Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

доброго времени суток.

прошу помощи расшифровать файлы...

ситуация: зашифрованы файлы изображений, на дике д редми с вирусом win32/filecoder.ed

на завирусованной машине открывается с содержанием кода(f4f5ff0faf71686cbaaf/0) и адресов(files1147@gmail.com или post100023@gmail.com)

 

 

CollectionLog-2015.09.15-16.46.zip

Опубликовано

Выполните скрипт в AVZ

 

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
QuarantineFile('C:\Users\Admin\appdata\roaming\funspace\shadow\funspace.update\funspace.update.process.exe','');
QuarantineFile('C:\Users\Admin\AppData\Roaming\Browsers\exe.atemok.bat','');
QuarantineFile('C:\Users\Admin\AppData\Roaming\Browsers\exe.resworb.bat','');
QuarantineFile('C:\Users\Admin\AppData\Local\Kometa\Application\kometa.exe','');
QuarantineFile('C:\Users\Admin\AppData\Local\Kometa\kometaup.exe','');
QuarantineFile('F:\RECYCLER\0x9FDDC8D5.exe','');
QuarantineFile('C:\Users\Admin\AppData\Roaming\FunSpace\VKMusicUpd\FunSpace.Update.Process.exe','');
TerminateProcessByName('c:\program files\obnovi soft\obnovisoft.exe');
QuarantineFile('c:\program files\obnovi soft\obnovisoft.exe','');
DeleteFile('c:\program files\obnovi soft\obnovisoft.exe','32');
DeleteFile('C:\Users\Admin\AppData\Roaming\FunSpace\VKMusicUpd\FunSpace.Update.Process.exe','32');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','VKMusic update process');
DeleteFile('F:\RECYCLER\0x9FDDC8D5.exe','32');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Tkajac');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','kometaup');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Обнови Софт');
DeleteFile('C:\Users\Admin\AppData\Local\Kometa\Application\kometa.exe','32');
DeleteFile('C:\Users\Admin\AppData\Roaming\Browsers\exe.resworb.bat','32');
DeleteFile('C:\Users\Admin\AppData\Roaming\Browsers\exe.atemok.bat','32');
DeleteFile('C:\Users\Admin\appdata\roaming\funspace\shadow\funspace.update\funspace.update.process.exe','32');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Будет выполнена перезагрузка компьютера.

 

Выполните скрипт в AVZ

 

begin
CreateQurantineArchive('c:\quarantine.zip');
end.
c:\quarantine.zip отправьте по адресу newvirus@kaspersky.com

Полученный ответ сообщите здесь (с указанием номера KLAN)

 

Скачайте ClearLNK и сохраните архив с утилитой на Рабочем столе.

  • Распакуйте архив с утилитой в отдельную папку.
  • Перенесите Check_Browsers_LNK.log на ClearLNK как показано на рисунке
     
    move.gif
     
  • Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG.
  • Прикрепите этот отчет к своему следующему сообщению.

 

 

Выполните правила ЕЩЕ РАЗ и предоставьте НОВЫЕ логи

Опубликовано

доброй....

выполнил по инструкциии....

лог прикрепил

файлы на почту отправил, ответ будет скорее завтра.

 

Спасибо за помощь!


я так просмотрел несколько тем....

все заканчивается банально.....с расшифровкой не поможем.

 

мне тоже ждать такое сообщение? :(

CollectionLog-2015.09.15-23.38.zip

Опубликовано

Kometa

Обнови Софт

 

удалите через Установку программ

 

Амиго, если сами не устанавливали, тоже удалите.

 

Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.
 
  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5".
B92LqRQ.png
3. Нажмите кнопку Scan.
4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • kovaal
      Автор kovaal
      Здравствуйте!Очень нужна ваша помощь!
       
      Зашифровались важные для меня файлы на дисках:фото,документы..
      На рабочем столе вместо фонового рисунка было на чёрном фоне красными буквами: Внимание !все важные файлы на всех дисках компьютера зашифрованы, Подробности вы можете прочитать в файлах readme.txt которые можно найти на из дисков 
      все файлы зашифровались с расширением.xtbl,
      например вот:x3Pdfxo8CbSYRLHdDj5K7GuYVnzM0CR4T21abwQcZuY=.xtbl
       
      В всех текстовиках созданных вирусом пишется вот это:
      Ваши файлы были зашифрованы.
      Чтобы расшифровать их, Вам необходимо отправить код:
      на электронный адрес deshifrovka01@gmail.com или deshifrovka@india.com .
      Далее вы получите все необходимые инструкции.  
      Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.
      Компьютер начал "тормозить" и ничего не хотел открывать:ни программы,ни браузер,не утилиты.

      Решил переустановить ос,картинка и "лаги" пропали,но файлы так и остались зашифрованными..
      вот ссылка на зашифрованный файл https://yadi.sk/d/P-FGVu23hmAqc
    • korobok
      Автор korobok
      На рабочем столе вместо фонового рисунка на чёрном фоне красными буквами:
      Внимание!
      Все важные файлы на всех дисках компьютера зашифрованы, Подробности вы можете прочитать в файлах readme.txt которые можно найти на любом из дисков.
      Ниже тоже самое только на английском языке.
       
      Фыйлы с фотографиями, видео и документами зашифровывались в абракадабру с расширением xtbl
      Вот пример: ++km35rGHsZkH-E2X4LOx4lBUQHmIu65J9m6oqI1mRM=.89D82902BF4F4E0F1C9C.xtbl
      У всех зашифрованных файлов одинаковая последняя часть названия =.89D82902BF4F4E0F1C9C.xtbl
      Файлов readme.txt о которых говориться в сообщении я не обнаружил.
      CollectionLog-2015.07.01-17.17.zip
    • korfin
      Автор korfin
      Тема закрыта, не знаю как удалить.

    • ericOTT
      Автор ericOTT
      Здравствуйте!
      Прошу помощи. Одна надежда на вас; ни одна утилита с оффициального сайта Касперского не подходит..
      Зашифровались все важные для меня файлы на всех трёх винчестерах компьютера(2.5 терабайта), а именно фото, видео, картинки, видео и прочее..
       
      На рабочем столе вместо фонового рисунка на чёрном фоне красными буквами: Внимание !все важные файлы на всех дисках компьютера зашифрованы, Подробности вы можете прочитать в файлах readme.txt которые можно найти на из дисков (скрин прилагается)
      А все файлы зашифровались в белиберду с расширением.xtbl,
      например вот: rfWw3-qCPp9sWKr9aa4ILQS3uyuXN75kcQ3O-LOxiwREmqXeHx8PsUr3a9GY1ELh.xtbl
       
      В многочисленных текстовиках созданных вирусом пишется вот это:
       
      Ваши файлы были зашифрованы.
      Чтобы расшифровать их, Вам необходимо отправить код:
      82C551F386DC56F5EF49|0
      на электронный адрес deshifrovka01@gmail.com или deshifrovka@india.com .
      Далее вы получите все необходимые инструкции.  
      Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.


      All the important files on your computer were encrypted.
      To decrypt the files you should send the following code:
      82C551F386DC56F5EF49|0
      to e-mail address deshifrovka01@gmail.com or deshifrovka@india.com .
      Then you will receive all necessary instructions.
      All the attempts of decryption by yourself will result only in irrevocable loss of your data.
       
       
       
      В дополнение к вложениям вот ссылка на файлообменник Я.диск ; выложил туда несколько зашифрованных файлов, тхт созданные вирусом, скрин рабочего стола, лог Др.Вэб и архив CollectionLog-2015.01.18-18.41.zip, + вообще всё что имеется по моей проблеме.
      Если что-то ещё надо, только скажите.
      Очень жду вашей помощи.
      Заранее огромное спасибо.

      CollectionLog-2015.01.18-18.41.zip
    • oborotov
      Автор oborotov
      Сегодня с утра все фотографии и картинки зашифровались. изменилось название файлов и расширение. провел проверку с помощью утилиты avz. Возможно ли вернуть исходное состояние файлам!? логи прикрепляю
      CollectionLog-2015.02.07-15.13.zip
×
×
  • Создать...