Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Все текстовые документы стали зашифрованы, после случайного запуска exe файла, полученого на почтовый ящик.

Все файлы стали с расширением            *.DA VINCI CODE.

Для расшифровки требуют отправить деньги...
Решения проблемы не нашли, файл с логом во вложении.

 

Опубликовано (изменено)

Спасибо что откликнулись.

Файлы логов во вложении, заранее благодарны.

Письмо с почты удалено, найти exe не можем.

log rsit112.txt

ComboFix.txt

BUH4_2016-05-27_12-47-12uVs.7z

HiJackThis.log

MTB.txt

AdwCleanerS1.txt

Изменено пользователем p.a.e.1122@yandex.ru
Опубликовано

У вас с чтением проблемы какие-то? Будете самолечением заниматься вообще перестану отвечать. Будете ждать другого консультанта. 

Опубликовано

Извиняюсь, думали нужно все логи выложить...
 

По ссылке перешли, всё сделали, лог во вложении. Надеемся то , что нужно.

CollectionLog-2016.05.30-10.41.zip

Опубликовано
Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".

Нажмите кнопку Scan.

После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.

Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.


3munStB.png
Опубликовано

Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.
 
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".
Нажмите кнопку Scan.
После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
3munStB.png

FRST.txt

Addition.txt

Опубликовано
ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!

 



  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:



CreateRestorePoint:
CloseProcesses:
CHR Extension: (Quick Searcher) - C:\Documents and Settings\Buh 4\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\fngmhnnpilhplaeedifhccceomclgfbg [2015-10-14]



  • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!


  • Обратите внимание, что компьютер будет перезагружен.


  • Внимание! Если на рабочем столе будет создан архив upload.zip, то загрузите этот архив через данную форму

 

 

Опубликовано
ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!
 
  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
CreateRestorePoint:
CloseProcesses:
CHR Extension: (Quick Searcher) - C:\Documents and Settings\Buh 4\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\fngmhnnpilhplaeedifhccceomclgfbg [2015-10-14]
  • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.
  • Внимание! Если на рабочем столе будет создан архив upload.zip, то загрузите этот архив через данную форму
 
 

Fixlog.txt

Опубликовано
Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК"
 
671e520b7c2d.jpg
 
Скачайте OTCleanIt, запустите, нажмите Clean up
 
 
 

В качестве профилактических мер от случайного запуска исполняемых файлов из электронной почты рекомендую воспользоваться этой http://safezone.cc/threads/fixsecurity-by-vitokhv.27638/ программой.
 
Как это работает:
 
 
Для повышения уровня компьютерной грамотности ознакомьтесь с этим:
 
 

 

Опубликовано

 

Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК"
 
671e520b7c2d.jpg
 
Скачайте OTCleanIt, запустите, нажмите Clean up
 
 
 

В качестве профилактических мер от случайного запуска исполняемых файлов из электронной почты рекомендую воспользоваться этой http://safezone.cc/threads/fixsecurity-by-vitokhv.27638/ программой.
 
Как это работает:
 
 
Для повышения уровня компьютерной грамотности ознакомьтесь с этим:
 
 

 

Такая проблема, у нас было 8 лицензий. Активировали все, где стоит какой КОД АКТИВАЦИИ не вспомним, и на коробках не пометили где какие. 

Есть ключи только из самих программ, как узнать КОД  на данном компьютере?

Опубликовано

Запрос отправили , код получили, спасибо.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • chuupa2
      Автор chuupa2
      Добрый день, проблема , все файлы xbtl ( 
      virusinfo_syscheck.zip
      KL_syscure.htm
      KL_syscure.xml
      KL_syscure.zip
      virusinfo_syscheck.htm
      virusinfo_syscheck.xml
    • Андрей Морозов
      Автор Андрей Морозов
      все файлы на компьютере поменяли разрешение на .xtbl  
      появилась надпись что надо оплатить кудато там деньги . антивирусом прошелся вроде вылечил 

      вот файлы CollectionLog-2015.03.18-12.12.zip
    • Tessier Ashpool
      Автор Tessier Ashpool
      Доброго времени суток. На ноутбуке без предустановленного антивируса всплыл шифровальщик со следующим текстом:
       
      Ваши файлы были зашифрованы.
      Чтобы расшифровать их, Вам необходимо отправить код на электронный адрес decode00001@gmail.com или decode00002@gmail.com .
      Далее вы получите все необходимые инструкции.
      Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.
       
      С общей информацией на Вашем форуме ознакомился, логи прикладываю. Надеюсь на Вашу помощь.
      CollectionLog-2015.03.20-00.14.zip
    • lid
      Автор lid
      экран стал чёрный с красной надписью по центру Ваши файлы были зашифрованы.
      Чтобы расшифровать их,прочтите любой из предложенных README-ФАЙЛ. Вот один из них- Ваши файлы были зашифрованы. Чтобы расшифровать их, Вам необходимо отправить код: 8BAB0A9B66FAAD66EBA1|0 на электронный адрес decode00001@gmail.com или decode00002@gmail.com . Далее вы получите все необходимые инструкции.   Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации. Всего их 10 шт. Личные текстовые документы и медиафайлы(фото) стали нечитаемые компьютером. Прикладываю логи к сообщению заранее благодарен за помощь  
      CollectionLog-2015.03.18-23.46.zip
    • antand
      Автор antand
      Здравствуйте, такая же история decode00001@gmail.com
       
      есть шансы или нет
       
      CollectionLog-2015.03.18-22.23.zip
×
×
  • Создать...