Станислав Степанов Опубликовано 30 ноября, 2015 Опубликовано 30 ноября, 2015 Добрый день. помогите пожалуйста решить проблему. сообщение из файла readme: Ваши файлы были зашифрованы. Чтобы расшифровать их, Вам необходимо отправить код: 52CAC084702FD84F5A24|0 на электронный адрес files1147@gmail.com . Далее вы получите все необходимые инструкции. Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации. All the important files on your computer were encrypted. To decrypt the files you should send the following code: 52CAC084702FD84F5A24|0 to e-mail address files1147@gmail.com . Then you will receive all necessary instructions. All the attempts of decryption by yourself will result only in irrevocable loss of your data. файлы превратились в расширение braking_bad Логи прикрепил cureit(9068).log CollectionLog-2015.11.30-15.45.zip
thyrex Опубликовано 30 ноября, 2015 Опубликовано 30 ноября, 2015 Выполните скрипт в AVZ begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; QuarantineFile('C:\Users\Mike\AppData\Roaming\Microsoft Office\Microsoft Word.WsF',''); DeleteFile('C:\Users\Mike\AppData\Roaming\Microsoft Office\Microsoft Word.WsF','32'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Word'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(false); end.Будет выполнена перезагрузка компьютера. Выполните скрипт в AVZ begin CreateQurantineArchive('c:\quarantine.zip'); end. c:\quarantine.zip отправьте по адресу newvirus@kaspersky.comПолученный ответ сообщите здесь (с указанием номера KLAN) Скачайте ClearLNK и сохраните архив с утилитой на Рабочем столе. 1. Распакуйте архив с утилитой в отдельную папку. 2. Перенесите Check_Browsers_LNK.log на ClearLNK как показано на рисунке 3. Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG. 4. Прикрепите этот отчет к своему следующему сообщению. Выполните правила ЕЩЕ РАЗ и предоставьте НОВЫЕ логи
Станислав Степанов Опубликовано 30 ноября, 2015 Автор Опубликовано 30 ноября, 2015 [KLAN-3400694126] 30 ноя. в 21:41 newvirus@kaspersky.com ПеревестиСоздать правилоСвойства письма кратко Здравствуйте, Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит Антивирус с последними обновлениями. Microsoft Word.WsF - Worm.VBS.Agent.fm Детектирование файла будет добавлено в следующее обновление. С уважением, Лаборатория Касперского https://yadi.sk/d/egVqWoVBkrsBH- dr web sysinfo CollectionLog-2015.11.30-23.18.zip ClearLNK-30.11.2015_21-40.log cureit.log
thyrex Опубликовано 30 ноября, 2015 Опубликовано 30 ноября, 2015 Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. 1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. 2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files. 3. Нажмите кнопку Scan. 4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите этот отчет в следующем сообщении. 5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt). Пожалуйста, и его тоже прикрепите в следующем сообщении.
Станислав Степанов Опубликовано 30 ноября, 2015 Автор Опубликовано 30 ноября, 2015 Вот FRST.txt Addition.txt
thyrex Опубликовано 1 декабря, 2015 Опубликовано 1 декабря, 2015 1. Откройте Блокнот и скопируйте в него приведенный ниже текст CreateRestorePoint: Task: {040C4E55-F807-4265-A72F-029968965110} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> No File <==== ATTENTION Task: {14965BBD-6A2F-4FB1-8F85-B9954EEA604E} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> No File <==== ATTENTION Task: {3764C494-2AAB-4E93-B41E-39AD9AB591C9} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> No File <==== ATTENTION Task: {519568AC-DB03-4CBD-9E0D-254B1CCD1910} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> No File <==== ATTENTION Task: {53EC3FC8-9C5D-445E-A0CF-F1519016BA0E} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> No File <==== ATTENTION Task: {64B9AC52-1711-4376-A6D6-FBE85FF9DDC0} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> No File <==== ATTENTION Task: {7CC5BA53-2983-4261-B679-2CDFA4A17A51} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> No File <==== ATTENTION Task: {A000D923-9866-4C48-B798-C72DAE1AF818} - System32\Tasks\PC SpeedUp Service Deactivator => C:\Program Files (x86)\PC Speed Up\PCSUSD.exe [2015-08-14] (Optimal Software s.r.o.) <==== ATTENTION Task: {A0BB749A-426E-4905-AC71-611F64CA4C0B} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> No File <==== ATTENTION Task: {A809BAE1-3BAD-43C2-BE96-4EC3E0AD7D6D} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> No File <==== ATTENTION Task: {F1EB4D3E-0046-4574-9ECB-C5738C2DF109} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> No File <==== ATTENTION Task: {F6BA86AB-3E6E-439F-8CD8-D72D20F214AF} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> No File <==== ATTENTION Task: C:\WINDOWS\Tasks\PC SpeedUp Service Deactivator.job => C:\Program Files (x86)\PC Speed Up\PCSUSD.exe <==== ATTENTION C:\Users\Mike\AppData\Local\Temp\tmp6FDE.exe Reboot: 2. Нажмите Файл – Сохранить как 3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool 4. Укажите Тип файла – Все файлы (*.*) 5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить 6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении! Обратите внимание, что компьютер будет перезагружен.
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти