Перейти к содержанию

Зашифрованы файлы


Рекомендуемые сообщения

Получила письмо на почту, открыла прикрепленный файл, через пару часов на рабочем столе надпись "Твои файлы зашифрованы, отправь файл на почту Seven_legion2@aol.com ...."  Все файлы текстовые, все фото зашифрованы. Можно расшифровать фото?


Прочитала предыдущее сообщение, сделала как там было написано, прикрепляю файлы. Очень надеюсь на помощь.

CollectionLog-2015.09.05-22.02.zip

Addition_05-09-2015_22-36-03.txt

FRST_05-09-2015_22-36-03.txt

Изменено пользователем Елена К
Ссылка на сообщение
Поделиться на другие сайты
Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.

 

Если у вас похожая проблема - создайте тему в разделе Уничтожение вирусов и выполните Правила оформления запроса о помощи.

 

Здравствуйте! 

 


 

Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

 



begin
 QuarantineFile('C:\Program Files\Договор.doc.exe','');
 DeleteFile('C:\Program Files\Договор.doc.exe','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','pr');
ExecuteSysClean;
RebootWindows(true);
end.


 

Внимание! Будет выполнена перезагрузка компьютера. После перезагрузки компьютера выполните скрипт в АВЗ:

 



begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.


 

quarantine.zip из папки AVZ отправьте по адресу newvirus@kaspersky.com.

1. В заголовке письма напишите "Запрос на исследование вредоносного файла".

2. В письме напишите "Выполняется запрос хэлпера".

3. Прикрепите файл карантина и нажмите "Отправить"

4. Полученный ответ сообщите здесь (с указанием номера KLAN)

 

Сделайте новые логи Автологгером. 

 

Ссылка на сообщение
Поделиться на другие сайты
Re: Запрос на исследование вредоносного файла [KLAN-3111144183]
Здравствуйте,

Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит Антивирус с последними обновлениями.    

quarantine.zip

Этот файл повреждён.

С уважением, Лаборатория Касперского

Создала новые логи

CollectionLog-2015.09.05-23.52.zip

Ссылка на сообщение
Поделиться на другие сайты
Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".

Нажмите кнопку Scan.

После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.

Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.


3munStB.png
Ссылка на сообщение
Поделиться на другие сайты

Добрый день, у меня еще одна проблема, при попытке открыть или создать  файл Word или Excel выдает вот такие сообщения

post-35706-0-18877600-1441522434_thumb.png

post-35706-0-61241700-1441522439_thumb.png

Ссылка на сообщение
Поделиться на другие сайты
Что-то не вижу чтобы вы антивирусом вообще пользовались, а когда нет антивируса могут произойти такие вещи. В результате экономя на антивирусе вы рискуете только своими данными. 

 

 

ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!

 


  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:



CreateRestorePoint:
CloseProcesses:
CHR HKLM\...\Chrome\Extension: [cncgohepihcekklokhbhiblhfcmipbdh] - http://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [gehngeifmelphpllncobkmimphfkckne] - http://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [mdeldjolamfbcgnndjmjjiinnhbnbnla] - http://clients2.google.com/service/update2/crx
2015-09-05 18:14 - 2015-09-05 18:14 - 0927422 _____ () C:\Program Files\desk.bmp
2015-09-05 18:14 - 2015-09-05 18:14 - 0153845 _____ () C:\Program Files\desk.jpg
2015-09-05 12:50 - 2015-09-05 12:50 - 0000065 _____ () C:\Program Files\RSKKQPUGJQ.LIN
2015-09-05 17:46 - 2015-09-05 18:14 - 0000081 _____ () C:\Program Files\SSKWLXKJCW.IKG
2015-09-04 14:39 - 2015-09-04 14:39 - 0000065 _____ () C:\Program Files\SVWMEDHPEO.LCF
File: C:\Documents and Settings\User\Local Settings\Temp\Договор.doc.exe
C:\Documents and Settings\User\Local Settings\Temp\Договор.doc.exe
Folder: C:\FRST\Quarantine



  • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!


  • Обратите внимание, что компьютер будет перезагружен.

 

 

Ссылка на сообщение
Поделиться на другие сайты

Я действительно не пользуюсь защитой, я не захожу на сомнительные сайты, даже подумать не могла что на свете есть такие утырки, которые просто так, без всякой цели будут рассылать письма с вирусами.

Fixlog.txt

Ссылка на сообщение
Поделиться на другие сайты

Теперь будете об этом знать, а вообще на Windows XP обязательно нужно иметь хоть какой нибудь антивирус.

 

Установите Internet Explorer 8 (даже если им не пользуетесь)

 

Логи в порядке. С расшифровкой не поможем.

Ссылка на сообщение
Поделиться на другие сайты

Попробуйте переустановить его. Если не поможет, то можете создать новую тему в разделе "Компьютерная помощь".

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

×
×
  • Создать...