Перейти к содержанию

Зашифрованы документы вирусом


Рекомендуемые сообщения

На почту пришло письмо от Бухгалтер с файлом. При открытии файла на компьютере зашифровались все офисные документы, фото. Касперский вирус не находит. Для расшифровки требуют деньги.

CollectionLog-2016.06.07-11.12.zip

Ссылка на комментарий
Поделиться на другие сайты

Когда люди сидят на антивирусе, который давно снят с поддержки и происходят такие вещи. 

 

Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.
 
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
  1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".
Нажмите кнопку Scan.
После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.

3munStB.png
Ссылка на комментарий
Поделиться на другие сайты

Kaspersky Internet Security (HKLM\...\InstallWIX_{6F6873E3-5C92-4049-B511-231A138DD090}) (Version: 14.0.0.4651 - Лаборатория Касперского)

 

Да очень просто  http://support.kaspersky.ru/support/support_table#home , а продают скорее всего остатки со склада. 

 

 

Бух (S-1-5-21-434053434-1904475227-974376284-1000 - Administrator - Enabled) => C:\Users\Бух

А вот почему обычные пользователи имеют права администратора - это вопрос к вашему админу. Обычные пользователи не должны их иметь.

 

 

ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!
 
  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-434053434-1904475227-974376284-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.search.ask.com/?tpid=BCPA1-V7C&o=APN11415&pf=V7&trgb=CR&p2=%5EBBN%5EYYYYYY%5EYY%5ERU&gct=hp&apn_ptnrs=%5EBBN&apn_dtid=%5EYYYYYY%5EYY%5ERU&apn_dbr=cr_31.0.1650.57&apn_uid=B2A5B287-9F68-4811-A49F-80A59CEF862C&itbv=12.7.0.2206&doi=2013-11-15&psv=&pt=tb
SearchScopes: HKU\S-1-5-21-434053434-1904475227-974376284-1000 -> D9DF1C99D10F372EB0794FD7EB89C097 URL = hxxp://www.search.ask.com/web?tpid=BCPA1-V7C&o=APN11415&pf=V7&p2=%5EBBN%5EYYYYYY%5EYY%5ERU&gct=&itbv=12.7.0.2206&apn_uid=B2A5B287-9F68-4811-A49F-80A59CEF862C&apn_ptnrs=%5EBBN&apn_dtid=%5EYYYYYY%5EYY%5ERU&apn_dbr=cr_31.0.1650.57&doi=2013-11-15&trgb=CR&q={searchTerms}&psv=
Toolbar: HKU\S-1-5-21-434053434-1904475227-974376284-1000 -> No Name - {42435041-312D-5637-4300-7A786E7484D7} -  No File
Toolbar: HKU\S-1-5-21-434053434-1904475227-974376284-1000 -> No Name - {91397D20-1446-11D4-8AF4-0040CA1127B6} -  No File
  • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.
  • Внимание! Если на рабочем столе будет создан архив upload.zip, то загрузите этот архив через данную форму
 
 
Ссылка на комментарий
Поделиться на другие сайты


 

В качестве профилактических мер от случайного запуска исполняемых файлов из электронной почты рекомендую воспользоваться этой http://safezone.cc/threads/fixsecurity-by-vitokhv.27638/программой.

 

Для повышения уровня компьютерной грамотности ознакомьтесь с этим:

 


Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Miks
      От Miks
      Зашифрованые файл.happynewyear@cyberfear.rarAddition.txtFRST.txt
      В пятницу 20 декабря заметил что на несколько пк файлы не открываются. Потом уже понял что подцепили шифровщик.
    • Alexey9009
      От Alexey9009
      Здравствуйте! Сначала зашифровали файлы и просили выкуп по электронной почте. Расширение файла было .azot, отправили им 20 тыс. рублей, и они дали нам ключ с расшифровкой файлов. Но на следующий день компьютер снова зашифровали, и на сей раз другим форматом. Пользоваться можем только браузером, все остальные файлы на компьютере зашифрованы, решения не нашли. файлы прикрепить не удается, разрешение файла напишу ниже:
      Doc1.docx.ELONMUSKISGREEDY-2H3gbZkEOJISMcgWuWJFvN9ncUYD19T3cNBnHTQIMQc
      Видео Регистратор.url.ELONMUSKISGREEDY-2H3gbZkEOJISMcgWuWJFvN9ncUYD19T3cNBnHTQIMQc
      1C Предприятие.lnk.ELONMUSKISGREEDY-2H3gbZkEOJISMcgWuWJFvN9ncUYD19T3cNBnHTQIMQc
      Также я прикрепил документ, который открывается при открытии любого файла, сейчас уже страшно переходить хоть куда-то, куда они просят. Спасибо
      Новый текстовый документ.txt
       
    • Федор45
      От Федор45
      Добрый день!
      Утром получили зашифрованные базы 1С, другие продукты не тронуты
       
      FRST.txt Addition.txt
      для примера зашифрованный архив
      БАНК.rar
    • ruslan_dzusev
      От ruslan_dzusev
      Добрый день, первый раз сталкиваюсь с таким видом вымогательства,так сказать дебьют... на компьютере вроде бы ничего левого не скачивал, но файлы зашифровались с расширением .bNch5yfLR даже не знаю прощаться с файлами или что-то можно сделать
      bNch5yfLR.README.txt FSS_PROD_CERT_2021.cer.rar
    • Salieri
      От Salieri
      Наткнулся на вирус, с файлов игры ( пиратки ) , нужнаCollectionLog-2024.12.16-15.54.zipFRST.txtAddition.txt помощь, система тормозит, производительность упала. Логи ниже
×
×
  • Создать...