Перейти к содержанию

мой запрос на расшифровку файлов


Рекомендуемые сообщения

Выполните скрипт в AVZ

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
 QuarantineFile('C:\Program Files\DealPlyLive\Update\DealPlyLive.exe','');
 DeleteFile('C:\Program Files\DealPlyLive\Update\DealPlyLive.exe','32');
 DeleteFile('C:\Windows\Tasks\DealPlyLiveUpdateTaskMachineUA.job','32');
 DeleteFile('C:\Windows\Tasks\DealPlyLiveUpdateTaskMachineCore.job','32');
 DeleteFile('C:\Windows\system32\Tasks\DealPlyLiveUpdateTaskMachineCore','32');
 DeleteFile('C:\Windows\system32\Tasks\DealPlyLiveUpdateTaskMachineUA','32');
 BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Будет выполнена перезагрузка компьютера.

 

Выполните скрипт в AVZ

begin
CreateQurantineArchive('c:\quarantine.zip');
end.
c:\quarantine.zip отправьте по адресу newvirus@kaspersky.com

Полученный ответ сообщите здесь (с указанием номера KLAN)

 

Выполните правила ЕЩЕ РАЗ и предоставьте НОВЫЕ логи

сделала логи, присылаю архивы

Лог Addition.txt не прислали

у меня получаются логи с другим названием, как же мне сделать Addition.txt ??? как жаль, что у меня не выходит(

virusinfo_autoquarantine.zip

virusinfo_syscheck.zip

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

@zemfira, смотрите внимательно. Рядом с исполняемым файлом FRST.exe (NAAC5Ba.png) должны создаться оба файла FRST.txt и Addition.txt

да, получилось, присілаю

Addition.txt

FRST.txt

Ссылка на комментарий
Поделиться на другие сайты

Отчеты пустые. Перегрузите компьютер и еще раз аккуратно выполните инструкцию.

теперь надеюсь все верно, присілаю файлі

Addition.txt

FRST.txt

Ссылка на комментарий
Поделиться на другие сайты

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:

start
CreateRestorePoint:
BHO: No Name -> {D5FEC983-01DB-414a-9456-AF95AC9ED7B5} -> No File
Toolbar: HKU\S-1-5-21-1589564506-645626084-3520326601-1000 -> No Name - {91397D20-1446-11D4-8AF4-0040CA1127B6} -  No File
CHR Extension: (GoCoupons) - C:\Users\Таня\AppData\Local\Google\Chrome\User Data\Default\Extensions\iphglenhdgpefcgkmfjnijkmpinninac [2016-01-21]
2016-01-20 17:22 - 2016-01-20 17:22 - 00000000 ____D C:\Users\Таня\AppData\Roaming\CentralPicture
2016-01-20 17:21 - 2016-01-26 17:51 - 00000000 ____D C:\Users\Таня\AppData\Local\gocoupon
2016-01-20 17:21 - 2016-01-20 19:31 - 00000000 ____D C:\Users\Таня\AppData\Local\ZetaGamesNews
2016-01-20 17:21 - 2016-01-20 19:30 - 00000000 ____D C:\Users\Таня\AppData\Roaming\Calculator
2016-01-20 17:21 - 2016-01-20 17:21 - 00000000 ____D C:\Users\Таня\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\gocoupon
C:\Users\Таня\AppData\Local\Temp\bundle200116172058z.exe
C:\Users\Таня\AppData\Local\Temp\condefclean.exe
C:\Users\Таня\AppData\Local\Temp\FreemakeVideoConverterFull.exe
C:\Users\Таня\AppData\Local\Temp\FreemakeVideoDownloaderFull.exe
C:\Users\Таня\AppData\Local\Temp\gcpn_sb.exe
C:\Users\Таня\AppData\Local\Temp\GuardMailRu.exe
C:\Users\Таня\AppData\Local\Temp\MailRuUpdater.exe
C:\Users\Таня\AppData\Local\Temp\nsg5793.tmp.exe
C:\Users\Таня\AppData\Local\Temp\setup2012016172209.exe
C:\Users\Таня\AppData\Local\Temp\unzeta.exe
Reboot:
end

и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:

start
CreateRestorePoint:
BHO: No Name -> {D5FEC983-01DB-414a-9456-AF95AC9ED7B5} -> No File
Toolbar: HKU\S-1-5-21-1589564506-645626084-3520326601-1000 -> No Name - {91397D20-1446-11D4-8AF4-0040CA1127B6} -  No File
CHR Extension: (GoCoupons) - C:\Users\Таня\AppData\Local\Google\Chrome\User Data\Default\Extensions\iphglenhdgpefcgkmfjnijkmpinninac [2016-01-21]
2016-01-20 17:22 - 2016-01-20 17:22 - 00000000 ____D C:\Users\Таня\AppData\Roaming\CentralPicture
2016-01-20 17:21 - 2016-01-26 17:51 - 00000000 ____D C:\Users\Таня\AppData\Local\gocoupon
2016-01-20 17:21 - 2016-01-20 19:31 - 00000000 ____D C:\Users\Таня\AppData\Local\ZetaGamesNews
2016-01-20 17:21 - 2016-01-20 19:30 - 00000000 ____D C:\Users\Таня\AppData\Roaming\Calculator
2016-01-20 17:21 - 2016-01-20 17:21 - 00000000 ____D C:\Users\Таня\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\gocoupon
C:\Users\Таня\AppData\Local\Temp\bundle200116172058z.exe
C:\Users\Таня\AppData\Local\Temp\condefclean.exe
C:\Users\Таня\AppData\Local\Temp\FreemakeVideoConverterFull.exe
C:\Users\Таня\AppData\Local\Temp\FreemakeVideoDownloaderFull.exe
C:\Users\Таня\AppData\Local\Temp\gcpn_sb.exe
C:\Users\Таня\AppData\Local\Temp\GuardMailRu.exe
C:\Users\Таня\AppData\Local\Temp\MailRuUpdater.exe
C:\Users\Таня\AppData\Local\Temp\nsg5793.tmp.exe
C:\Users\Таня\AppData\Local\Temp\setup2012016172209.exe
C:\Users\Таня\AppData\Local\Temp\unzeta.exe
Reboot:
end

и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.

Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве

Fixlog.txt

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Profssn
      От Profssn
      Нужна помощь расшифровать. Поймали на другом ПК с другой windows. Windows удален. Файлы переименованы на расшерение decrypting@cock.li
      Новая сжатая ZIP-папка.zip Addition.txt FRST.txt
    • Marauders666
      От Marauders666
      Приветствую всех! Прошу о помощи, залетел шифровальщик. Путем поиска нашел что возможно расшифровать с помощью RannohDecryptor, но он мне пишет:Can't initialize on pair
      Файлы которые нашел прикладываю. (Я так понимаю софт через который это все сделали и оригинал файла xx .txt я подумал может быть это ключ..
       
    • Razor103
      От Razor103
      Добрый день.
      Помогите пожалуйста, сегодня в компанию просочился вирус-шифровальщик, который зашифровал все файловое хранилище. Очень важный сервер рухнул и соответственно все файлы на файловом хранилище. Кто может помочь расшифровать и что для этого нужно напишите пожалуйста.
      Пример зашифрованного файла и письмо вымогателя прикрепил.пример и письмо.rar
    • sputnikk
      От sputnikk
      Отец когда-то регистрировался там для игры в шарики, но этого давно нету, поэтому перестал пользоваться.
      Вдруг стали приходить уведомления с запросом на дружбу. Сейчас посмотреть невозможно кто оставляет запросы на дружбу - нет пароля и доступ возможен только через антиблокировку.
       
      Запросы могут оставлять боты или сделал 1 человек много раз? Письма пересылаются мне из ящика отца.

       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Технологии и техника"
    • LamerMan
      От LamerMan
      Здравствуйте, 04.10.2022 на комп попал вирус-шифровальщик Elbie Ransomware, все файлы стали с расширением .lnk.id[E2638681-3398].[helprequest@techmail.info].Elbie
      Обратились в компанию по расшифровке, сказали цену 250 тыс. рублей. Сотрудник подключился удаленно и просканировал систему, оставив за собой софт(приложу во вложения)
      На момент заражения был открыт порт 3389 и настроено рдп с несложными паролями, на компе стоял Kaspersky Free (AVP21.3), есть предположение, что злоумышленник ботнетом пинговал айпишники с к классическими портами, затем забрутфорсил пароль
      Программа сотрудника аутсорс компании сканирует файлы, а затем выдает какой-то код, я так и не разобрался что с ним делать, он сказал что этим кодом пишется дешифратор. Так же там есть .exe программа, в которой ей кнопка decrypt, но она требует какой-то ключ, надеюсь, найдется человек, который сможет с этим разобраться
      Elbie Decrypt.zip
×
×
  • Создать...