В многочисленных текстовиках созданных вирусом пишется вот это:

Ваши файлы были зашифрованы.

Чтобы расшифровать их, Вам необходимо отправить код:
68195EC84A7CD5FC2296|0
на электронный адрес decode0987@gmail.com или decode098@gmail.com .
Далее вы получите все необходимые инструкции.  
Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.
 
 
All the important files on your computer were encrypted.
To decrypt the files you should send the following code:
68195EC84A7CD5FC2296|0
to e-mail address decode0987@gmail.com or decode098@gmail.com .
Then you will receive all necessary instructions.
All the attempts of decryption by yourself will result only in irrevocable loss of your data.
 
Я приложил скрин рабочего стола, но вместо описанного выше черного экрана с текстом, стоит уже новый фон, я выделил эти зашифрованные ярлыки.
Второй скрин показывет, что происходит когда я открываю фото, или какие либо свои фалы
 
Если что-то ещё надо, только скажите.
Очень жду вашей помощи.
Заранее огромное спасибо.
   

 

post-34747-0-98542000-1433410014_thumb.png

post-34747-0-05603700-1433410023_thumb.png

Ссылка на комментарий
Поделиться на другие сайты

На рабочем столе вместо фонового рисунка на чёрном фоне красными буквами: Внимание !все важные файлы на всех дисках компьютера зашифрованы, Подробности вы можете прочитать в файлах readme.txt которые можно найти на любом из дисков (скрин прилагается)
А все файлы зашифровались в белиберду с расширением.

В многочисленных текстовиках созданных вирусом пишется вот это:

Ваши файлы были зашифрованы.
Чтобы расшифровать их, Вам необходимо отправить код:
68195EC84A7CD5FC2296|0
на электронный адрес decode0987@gmail.com илиdecode098@gmail.com .
Далее вы получите все необходимые инструкции. 
Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.


All the important files on your computer were encrypted.
To decrypt the files you should send the following code:
68195EC84A7CD5FC2296|0
to e-mail address decode0987@gmail.com or decode098@gmail.com .
Then you will receive all necessary instructions.
All the attempts of decryption by yourself will result only in irrevocable loss of your data.

Я приложил скрин рабочего стола, но вместо описанного выше черного экрана с текстом, стоит уже новый фон, я выделил эти зашифрованные ярлыки.
Второй скрин показывет, что происходит когда я открываю фото, или какие либо свои файлы. Так же вложил файл протоколов(логов)

 

Если что-то ещё надо, только скажите.
Очень жду вашей помощи.
Заранее огромное спасибо.

post-34747-0-02975700-1433500340_thumb.png

post-34747-0-25120600-1433500345_thumb.png

CollectionLog-2015.06.05-13.23.zip

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ

 

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
QuarantineFile('C:\Users\home\AppData\Local\SystemDir\nethost.exe','');
QuarantineFile('C:\iexplore.bat','');
QuarantineFile('C:\Users\home\AppData\Local\Microsoft\Extensions\safebrowser.bat','');
QuarantineFile('C:\ProgramData\Kbrowser utility\kbrowser-updater-utility.exe','');
QuarantineFile('C:\Program Files (x86)\Kinoroom Browser\kinoroom-browser.exe','');
QuarantineFile('C:\Program Files (x86)\Kinoroom Browser\kinoroom-browser.bat','');
DeleteFile('C:\Program Files (x86)\Kinoroom Browser\kinoroom-browser.bat','32');
DeleteFile('C:\Program Files (x86)\Kinoroom Browser\kinoroom-browser.exe','32');
DeleteFile('C:\ProgramData\Kbrowser utility\kbrowser-updater-utility.exe','32');
DeleteFile('C:\Users\home\AppData\Local\Microsoft\Extensions\safebrowser.bat','32');
DeleteFile('C:\iexplore.bat','32');
DeleteFile('C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe','32');
DeleteFile('C:\windows\Tasks\APSnotifierPP1.job','64');
DeleteFile('C:\windows\Tasks\APSnotifierPP2.job','64');
DeleteFile('C:\windows\Tasks\APSnotifierPP3.job','64');
DeleteFile('C:\windows\Tasks\RegClean Pro_DEFAULT.job','64');
DeleteFile('C:\windows\Tasks\RegClean Pro_UPDATES.job','64');
DeleteFile('C:\windows\system32\Tasks\APSnotifierPP1','64');
DeleteFile('C:\windows\system32\Tasks\APSnotifierPP2','64');
DeleteFile('C:\windows\system32\Tasks\APSnotifierPP3','64');
DeleteFile('C:\windows\system32\Tasks\kbrowser-updater-utility','64');
DeleteFile('C:\Users\home\AppData\Local\SystemDir\nethost.exe','32');
DeleteFile('C:\windows\system32\Tasks\RegClean Pro','64');
DeleteFile('C:\windows\system32\Tasks\RegClean Pro_DEFAULT','64');
DeleteFile('C:\windows\system32\Tasks\RegClean Pro_UPDATES','64');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Компьютер перезагрузится.

 

Выполните скрипт в AVZ

 

begin
CreateQurantineArchive('c:\quarantine.zip');
end.
c:\quarantine.zip отправьте по адресу newvirus@kaspersky.com

Полученный ответ сообщите здесь (с указанием номера KLAN)

 

Скачайте ClearLNK и сохраните архив с утилитой на Рабочем столе.

  • Распакуйте архив с утилитой в отдельную папку.
  • Перенесите Check_Browsers_LNK.log на ClearLNK как показано на рисунке
    move.gif
  • Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG.
  • Прикрепите этот отчет к своему следующему сообщению.

 

Сделайте новые логи по правилам

Ссылка на комментарий
Поделиться на другие сайты

[KLAN-2837433711]

Здравствуйте,

Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит Антивирус с последними обновлениями. 

В присланном Вами письме не обнаружены вложенные файлы. Если Вы их отправляли, возможно, они были вырезаны антивирусом во время доставки. В таком случае, пожалуйста, вышлите экземпляры повторно, поместив их в архив с паролем infected.

С уважением, Лаборатория Касперского

"125212, Россия, Москва, Ленинградское шоссе, д.39А, стр.3 Тел./факс: + 7 (495) 797 8700 http://www.kaspersky.ru http://www.viruslist.ru"

И вот отчет: 

ClearLNK-05.06.2015_23-39.log

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...