Alex_hvost 0 Опубликовано 11 ноября, 2015 Share Опубликовано 11 ноября, 2015 Добрый день! схожая проблема уже озвучивалась на этом форуме, следуя инструкциям создаю новую тему с тем сообщением что пришло мне: на рабочем столе появилась надпись красными буквами на черном экране: Внимание! Все важные файлы на всех дисках вашего компьютера были зашифрованы и + на английском. Файлы стали зашифрованы под таким разрешением .xbtl и появилась 6 файлом readme в котором написано: Ваши файлы были зашифрованы. Чтобы расшифровать их, Вам необходимо отправить код: B3DF8C1ACB4CD7FA4CD8|0 на электронный адрес files1147@gmail.com или post100023@gmail.com . Далее вы получите все необходимые инструкции. Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации. All the important files on your computer were encrypted. To decrypt the files you should send the following code: B3DF8C1ACB4CD7FA4CD8|0 to e-mail address files1147@gmail.com or post100023@gmail.com . Then you will receive all necessary instructions. All the attempts of decryption by yourself will result only in irrevocable loss of your data. Прошу вас помочь с разрешением этой ситуации Спасибо Ссылка на сообщение Поделиться на другие сайты
Mark D. Pearlstone 1 528 Опубликовано 11 ноября, 2015 Share Опубликовано 11 ноября, 2015 Порядок оформления запроса о помощи Ссылка на сообщение Поделиться на другие сайты
Alex_hvost 0 Опубликовано 12 ноября, 2015 Автор Share Опубликовано 12 ноября, 2015 Отчет Автологгера в приложении CollectionLog-2015.11.12-09.39.zip Ссылка на сообщение Поделиться на другие сайты
mike 1 1 044 Опубликовано 12 ноября, 2015 Share Опубликовано 12 ноября, 2015 Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе. Если у вас похожая проблема - создайте тему в разделе Уничтожение вирусов и выполните Правила оформления запроса о помощи. Здравствуйте! Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin QuarantineFile('C:\Users\Alex\AppData\Local\Ejttion\sponetcomex.dll',''); QuarantineFile('C:\Users\Alex\AppData\Local\Edtbtion\S32EventOffice.dll',''); DeleteFile('C:\Users\Alex\AppData\Local\Edtbtion\S32EventOffice.dll','32'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Edtbtion'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Ehpxtion'); DeleteFile('C:\Users\Alex\AppData\Local\Ejttion\sponetcomex.dll','32'); DeleteFile('C:\Windows\Tasks\Digital Sites.job','32'); DeleteFile('C:\Windows\system32\Tasks\Digital Sites','64'); ExecuteSysClean; ExecuteRepair(9); RebootWindows(true); end. Внимание! Будет выполнена перезагрузка компьютера. После перезагрузки компьютера выполните скрипт в АВЗ: begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. quarantine.zip из папки AVZ отправьте по адресу newvirus@kaspersky.com. 1. В заголовке письма напишите "Запрос на исследование вредоносного файла". 2. В письме напишите "Выполняется запрос хэлпера". 3. Прикрепите файл карантина и нажмите "Отправить" 4. Полученный ответ сообщите здесь (с указанием номера KLAN) Сделайте новые логи Автологгером. Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе. Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования. Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s1].txt. Прикрепите отчет к своему следующему сообщению. Подробнее читайте в этом руководстве. Ссылка на сообщение Поделиться на другие сайты
Alex_hvost 0 Опубликовано 12 ноября, 2015 Автор Share Опубликовано 12 ноября, 2015 (изменено) Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит Антивирус с последними обновлениями. sponetcomex.dll, S32EventOffice.dll Получен набор неизвестных файлов, они будут переданы в Вирусную Лабораторию. KLAN-3341204145 и новый набор логов отчет программы adwcleaner_5.019 CollectionLog-2015.11.12-12.46.zip AdwCleanerC1.txt Изменено 12 ноября, 2015 пользователем Alex_hvost Ссылка на сообщение Поделиться на другие сайты
mike 1 1 044 Опубликовано 12 ноября, 2015 Share Опубликовано 12 ноября, 2015 Смените все пароли. Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files". Нажмите кнопку Scan. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении. Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении. Ссылка на сообщение Поделиться на другие сайты
Alex_hvost 0 Опубликовано 12 ноября, 2015 Автор Share Опубликовано 12 ноября, 2015 необходимые отчеты в приложении Addition.txt FRST.txt Ссылка на сообщение Поделиться на другие сайты
mike 1 1 044 Опубликовано 12 ноября, 2015 Share Опубликовано 12 ноября, 2015 ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows! Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool: CreateRestorePoint: CloseProcesses: BHO-x32: No Name -> {c75a2d66-6d1d-4735-8f63-9d85dcc026a6} -> No File BHO-x32: No Name -> {D5FEC983-01DB-414a-9456-AF95AC9ED7B5} -> No File Toolbar: HKLM-x32 - No Name - {c75a2d66-6d1d-4735-8f63-9d85dcc026a6} - No File Toolbar: HKU\S-1-5-21-3306514445-1917473485-1987873573-1001 -> No Name - {91397D20-1446-11D4-8AF4-0040CA1127B6} - No File Toolbar: HKU\S-1-5-21-3306514445-1917473485-1987873573-1002 -> No Name - {91397D20-1446-11D4-8AF4-0040CA1127B6} - No File CHR Extension: (No Name) - C:\Users\Alex\AppData\Local\Google\Chrome\User Data\Default\Extensions\mgihmkgobaljfehcadcckdggpeojaadh [2013-12-13] CHR DefaultSearchURL: Default -> hxxp://dts.search.ask.com/sr?src=crb&gct=ds&appid=0&systemid=473&v=a13350-130&apn_uid=6553558947524177&apn_dtid=BND101&o=APN10640&apn_ptnrs=AG1&q={searchTerms} 2015-11-11 13:57 - 2015-11-11 13:57 - 03148854 _____ C:\Users\Alex\AppData\Roaming\0AC8843A0AC8843A.bmp 2015-11-09 11:18 - 2015-11-12 09:17 - 00000000 __SHD C:\Users\Все пользователи\Windows 2015-11-09 11:18 - 2015-11-12 09:17 - 00000000 __SHD C:\ProgramData\Windows Task: {042D3A5E-09BE-43BF-8F67-FFE072C352B4} - \AutoKMS -> No File <==== ATTENTION Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении! Обратите внимание, что компьютер будет перезагружен. Ссылка на сообщение Поделиться на другие сайты
Alex_hvost 0 Опубликовано 13 ноября, 2015 Автор Share Опубликовано 13 ноября, 2015 Доброе утро, на выходе получил вот такой отчет Fixlog.txt Ссылка на сообщение Поделиться на другие сайты
mike 1 1 044 Опубликовано 13 ноября, 2015 Share Опубликовано 13 ноября, 2015 Пишите запрос => http://forum.kaspersky.com/index.php?showtopic=337288 В п. 5 нужно предоставить: 1. Файл Rеadme.txt 2. Архив с зашифрованными файлами. Ссылка на сообщение Поделиться на другие сайты
Alex_hvost 0 Опубликовано 13 ноября, 2015 Автор Share Опубликовано 13 ноября, 2015 Пишите запрос => http://forum.kaspersky.com/index.php?showtopic=337288 В п. 5 нужно предоставить: 1. Файл Rеadme.txt 2. Архив с зашифрованными файлами. ok, подскажите, в архив вкладывать все зашифрованые файлы с самого старта или какие то конкретные? Ссылка на сообщение Поделиться на другие сайты
mike 1 1 044 Опубликовано 13 ноября, 2015 Share Опубликовано 13 ноября, 2015 Все не надо. Хватит и 5 файлов. Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти