Перейти к содержанию

Рекомендуемые сообщения

Александр Федосеев
Опубликовано
Ваши файлы были зашифрованы.
Чтобы расшифровать их, Вам необходимо отправить код:
475243A4BD59807BFC1E|0
на электронный адрес 1986Frederick.MacAlister@gmail.com .
Далее вы получите все необходимые инструкции.
Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.
Если вы всё же хотите попытаться, то предварительно сделайте резервные копии файлов, иначе в случае
их изменения расшифровка станет невозможной ни при каких условиях.
Если вы не получили ответа по вышеуказанному адресу в течение 48 часов (и только в этом случае!),
воспользуйтесь резервным адресом. Его можно узнать двумя способами:
1) Скачайте и установите Tor Browser по ссылке: https://www.torproject.org/download/download-easy.html.en
В адресной строке Tor Browser-а введите адрес:
и нажмите Enter. Загрузится страница с резервными email-адресами.
2) В любом браузере перейдите по одному из адресов:
 
форматы файлов nNwtWKGPZ+SV51esFT8ZUmM4p6eCYZsItzxfoqbvjIak9ftX0dHnTCFD8KmNC2kF.475243A4BD59807BFC1E.better_call_saul
 
просьба в помощи

Avira (no cloud) HTML/ExpKit.Gen2 20160414 Cyren JS/Cerber.A2!Camelot 20160414 DrWeb JS.DownLoader.1271 20160414 ESET-NOD32 JS/TrojanDownloader.Nemucod.RF 20160414 Ikarus Trojan-Downloader.JS.Nemucod 20160414 McAfee JS/Nemucod.gv 20160414 McAfee-GW-Edition JS/Nemucod.gv 20160414 Sophos JS/DwnLdr-NIU 20160414 Tencent Js.Trojan.Raas.Auto 20160414
Опубликовано

Здравствуйте!

 

Логи сделаны в терминальной сессии, сделайте их из консоли, т.е. непосредственно на компьютере, а не удаленно.

Александр Федосеев
Опубликовано

к сожалению нет возможности

Опубликовано

Увы, как диагноз, так и лечение следует производить именно из консоли.

Александр Федосеев
Опубликовано

может подскажете как подключиться к RDP в виде консоли?

Опубликовано

Никак, только "ногами" сходить к серверу :)

Опубликовано
Можно через терминальную сессию сделать лог.

 




  • Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".


  • Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.


!Внимание. Если у вас установлены архиваторы WinRAR или 7-Zip, то uVS в автоматическом режиме упакует лог в архив, иначе это будет необходимо сделать вам вручную.


  • Дождитесь окончания работы программы и прикрепите лог к посту в теме.


! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".


  •  

 

Опубликовано

+

- выполните такой скрипт в AVZ

begin
 ClearQuarantine;
 QuarantineFile('C:\Users\buhkl1\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\pdfFactory Pro\Просмотреть сохраненные файлы PDF.lnk', '');
 QuarantineFile('C:\Users\buhkl2\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\pdfFactory Pro\Просмотреть сохраненные файлы PDF.lnk', '');
 QuarantineFile('C:\Users\fin1\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\pdfFactory Pro\Просмотреть сохраненные файлы PDF.lnk', '');
 QuarantineFile('C:\Users\buhsale1\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\pdfFactory Pro\Просмотреть сохраненные файлы PDF.lnk', '');
 QuarantineFile('C:\Users\aaron\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\pdfFactory Pro\Просмотреть сохраненные файлы PDF.lnk', '');
 QuarantineFile('C:\Users\kl2103\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\pdfFactory Pro\Просмотреть сохраненные файлы PDF.lnk', '');
 QuarantineFile('C:\Users\kl2107\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\pdfFactory Pro\Просмотреть сохраненные файлы PDF.lnk', '');
 QuarantineFile('C:\Users\buhm2122\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\pdfFactory Pro\Просмотреть сохраненные файлы PDF.lnk', '');
 QuarantineFile('C:\Users\buhm2123\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\pdfFactory Pro\Просмотреть сохраненные файлы PDF.lnk', '');
 QuarantineFile('C:\Users\buhm2125\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\pdfFactory Pro\Просмотреть сохраненные файлы PDF.lnk', '');
 QuarantineFile('C:\Users\buhprof2151\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\pdfFactory Pro\Просмотреть сохраненные файлы PDF.lnk', '');
 QuarantineFile('C:\Users\buhprof2152\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\pdfFactory Pro\Просмотреть сохраненные файлы PDF.lnk', '');
 QuarantineFile('C:\Users\buhprof2153\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\pdfFactory Pro\Просмотреть сохраненные файлы PDF.lnk', '');
 QuarantineFile('C:\Users\buhprof2154\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\pdfFactory Pro\Просмотреть сохраненные файлы PDF.lnk', '');
 QuarantineFile('C:\Users\buhprof2155\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\pdfFactory Pro\Просмотреть сохраненные файлы PDF.lnk', '');
 QuarantineFile('C:\Users\buhman2181\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\pdfFactory Pro\Просмотреть сохраненные файлы PDF.lnk', '');
 QuarantineFile('C:\Users\buhfree2191\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\pdfFactory Pro\Просмотреть сохраненные файлы PDF.lnk', '');
 QuarantineFile('C:\Users\buhfree2192\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\pdfFactory Pro\Просмотреть сохраненные файлы PDF.lnk', '');
 QuarantineFile('C:\Users\aramais\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\pdfFactory Pro\Просмотреть сохраненные файлы PDF.lnk', '');
 QuarantineFile('C:\Users\buhfree2193\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\pdfFactory Pro\Просмотреть сохраненные файлы PDF.lnk', '');
 QuarantineFile('C:\Users\buhprof2158\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\pdfFactory Pro\Просмотреть сохраненные файлы PDF.lnk', '');
 QuarantineFile('C:\Users\администратор.BUHUCHET\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\pdfFactory Pro\Просмотреть сохраненные файлы PDF.lnk', '');
 QuarantineFile('C:\Users\HR\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\pdfFactory Pro\Просмотреть сохраненные файлы PDF.lnk', '');
 QuarantineFile('C:\Users\buhfree3\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\pdfFactory Pro\Просмотреть сохраненные файлы PDF.lnk', '');
 QuarantineFile('C:\Users\Администратор\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\pdfFactory Pro\Просмотреть сохраненные файлы PDF.lnk', '');
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
end.
Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
Опубликовано

Следующие логи нужны из консоли:

 

Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.
 
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочкой также "Shortcut.txt".
 
Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ThugHinoyama
      Автор ThugHinoyama
      Помогите,пожалуйста!

      Зашифрованные файлы имеют примерно такой вид: NFdSQyA14dAzp+CYr-TkDIxRrmc1kPrMqTBwJqD27ko=.xtbl

      Ваши файлы были зашифрованы. Чтобы расшифровать их, Вам необходимо отправить код. на электронный адрес decode00001@gmail.com или decode00002@gmail.com . Далее вы получите все необходимые инструкции.   Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.
      Откат системы делал - не помогло.
      Логи

      Логи
      logs.txt
    • Proud38Rus
      Автор Proud38Rus
      Здравствуйте помогите пожалуйста, скачал какой-то вирус и буквально за несколько секунд файлы начали шифроваться, процесс сразу удалил, поэтому расшифровалась самая важная папка со фото архивом за 9 лет, помогите пожалуйста, пробывал разными способами расшифровать, не выходит.
    • bolerut
      Автор bolerut
      Ситуация многим известная. Словил вирус-шифратор-вымогатель. Все текстовые, музыкальные файлы, фото и фильмы оказались зашифрованы, на рабочем столе - десяток текстовых файлов с таким вот сообщением:
       
      Ваши файлы были зашифрованы. Чтобы расшифровать их, Вам необходимо отправить код: 9DDB516C90EC05BB7CB8|0 на электронный адрес decode00001@gmail.com или decode00002@gmail.com . Далее вы получите все необходимые инструкции.   Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.     All the important files on your computer were encrypted. To decrypt the files you should send the following code: 9DDB516C90EC05BB7CB8|0 to e-mail address decode00001@gmail.com or decode00002@gmail.com . Then you will receive all necessary instructions. All the attempts of decryption by yourself will result only in irrevocable loss of your data.   Каким образом я его подцепил  и где - ума не приложу. Правда, и было это неделю назад. Честно говоря. я не видел особого смысла в обращении куда-то. но знающие люди все-таки уговорили. Надеюсь, что-то все-таки получится.   логи прилагаются.  CollectionLog-2015.03.26-12.47.zip
    • Tanad
      Автор Tanad
      не давича как вчера поймал это счастье... 
      на ПК стоят 3 HDD (80\500\500), есть много инфы и прочего барахла (фильмы, игры, музыка и т.д.), но всем этим можно пожертвовать. Но есть документы и фотографии которые очень надо вернут, их немного, но надо...
      соседние темы были прочитаны и изучены, но панацеи не найдено, пишут все, что надо подходить индивидуально.
      Точно сказать как поймал не могу, до этого 3 дня качал фильмы и файло (всегда с одного и того же ресурса, ни разу проблем не было, что именно скачивал сейчас и не вспомню, но всё в общем большое), ещё лазал в инете (смотрел видео и новости). К сожалению антивируса нет, когда переставлял ОС, потерял лицензию...
       
      файл "козла" прилагаю (см README1.txt , на каждом жёстком таких по 10 в корне).
       
      Были проделаны действия. согласно темы: "Порядок оформления запроса о помощи", автор: "Roman_Five"
       
      архив автолога и рапорты ниже: 
      README1.txt
      CollectionLog-2015.03.24-12.21.zip
      report1.log
      report2.log
    • anarchy
      Автор anarchy
      Ваши файлы были зашифрованы.
      Чтобы расшифровать их, Вам необходимо отправить код:
      AFB4786CC5756B1E42C3|0
      на электронный адрес decode00001@gmail.com или decode00002@gmail.com .
      Далее вы получите все необходимые инструкции.  
      Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.
       
       
      All the important files on your computer were encrypted.
      To decrypt the files you should send the following code:
      AFB4786CC5756B1E42C3|0
      to e-mail address decode00001@gmail.com or decode00002@gmail.com .
      Then you will receive all necessary instructions.
       
       
       
       
       
      Некоторые фалы:
      +z4qTfZNqZQ2t9YAjSM7cEeJJZWdRnhGXdDpmt2n5RHX7mg1R40SdKb1mgFFWuZd.zip
      4AVqB+zkAQNgF+gphiZCIsW8OWjgx3VW3TdMIUhU6lw=.zip
      bkc3Ua-6VlXZf-wIwV-mCM-2wImz0FOhmd0lWHSlE1kbWGmTSEZnhpY4meCrL+2-.zip
      elagYjX8EpVgGVqhP+4Xb3Nqr5faWaUsKPAVFizpVIwDOtxYE0b3oTNdCYz27uDX.zip
×
×
  • Создать...