Перейти к содержанию

Рекомендуемые сообщения

Опубликовано
На электронную прочту пришло сообщение со вложенным файлом, открыл его, после чего все документы оказались зашифрованными: текстовый файл readme со следующим содержанием:

Ваши файлы были зашифрованы.

Чтобы расшифровать их, Вам необходимо отправить код:

56C7F8F5CDF6A37AC643|0

на электронный адрес files640@gmail.com .

Далее вы получите все необходимые инструкции.

Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.

Если вы всё же хотите попытаться, то предварительно сделайте резервные копии файлов, иначе в случае

их изменения расшифровка станет невозможной ни при каких условиях.

 

Попытки самостоятельно справиться с проблемой ни к чему не привели

CollectionLog-2016.02.12-11.56.zip

Опубликовано
Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.

 

Если у вас похожая проблема - создайте тему в разделе Уничтожение вирусов и выполните Правила оформления запроса о помощи.

 

Здравствуйте! 

 


 

Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

 



begin
 TerminateProcessByName('c:\programdata\drivers\csrss.exe');
 QuarantineFile('c:\programdata\drivers\csrss.exe','');
 TerminateProcessByName('c:\programdata\windows\csrss.exe');
 QuarantineFile('c:\programdata\windows\csrss.exe','');
 DeleteFile('c:\programdata\windows\csrss.exe','32');
 DeleteFile('c:\programdata\drivers\csrss.exe','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Client Server Runtime Subsystem');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','CSRSS');
ExecuteSysClean;
RebootWindows(true);
end.

 

 

Внимание! Будет выполнена перезагрузка компьютера. После перезагрузки компьютера выполните скрипт в АВЗ:

 

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.

 

quarantine.zip из папки AVZ отправьте по адресу newvirus@kaspersky.com.

1. В заголовке письма напишите "Запрос на исследование вредоносного файла".

2. В письме напишите "Выполняется запрос хэлпера".

3. Прикрепите файл карантина и нажмите "Отправить"

4. Полученный ответ сообщите здесь (с указанием номера KLAN)

 

Сделайте новые логи Автологгером. 
Опубликовано

Ответ бы получен.

 

 

Здравствуйте, 

Это сообщение было сгенерировано с помощью автоматической системы реагирования сообщение. Сообщение содержит подробную информацию о приговорах, которые были возвращены Антивирусом в ответ на файлы (если таковые включены в сообщении) с последними обновлениями. 

csrss.exe 

Неизвестный файл был получен. Он будет направлен на вирусную лабораторию. 

csrss_0.exe - Trojan-Ransom.Win32.Shade.kny 

Новый вредоносные программы были найдены в этом файле. Это обнаружение будут включены в следующем обновлении. Спасибо за помощь. 

С наилучшими пожеланиями, Лаборатория Касперского 

"39А / 3 Ленинградское шоссе, Москва, 125212, Россия Tel./Fax: + 7 (495) 797 8700 http://www.kaspersky.com http://www.viruslist.com " 

 

KLAN-3744266407

 

 

 

 

 

CollectionLog-2016.02.12-13.50.zip

Опубликовано
Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".

Нажмите кнопку Scan.

После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.

Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.


3munStB.png
Опубликовано
ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!

 


  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:



CreateRestorePoint:
CloseProcesses:
2016-02-12 11:07 - 2016-02-12 11:07 - 06220854 _____ C:\Users\ГлавБух\AppData\Roaming\8BD482FD8BD482FD.bmp
2016-02-12 09:15 - 2016-02-12 13:22 - 00000000 __SHD C:\Users\Все пользователи\Windows
2016-02-12 09:15 - 2016-02-12 13:22 - 00000000 __SHD C:\ProgramData\Windows
C:\Users\ГлавБух\AppData\Local\Temp\94FE0FD9.exe
C:\Users\ГлавБух\AppData\Local\Temp\DF0FCA94.exe
C:\Users\ГлавБух\AppData\Local\Temp\vmsk.exe



  • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!


  • Обратите внимание, что компьютер будет перезагружен.

 

 

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Val9999
      Автор Val9999
      Ребята, помогите расшифровать файлы.
       
      Вирусом поражены крайне важные документы над которыми я работала более 6 месяцев.
       
      Заранее огромное спасибо.
       
      Сообщение следующее
       
      Ваши файлы были зашифрованы. Чтобы расшифровать их, Вам необходимо отправить код: AD4D0CACA85B62A2FCB5|0 на электронный адрес post8881@gmail.com или post24932@gmail.com . Далее вы получите все необходимые инструкции.   Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.     All the important files on your computer were encrypted. To decrypt the files you should send the following code: AD4D0CACA85B62A2FCB5|0 to e-mail address post8881@gmail.com or post24932@gmail.com . Then you will receive all necessary instructions. All the attempts of decryption by yourself will result only in irrevocable loss of your data.         CollectionLog-2015.06.30-00.18.zip
    • yahama
      Автор yahama
      Ваши файлы были зашифрованы.
      Чтобы расшифровать их, Вам необходимо отправить код:
      6516BEF6E6B0A56B37AA|0
      на электронный адрес files1147@gmail.com или post100023@gmail.com .
      Далее вы получите все необходимые инструкции. 
      Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.
       
       
       
      Можно ли это вылечить???
      Addition.txt
      FRST.txt
    • bamert
      Автор bamert
      Текст сообщения о заражении и шифровке:
      "Ваши файлы были зашифрованы.
      Чтобы расшифровать их, Вам необходимо отправить код:
      AFCB2F56507E06934358|0
      на электронный адрес files1147@gmail.com или post100023@gmail.com .
      Далее вы получите все необходимые инструкции.
      Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации."

      На компьютере установлен лицензионный антивирус Касперского 6.0: на вирус ругнулся, обнаружил заражение в etc\hosts, восстановил "голый" hosts
      Попытка запуска дешифраторов ни к чему не привела:
      xoristdecryptor.exe не обнаружил заражённых файлов
      rectordecryptor.exe обнаружил объекты (40977), но не расшифровал.

      Заранее спасибо за помощь.
       
      Заражённые файлы находилсь по пути C:\Program Files\Napnut\Nezavisimo
      + в профиле пользователя находился tmp-файл
       
      PS: Запрос на stopgpcode@kaspersky.com вместе с примером зашифрованного файла отправлен - этого достаточно или надо в техподдержку обращаться каким-то иным способом ?
      CollectionLog-2015.06.23-19.20.zip
    • spektr_07
      Автор spektr_07
      На каждом логическом диске появились файлы readme.txt со следующим текстом:
      --------------------------------------------------------------------------------------------------------------
      Ваши файлы были зашифрованы.
      Чтобы расшифровать их, Вам необходимо отправить код:
      6516BEF6E6B0A56B37AA|0
      на электронный адрес files1147@gmail.com или post100023@gmail.com .
      Далее вы получите все необходимые инструкции. 
      Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.
      -------------------------------------------------------------------------------------------------------------- Все файлы картинок на компе переименованы, теперь имеют расширение *.xtbl и не открываются. Помогите, пожалуйста - там все мои фотки за последние несколько лет... Файл с логами прилагается.
    • bigfoot
      Автор bigfoot
      Здравствуйте! Та же проблема, на работе зашифровали файлы на компьютере. Сдуру работник переустановил Windows. Имеется только жесткий диск со всей важной информацией. Злоумышленники оставили следующее сообщение: 
       
      Ваши файлы были зашифрованы. Чтобы расшифровать их, Вам необходимо отправить код: 56FF965A3F714FC47523|0 на электронный адрес post8881@gmail.com или post24932@gmail.com . Далее вы получите все необходимые инструкции.   Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.     All the important files on your computer were encrypted. To decrypt the files you should send the following code: 56FF965A3F714FC47523|0 to e-mail address post8881@gmail.com or post24932@gmail.com . Then you will receive all necessary instructions. All the attempts of decryption by yourself will result only in irrevocable loss of your data.
×
×
  • Создать...