samuil 0 Опубликовано 10 декабря, 2015 Share Опубликовано 10 декабря, 2015 (изменено) Помогите с расшифровкой. Строгое предупреждение от модератора Mark D. Pearlstone Не прикрепляйте вредоносные файлы на форум и не выкладывайте ссылки на них. Сообщение отредактировано. Строгое предупреждение от модератора Roman_Five Вредонос из сообщения удалён! CollectionLog-2015.12.10-19.03.zip Пример зашифр файла.zip Addition.txt FRST.txt README1.txt Изменено 11 декабря, 2015 пользователем Roman_Five Цитата Ссылка на сообщение Поделиться на другие сайты
mike 1 1 093 Опубликовано 10 декабря, 2015 Share Опубликовано 10 декабря, 2015 Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе. Если у вас похожая проблема - создайте тему в разделе Уничтожение вирусов и выполните Правила оформления запроса о помощи. Здравствуйте! Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin QuarantineFile('C:\ProgramData\Windows\csrss.exe',''); DeleteFile('C:\ProgramData\Windows\csrss.exe','32'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Client Server Runtime Subsystem'); ExecuteSysClean; RebootWindows(true); end. Внимание! Будет выполнена перезагрузка компьютера. После перезагрузки компьютера выполните скрипт в АВЗ: begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. quarantine.zip из папки AVZ отправьте по адресу newvirus@kaspersky.com. 1. В заголовке письма напишите "Запрос на исследование вредоносного файла". 2. В письме напишите "Выполняется запрос хэлпера". 3. Прикрепите файл карантина и нажмите "Отправить" 4. Полученный ответ сообщите здесь (с указанием номера KLAN) Сделайте новые логи Автологгером. Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе. Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования. Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s1].txt. Прикрепите отчет к своему следующему сообщению. Подробнее читайте в этом руководстве. Цитата Ссылка на сообщение Поделиться на другие сайты
samuil 0 Опубликовано 10 декабря, 2015 Автор Share Опубликовано 10 декабря, 2015 (изменено) Ответ: KLAN-3430615249 Здравствуйте,Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит Антивирус с последними обновлениями. csrss.exe - Trojan.Win32.Fsysna.clxbДетектирование файла будет добавлено в следующее обновление.С уважением, Лаборатория Касперского"125212, Россия, Москва, Ленинградское шоссе, д.39А, стр.3 Тел./факс: + 7 (495) 797 8700 http://www.kaspersky.ruhttp://www.viruslist.ru" AdwCleanerS1.txt Изменено 10 декабря, 2015 пользователем samuil Цитата Ссылка на сообщение Поделиться на другие сайты
samuil 0 Опубликовано 10 декабря, 2015 Автор Share Опубликовано 10 декабря, 2015 Кто-нибудь подскажет, что мне делать дальше? Цитата Ссылка на сообщение Поделиться на другие сайты
mike 1 1 093 Опубликовано 10 декабря, 2015 Share Опубликовано 10 декабря, 2015 Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan", а по окончанию сканирования нажмите кнопку "Очистить" ("Clean") и дождитесь окончания удаления. Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C1].txt. Прикрепите отчет к своему следующему сообщению Внимание: Для успешного удаления нужна перезагрузка компьютера!!!. Подробнее читайте в этом руководстве. Цитата Ссылка на сообщение Поделиться на другие сайты
samuil 0 Опубликовано 11 декабря, 2015 Автор Share Опубликовано 11 декабря, 2015 (изменено) Ответ МОШЕННИКОВ: Стоимость дешифровки 11000р. Пришлите 1 файл и мы расшифруем в качестве подтверждения того что файлы могут быть восстановлены.В течение от 5 минут до часа с момента оплаты вышлем программу и ключ которая в точности вернет все как было. Сделал. AdwCleanerC1.txt Изменено 11 декабря, 2015 пользователем samuil Цитата Ссылка на сообщение Поделиться на другие сайты
Roman_Five 598 Опубликовано 11 декабря, 2015 Share Опубликовано 11 декабря, 2015 чисто.для расшифровки - сюда или за 11.000. Цитата Ссылка на сообщение Поделиться на другие сайты
mike 1 1 093 Опубликовано 11 декабря, 2015 Share Опубликовано 11 декабря, 2015 Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files". Нажмите кнопку Scan. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении. Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении. Цитата Ссылка на сообщение Поделиться на другие сайты
samuil 0 Опубликовано 12 декабря, 2015 Автор Share Опубликовано 12 декабря, 2015 Вот FRST.txt Addition.txt Цитата Ссылка на сообщение Поделиться на другие сайты
mike 1 1 093 Опубликовано 12 декабря, 2015 Share Опубликовано 12 декабря, 2015 ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows! Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool: CreateRestorePoint: CloseProcesses: 2015-12-10 16:56 - 2015-12-10 16:56 - 04320054 _____ C:\Users\Вячеслав\AppData\Roaming\E2A45501E2A45501.bmp 2015-12-10 12:09 - 2015-12-10 19:51 - 00000000 __SHD C:\Users\Все пользователи\Windows 2015-12-10 12:09 - 2015-12-10 19:51 - 00000000 __SHD C:\ProgramData\Windows Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении! Обратите внимание, что компьютер будет перезагружен. Цитата Ссылка на сообщение Поделиться на другие сайты
samuil 0 Опубликовано 12 декабря, 2015 Автор Share Опубликовано 12 декабря, 2015 Вот Fixlog.txt Цитата Ссылка на сообщение Поделиться на другие сайты
mike 1 1 093 Опубликовано 12 декабря, 2015 Share Опубликовано 12 декабря, 2015 Дальше в техподдержку пишите Цитата Ссылка на сообщение Поделиться на другие сайты
samuil 0 Опубликовано 13 декабря, 2015 Автор Share Опубликовано 13 декабря, 2015 (изменено) Купил дешифратор (работа не ждет). Готов отдать для борьбы с гадами. Сдам все явки пароли. Сюда выкладывать? Изменено 13 декабря, 2015 пользователем samuil Цитата Ссылка на сообщение Поделиться на другие сайты
mike 1 1 093 Опубликовано 13 декабря, 2015 Share Опубликовано 13 декабря, 2015 Другим он не поможет. Цитата Ссылка на сообщение Поделиться на другие сайты
samuil 0 Опубликовано 14 декабря, 2015 Автор Share Опубликовано 14 декабря, 2015 Другим он не поможет. Как скажите. Цитата Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения
Присоединяйтесь к обсуждению
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.