Перейти к содержанию

мой запрос на расшифровку файлов


Рекомендуемые сообщения

Выполните скрипт в AVZ

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
 QuarantineFile('C:\Program Files\DealPlyLive\Update\DealPlyLive.exe','');
 DeleteFile('C:\Program Files\DealPlyLive\Update\DealPlyLive.exe','32');
 DeleteFile('C:\Windows\Tasks\DealPlyLiveUpdateTaskMachineUA.job','32');
 DeleteFile('C:\Windows\Tasks\DealPlyLiveUpdateTaskMachineCore.job','32');
 DeleteFile('C:\Windows\system32\Tasks\DealPlyLiveUpdateTaskMachineCore','32');
 DeleteFile('C:\Windows\system32\Tasks\DealPlyLiveUpdateTaskMachineUA','32');
 BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Будет выполнена перезагрузка компьютера.

 

Выполните скрипт в AVZ

begin
CreateQurantineArchive('c:\quarantine.zip');
end.
c:\quarantine.zip отправьте по адресу newvirus@kaspersky.com

Полученный ответ сообщите здесь (с указанием номера KLAN)

 

Выполните правила ЕЩЕ РАЗ и предоставьте НОВЫЕ логи

сделала логи, присылаю архивы

Лог Addition.txt не прислали

у меня получаются логи с другим названием, как же мне сделать Addition.txt ??? как жаль, что у меня не выходит(

virusinfo_autoquarantine.zip

virusinfo_syscheck.zip

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

@zemfira, смотрите внимательно. Рядом с исполняемым файлом FRST.exe (NAAC5Ba.png) должны создаться оба файла FRST.txt и Addition.txt

да, получилось, присілаю

Addition.txt

FRST.txt

Ссылка на комментарий
Поделиться на другие сайты

Отчеты пустые. Перегрузите компьютер и еще раз аккуратно выполните инструкцию.

теперь надеюсь все верно, присілаю файлі

Addition.txt

FRST.txt

Ссылка на комментарий
Поделиться на другие сайты

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:

start
CreateRestorePoint:
BHO: No Name -> {D5FEC983-01DB-414a-9456-AF95AC9ED7B5} -> No File
Toolbar: HKU\S-1-5-21-1589564506-645626084-3520326601-1000 -> No Name - {91397D20-1446-11D4-8AF4-0040CA1127B6} -  No File
CHR Extension: (GoCoupons) - C:\Users\Таня\AppData\Local\Google\Chrome\User Data\Default\Extensions\iphglenhdgpefcgkmfjnijkmpinninac [2016-01-21]
2016-01-20 17:22 - 2016-01-20 17:22 - 00000000 ____D C:\Users\Таня\AppData\Roaming\CentralPicture
2016-01-20 17:21 - 2016-01-26 17:51 - 00000000 ____D C:\Users\Таня\AppData\Local\gocoupon
2016-01-20 17:21 - 2016-01-20 19:31 - 00000000 ____D C:\Users\Таня\AppData\Local\ZetaGamesNews
2016-01-20 17:21 - 2016-01-20 19:30 - 00000000 ____D C:\Users\Таня\AppData\Roaming\Calculator
2016-01-20 17:21 - 2016-01-20 17:21 - 00000000 ____D C:\Users\Таня\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\gocoupon
C:\Users\Таня\AppData\Local\Temp\bundle200116172058z.exe
C:\Users\Таня\AppData\Local\Temp\condefclean.exe
C:\Users\Таня\AppData\Local\Temp\FreemakeVideoConverterFull.exe
C:\Users\Таня\AppData\Local\Temp\FreemakeVideoDownloaderFull.exe
C:\Users\Таня\AppData\Local\Temp\gcpn_sb.exe
C:\Users\Таня\AppData\Local\Temp\GuardMailRu.exe
C:\Users\Таня\AppData\Local\Temp\MailRuUpdater.exe
C:\Users\Таня\AppData\Local\Temp\nsg5793.tmp.exe
C:\Users\Таня\AppData\Local\Temp\setup2012016172209.exe
C:\Users\Таня\AppData\Local\Temp\unzeta.exe
Reboot:
end

и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:

start
CreateRestorePoint:
BHO: No Name -> {D5FEC983-01DB-414a-9456-AF95AC9ED7B5} -> No File
Toolbar: HKU\S-1-5-21-1589564506-645626084-3520326601-1000 -> No Name - {91397D20-1446-11D4-8AF4-0040CA1127B6} -  No File
CHR Extension: (GoCoupons) - C:\Users\Таня\AppData\Local\Google\Chrome\User Data\Default\Extensions\iphglenhdgpefcgkmfjnijkmpinninac [2016-01-21]
2016-01-20 17:22 - 2016-01-20 17:22 - 00000000 ____D C:\Users\Таня\AppData\Roaming\CentralPicture
2016-01-20 17:21 - 2016-01-26 17:51 - 00000000 ____D C:\Users\Таня\AppData\Local\gocoupon
2016-01-20 17:21 - 2016-01-20 19:31 - 00000000 ____D C:\Users\Таня\AppData\Local\ZetaGamesNews
2016-01-20 17:21 - 2016-01-20 19:30 - 00000000 ____D C:\Users\Таня\AppData\Roaming\Calculator
2016-01-20 17:21 - 2016-01-20 17:21 - 00000000 ____D C:\Users\Таня\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\gocoupon
C:\Users\Таня\AppData\Local\Temp\bundle200116172058z.exe
C:\Users\Таня\AppData\Local\Temp\condefclean.exe
C:\Users\Таня\AppData\Local\Temp\FreemakeVideoConverterFull.exe
C:\Users\Таня\AppData\Local\Temp\FreemakeVideoDownloaderFull.exe
C:\Users\Таня\AppData\Local\Temp\gcpn_sb.exe
C:\Users\Таня\AppData\Local\Temp\GuardMailRu.exe
C:\Users\Таня\AppData\Local\Temp\MailRuUpdater.exe
C:\Users\Таня\AppData\Local\Temp\nsg5793.tmp.exe
C:\Users\Таня\AppData\Local\Temp\setup2012016172209.exe
C:\Users\Таня\AppData\Local\Temp\unzeta.exe
Reboot:
end

и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.

Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве

Fixlog.txt

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • gin
      От gin
      Добрый день! Просьба помочь расшифровать файлы
      логи FRST.zip записка.zip примеры файлов.zip
    • Profssn
      От Profssn
      Нужна помощь расшифровать. Поймали на другом ПК с другой windows. Windows удален. Файлы переименованы на расшерение decrypting@cock.li
      Новая сжатая ZIP-папка.zip Addition.txt FRST.txt
    • Эдуард Прокопенко
      От Эдуард Прокопенко
      Здравствуйте! Почти 4 года назад словили шифровальщик и почти весь hdd с файлами попал под него. Просьба посмотреть, можно ли расшифровать. Скидываю пару тестовых файлов
      files.rar
      Addition.txt FRST.txt
    • timmonn
      От timmonn
      Здравствуйте, шифровальщик зашифровал все файлы и переименовал файлы "Примерфайла.xml.[ID-6F6D95A2].[blackdecryptor@gmail.com].9w8ww
      Не смог найти название этого шифровальщика чтоб поискать дешифровщик.
      Прошу помочь с расшифровкой.
      Addition.txt FRST.txt файлы.zip
    • SAVXNNXH
      От SAVXNNXH
      При включении ПК запускается два файла dwm.exe, один из которых нагружает ПК на 70%, но при запуске Диспетчера задач файл снижает нагрузку до 0%. Путь двух dwm введет к оригинальному файлу. Антивирусы не видят этот файл
      CollectionLog-2025.01.15-20.17.zip
×
×
  • Создать...