Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Все текстовые документы стали зашифрованы, после случайного запуска exe файла, полученого на почтовый ящик.

Все файлы стали с расширением            *.DA VINCI CODE.

Для расшифровки требуют отправить деньги...
Решения проблемы не нашли, файл с логом во вложении.

 

Опубликовано (изменено)

Спасибо что откликнулись.

Файлы логов во вложении, заранее благодарны.

Письмо с почты удалено, найти exe не можем.

log rsit112.txt

ComboFix.txt

BUH4_2016-05-27_12-47-12uVs.7z

HiJackThis.log

MTB.txt

AdwCleanerS1.txt

Изменено пользователем p.a.e.1122@yandex.ru
Опубликовано

У вас с чтением проблемы какие-то? Будете самолечением заниматься вообще перестану отвечать. Будете ждать другого консультанта. 

Опубликовано

Извиняюсь, думали нужно все логи выложить...
 

По ссылке перешли, всё сделали, лог во вложении. Надеемся то , что нужно.

CollectionLog-2016.05.30-10.41.zip

Опубликовано
Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".

Нажмите кнопку Scan.

После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.

Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.


3munStB.png
Опубликовано

Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.
 
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".
Нажмите кнопку Scan.
После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
3munStB.png

FRST.txt

Addition.txt

Опубликовано
ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!

 



  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:



CreateRestorePoint:
CloseProcesses:
CHR Extension: (Quick Searcher) - C:\Documents and Settings\Buh 4\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\fngmhnnpilhplaeedifhccceomclgfbg [2015-10-14]



  • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!


  • Обратите внимание, что компьютер будет перезагружен.


  • Внимание! Если на рабочем столе будет создан архив upload.zip, то загрузите этот архив через данную форму

 

 

Опубликовано
ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!
 
  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
CreateRestorePoint:
CloseProcesses:
CHR Extension: (Quick Searcher) - C:\Documents and Settings\Buh 4\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\fngmhnnpilhplaeedifhccceomclgfbg [2015-10-14]
  • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.
  • Внимание! Если на рабочем столе будет создан архив upload.zip, то загрузите этот архив через данную форму
 
 

Fixlog.txt

Опубликовано
Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК"
 
671e520b7c2d.jpg
 
Скачайте OTCleanIt, запустите, нажмите Clean up
 
 
 

В качестве профилактических мер от случайного запуска исполняемых файлов из электронной почты рекомендую воспользоваться этой http://safezone.cc/threads/fixsecurity-by-vitokhv.27638/ программой.
 
Как это работает:
 
 
Для повышения уровня компьютерной грамотности ознакомьтесь с этим:
 
 

 

Опубликовано

 

Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК"
 
671e520b7c2d.jpg
 
Скачайте OTCleanIt, запустите, нажмите Clean up
 
 
 

В качестве профилактических мер от случайного запуска исполняемых файлов из электронной почты рекомендую воспользоваться этой http://safezone.cc/threads/fixsecurity-by-vitokhv.27638/ программой.
 
Как это работает:
 
 
Для повышения уровня компьютерной грамотности ознакомьтесь с этим:
 
 

 

Такая проблема, у нас было 8 лицензий. Активировали все, где стоит какой КОД АКТИВАЦИИ не вспомним, и на коробках не пометили где какие. 

Есть ключи только из самих программ, как узнать КОД  на данном компьютере?

Опубликовано

Запрос отправили , код получили, спасибо.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • sasha976
      Автор sasha976
      Здравствуйте помогите пожалуйста.
       
      Ваши файлы были зашифрованы.
      Чтобы расшифровать их, Вам необходимо отправить код:
      20A47167753A0D8BC734|45|2|12
      на электронный адрес decode00001@gmail.com или decode00002@gmail.com .
      Далее вы получите все необходимые инструкции.  
      Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.
    • DiamondWhat
      Автор DiamondWhat
      У меня на экране написано типо все ваилы на вашем компютере зашифрованы ... Подробности вы можете прочитать в README.txt
      Там написано
      Ваши файлы были зашифрованы.Чтобы расшифровать их, Вам необходимо отправить код 2C842C7E203C54A2ACF8|0 на электронный адрес decode00002@gmail.com .Далее вы получите все необходимые инструкции.  Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.
      И еще также на английском
      В чем дело? Надеюсь получится помочь мне, ато все фаилы зашифруются(
    • bringer
      Автор bringer
      Выключил компьютер, на следующий день при включении обнаружил вот такую надпись на рабочем столе:
      (файлы сканировались Dr.web Curelt, на сколько понял все результаты выполнены и находятся в логах)
      Ваши файлы были зашифрованы. Чтобы расшифровать их, Вам необходимо отправить код: 31FFD4D960C80965DA6B|0 на электронный адрес decode00001@gmail.com или decode00002@gmail.com . Далее вы получите все необходимые инструкции.   Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.     All the important files on your computer were encrypted. To decrypt the files you should send the following code: 31FFD4D960C80965DA6B|0 to e-mail address decode00001@gmail.com or decode00002@gmail.com . Then you will receive all necessary instructions. All the attempts of decryption by yourself will result only in irrevocable loss of your data. CollectionLog-2015.03.11-20.17.zip
    • Nastia
      Автор Nastia
      Ваши файлы были зашифрованы. Чтобы расшифровать их, Вам необходимо отправить код: 5E40A53881E8C26D9DF6|0 на электронный адрес decode00001@gmail.com или decode00002@gmail.com . Далее вы получите все необходимые инструкции.   Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.     All the important files on your computer were encrypted. To decrypt the files you should send the following code: 5E40A53881E8C26D9DF6|0 to e-mail address decode00001@gmail.com or decode00002@gmail.com . Then you will receive all necessary instructions. All the attempts of decryption by yourself will result only in irrevocable loss of your data.   Логи сделала программой AutoLogger.
      кврт проверила. удалять???

      ---
      CollectionLog-2015.03.18-21.27.zip


    • samvito
      Автор samvito
      Ваши файлы были зашифрованы.
      Чтобы расшифровать их, Вам необходимо отправить код:
      EB9C2182A9A3EFC197A7|0
      на электронный адрес decode00001@gmail.com или decode00002@gmail.com .
      Далее вы получите все необходимые инструкции.
      Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.
      CollectionLog-2015.03.18-12.16.zip
×
×
  • Создать...