Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

После использования чужой флешки был пойман шифровальщик,  зашифровавший все фотографии и видео.

А так же появились файлы, предлагающие оплатить разблокировку (Если не ошибаюсь, т.к. се пишу со слов пользователя). Эти файлы были удалены незамедлительно, а так же была проверка программой "Malwarebytes Anti-Malware" и какой программой Dr.Web'a, которые, вроде как удалили шифровальщик.

Произошло это около двух месяцев назад. Но, к сожалению, ни одна из утил-расшифровальщиков с сайта Касперского в тот момент помочь не смогла.

 

Если у Вас есть возможность помочь - буду очень признателен.

 

CollectionLog-2016.06.12-20.44.zip

Опубликовано

Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.

Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.

Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s1].txt.

Прикрепите отчет к своему следующему сообщению.


 

Подробнее читайте в этом руководстве.
Опубликовано

Извините, но боюсь, что в данный момент сделал что-то неправильно, хоть и по списку.

Играет ли большую роль то, что на компьютере установлена ХР?

AdwCleanerS1.txt

Опубликовано
Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.
Опубликовано

 

 


Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь

Извиняюсь за глупый вопрос, но боюсь все испортить.
В реестре же ничего не удалять? Лишь в группе "папки"?

Опубликовано

Перед удалением AdwCleaner делает резервные копии удаляемых ключей реестра. При необходимости их можно будет потом восстановить.

Опубликовано
Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".

Нажмите кнопку Scan.

После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.

Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.


3munStB.png
Опубликовано
ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!

 


  •  



  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:



CloseProcesses:
CMD: wmic /Namespace:\\root\default Path SystemRestore Call Enable "%SystemDrive%"
CreateRestorePoint:



  • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!


  • Обратите внимание, что компьютер будет перезагружен.


  • Внимание! Если на рабочем столе будет создан архив upload.zip, то загрузите этот архив через данную форму

 

 

Опубликовано (изменено)

Готово.

 

P.S. Случайно был запущен .bat-файл, появившийся после описанных Вами действий. Надеюсь, ничего страшного? Извините, не привык работать на ноутбуке.

Fixlog.txt

Изменено пользователем Grigas65
Опубликовано

Пишите запрос  http://forum.kasperskyclub.ru/index.php?showtopic=48525

 

В качестве профилактических мер от случайного запуска исполняемых файлов из электронной почты рекомендую воспользоваться этой http://safezone.cc/threads/fixsecurity-by-vitokhv.27638/программой.
 
Для повышения уровня компьютерной грамотности ознакомьтесь с этим:
 
Опубликовано

Спасибо Вам большое за помощь.

Но позвольте еще вопрос: на компьютере отсутствуют файлы readme, необходимые для запроса.
Правда, поиск выдает ссылку на флешку, мол, там, мб, есть один из файлов. 
Но, если и там нет - запрос писать бесполезно?
И если там осталась вредоносная программа - её стоит отправить на тот же адрес?

 

И спасибо еще раз за потраченное время.

Опубликовано

1. Обычно файлов Readme.txt создаётся по 10 в корне каждого жёсткого диска. Желательно их поискать.

 

2. Не нужно. Шифровальщик похоже давно отработал.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Игорь12
      Автор Игорь12
      Зашифровали файлы компа. расширение .must При перезагрузки Касперский его определил и удалил trojan-ransom.win32.crysis.to
      Прошу помочь
      Addition.txtD.zipFRST.txt
      Addition.txt FRST.txt D.zip
    • Sergeyk
      Автор Sergeyk
      Добрый день!
       
      В корпоративной сети (Win, 25 комп. ) второй раз за год ловим вируса-шифровальщика.
       
      Файлы расшифровке не подлежат, восстанавливаем всё из бэкапов - но с откатом на дату бэкапа.
       
      Стоит везде Kaspersky Endpoint Security 10, но без защиты от "Шифрование данных".
       
      Вопросы:
       
      1. Поможет ли включение этой функциональности от шифровальщиков? Слышал, что эта опция не особо помогает против шифровальщиков, особенно для открытых файловых ресурсов. Т.к. многие процессы шифрования легальны и антивирус их не отлавливает.
       
      2. Возможно есть другие продукты от KAV, которые помогут бороться с этой проблемой
       
      Спасибо  за помощь.
    • Pavel763
      Автор Pavel763
      На почту пришло письмо с текстом:
       
      Добрый день! 
      Отправляю подробности заказа. 
      Документ во вложении и на сайте компании: [удалено]
       
      Голубев Георгий Геннадьевич 
      Менеджер. 
      ПАО «Группа Компаний ПИК»
       
      Я перешел по ссылке, скачал архив а там открыл вредоносную программу, которая в свою очередь переименовала и зашифровала практически все файлы на ПК. Далее я начал действовать по шагам описанным в статье "https://[url=http://forum.kasperskyclub.ru/index.php?showtopic=43640]Порядок оформления запроса о помощи[/url]", проверил компьютер программой  Kaspersky Virus Removal Tool 2015, затем собрал логи.
       
      Заранее спасибо за помощь!
    • Alexey_juma
      Автор Alexey_juma
      Добрый день. Утром злоумышленник зашифровал часть файлов на компьютере, в сети и на удаленных серверах. Формат зашифрованных файлов .mark. Зашифрованные файлы имеют формат Autoconfig.ini.mark. Прошу оказать помощь в расшифровке файлов.
      CollectionLog-2018.12.19-11.10.zip
    • scidrov
      Автор scidrov
      Добрый день!
       
      Зашифровались файлы, формат: better_call_saul. 
      Когда именно не помню, заметил только сейчас. 
      WinRAR archive.RAR
×
×
  • Создать...