Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

доброго времени суток.

прошу помощи расшифровать файлы...

ситуация: зашифрованы файлы изображений, на дике д редми с вирусом win32/filecoder.ed

на завирусованной машине открывается с содержанием кода(f4f5ff0faf71686cbaaf/0) и адресов(files1147@gmail.com или post100023@gmail.com)

 

 

CollectionLog-2015.09.15-16.46.zip

Опубликовано

Выполните скрипт в AVZ

 

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
QuarantineFile('C:\Users\Admin\appdata\roaming\funspace\shadow\funspace.update\funspace.update.process.exe','');
QuarantineFile('C:\Users\Admin\AppData\Roaming\Browsers\exe.atemok.bat','');
QuarantineFile('C:\Users\Admin\AppData\Roaming\Browsers\exe.resworb.bat','');
QuarantineFile('C:\Users\Admin\AppData\Local\Kometa\Application\kometa.exe','');
QuarantineFile('C:\Users\Admin\AppData\Local\Kometa\kometaup.exe','');
QuarantineFile('F:\RECYCLER\0x9FDDC8D5.exe','');
QuarantineFile('C:\Users\Admin\AppData\Roaming\FunSpace\VKMusicUpd\FunSpace.Update.Process.exe','');
TerminateProcessByName('c:\program files\obnovi soft\obnovisoft.exe');
QuarantineFile('c:\program files\obnovi soft\obnovisoft.exe','');
DeleteFile('c:\program files\obnovi soft\obnovisoft.exe','32');
DeleteFile('C:\Users\Admin\AppData\Roaming\FunSpace\VKMusicUpd\FunSpace.Update.Process.exe','32');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','VKMusic update process');
DeleteFile('F:\RECYCLER\0x9FDDC8D5.exe','32');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Tkajac');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','kometaup');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Обнови Софт');
DeleteFile('C:\Users\Admin\AppData\Local\Kometa\Application\kometa.exe','32');
DeleteFile('C:\Users\Admin\AppData\Roaming\Browsers\exe.resworb.bat','32');
DeleteFile('C:\Users\Admin\AppData\Roaming\Browsers\exe.atemok.bat','32');
DeleteFile('C:\Users\Admin\appdata\roaming\funspace\shadow\funspace.update\funspace.update.process.exe','32');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Будет выполнена перезагрузка компьютера.

 

Выполните скрипт в AVZ

 

begin
CreateQurantineArchive('c:\quarantine.zip');
end.
c:\quarantine.zip отправьте по адресу newvirus@kaspersky.com

Полученный ответ сообщите здесь (с указанием номера KLAN)

 

Скачайте ClearLNK и сохраните архив с утилитой на Рабочем столе.

  • Распакуйте архив с утилитой в отдельную папку.
  • Перенесите Check_Browsers_LNK.log на ClearLNK как показано на рисунке
     
    move.gif
     
  • Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG.
  • Прикрепите этот отчет к своему следующему сообщению.

 

 

Выполните правила ЕЩЕ РАЗ и предоставьте НОВЫЕ логи

Опубликовано

доброй....

выполнил по инструкциии....

лог прикрепил

файлы на почту отправил, ответ будет скорее завтра.

 

Спасибо за помощь!


я так просмотрел несколько тем....

все заканчивается банально.....с расшифровкой не поможем.

 

мне тоже ждать такое сообщение? :(

CollectionLog-2015.09.15-23.38.zip

Опубликовано

Kometa

Обнови Софт

 

удалите через Установку программ

 

Амиго, если сами не устанавливали, тоже удалите.

 

Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.
 
  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5".
B92LqRQ.png
3. Нажмите кнопку Scan.
4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Akuma7304
      Автор Akuma7304
      Помогите 
      FRST.txt
      Addition.txt
    • Marina Trunova
      Автор Marina Trunova
      Вчера вечером во время работы в Интернете открылся черный экран, на котором красными буквами написано следующее содержание: "Все важные файлы на всех дисках вашего компьютера были зашифрованы. Подробности  можете прочитать в Readme.txt, в котором указан следующий код (A1D98D7FDB102B885494|60|2|14), который необходимо отправить на определенный адрес...
       
       
      Файлы переименованы и зашифрованы  с расширением.xtbl,
      например: xPEJBza3zY6iZXLdfOC7IuQFnUanJhwwZ12rxMzzyMQ=.xtbl
      или 6742nlAvMTxxQhYh8Ck-sOMKPMRd2cgQCrFO-hvgH4A=.xtbl
       
      Пыталась скачать антивирусные программы, но не открывались ни браузеры, ни программы - выдавало ошибку, что нет COMCTL32.DLL в Windows. Пришлось переустановить систему (Windows 7) на диск С, прогнать антивирусами Dr.Web cureit и Malwarebytes Anti malware (Kaspersky). Вирусы не обнаружены. Но файлы на диске D остались зашифрованными. Создала логи, которые прикрепляю.  
       
      Очень прошу помочь, т.к. самое ценное на диске - фото моих детей.CollectionLog-2015.06.24-22.06.zip
    • Ilyarb
      Автор Ilyarb
      Здравствуйте!
      Подобных тем тут много, я за помощью со своей проблемой: поймал вирус, теперь на экране черная заставка и надпись "Внимание! Все важные файлы на всех дисках вашего компьютера были зашифрованы. Подробности вы можете узнать в файлах README.txt, которые можно найти на любом из дисков".
      Что делать теперь, как дешифровать файлы?
       
      Спасибо за помощь.
      CollectionLog-2015.06.18-19.57.zip
    • Алексей 1803
      Автор Алексей 1803
      На рабочем столе черный экран и текст красного цвета
      "Внимание! Все важные файлы на всех дисках вашего компьютера были зашифрованы. Подробности вы можете прочитать в файлах REDME/txt, которые можно найти на любом из дисков." 
       
      и действительно все файлы зашифровались непонятными названиями с расширением .xtbl
       
      что мне делать? подскажите
      CollectionLog-2015.06.18-00.42.zip
    • Лев
      Автор Лев
      Здравствуйте. Проблема состоит в том, что почти все фалы на компьютере стали формата .xtbl, а вместо фонового рисунка появилась надпись красными буквами на черном фоне
      "Внимание! Все важные файлы на всех дисках вашего компьютера зашифрованы. Подробности вы можете найти в файлах README.txt, которые можно найти на любом из дисков." Вот что было там написано:

      Ваши файлы были зашифрованы.
      Чтобы расшифровать их, Вам необходимо отправить код:
      3E7704E725B4792109B4|196|2|2
      на электронный адрес decode0987@gmail.com илиdecode098@gmail.com .
      Далее вы получите все необходимые инструкции. 
      Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.

      All the important files on your computer were encrypted.
      To decrypt the files you should send the following code:
      3E7704E725B4792109B4|196|2|2
      to e-mail address decode0987@gmail.com or decode098@gmail.com .
      Then you will receive all necessary instructions.
      All the attempts of decryption by yourself will result only in irrevocable loss of your data.

      Пожалуйста помогите.
      CollectionLog-2015.06.14-15.50.zip
×
×
  • Создать...