Перейти к содержанию

Рекомендуемые сообщения

Добрый день. На домашнем компьютере, жесткий диск разбит на диски: Локальный диск С (на нем Windows) и Новый том H (все документы, медиа и т.д.). Сегодня обнаружил, что на диске H, все фалы, Word, Exel, txt, JPG (не все), может что-то еще - зашифрованы. Ко всем зашифрованным файлам, добавилось расширение - neitrino. Во всех папках, появился тестовый файл MESSAGE с содержанием :

" Запросить стоимость декриптора можно, написав письмо на адрес:mr.molly@protonmail.comВ ТЕМЕ письма укажите ваш ID:6962233187 Письма без указания ID игнорируются.
Убедительная просьба не пытаться расшифровать файлы сторонними инструментами. Вы можете их окончательно испортить и даже оригинальный декриптор не поможет. Приобрести декриптор можно до 09.06.2016 Заявки обрабатываются автоматической системой. "

При удалении расширения, файл все равно не открывается. На локальном диске С, поврежденных файлов не нашел,

 

Сделал проверку Kaspersky Virus Removal Tool 2015;, не помог.

Помогите пожайлуста расшифровать зараженные файлы. KL_syscure.zip - во вложении.

KL_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

Я незнаю, где я его поймал. Всю последнюю почту проверил, ничего подозрительного не нашел.

Ссылка на комментарий
Поделиться на другие сайты

Правила выполняйте

Сделал сканирование с помощью AutoLogger.exe, архив сканирования прикрепляю. Очень надеюсь на вашу помощь.

Вопрос -  если я вставлю в комп USB флеш карту, на ней, может с файлами произойти то же самое. Kaspersky Virus Removal Tool ни чего не находит, Kaspersky internet security - запускал полную проверку, так же ни чего (стоит последняя актуальная версия с обновленными базами). Спасибо.

CollectionLog-2016.06.20-23.13.zip

Ссылка на комментарий
Поделиться на другие сайты


Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.

Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.

Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s1].txt.

Прикрепите отчет к своему следующему сообщению.


 

Подробнее читайте в этом руководстве.
Ссылка на комментарий
Поделиться на другие сайты


Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора),  нажмите кнопку "Scan", а по окончанию сканирования нажмите кнопку "Очистить" ("Clean") и дождитесь окончания удаления.

Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C1].txt.

Прикрепите отчет к своему следующему сообщению


Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

 

Подробнее читайте в этом руководстве.
Ссылка на комментарий
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".

Нажмите кнопку Scan.

После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.

Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.


3munStB.png
Ссылка на комментарий
Поделиться на другие сайты

ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!

 



  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:



CreateRestorePoint:
CloseProcesses:
C:\Users\Alex\AppData\Local\Temp\40A35C73C57B7A07.dll
C:\Users\Alex\AppData\Local\Temp\48A36971930A010E.dll
Task: {7D39074F-1090-4475-B7B5-90396D15B40C} - \cvc -> No File <==== ATTENTION



  • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!


  • Обратите внимание, что компьютер будет перезагружен.


  • Внимание! Если на рабочем столе будет создан архив upload.zip, то загрузите этот архив через данную форму

 

 

Ссылка на комментарий
Поделиться на другие сайты

Добрый день, fixlog.txt во вложении. Архив upload.zip - не был создан. Честно признаюсь, сделал не все правильно. Сначала создал текстовый файл fixlist.txt, сохранил в него текст, запустил FRST, нажал Fix, комп перезагрузился. Создался Fixlog, но я вспомнил, что не выгрузил Касперского. Я удалил Fixlog и повторил всю операцию по правилам, а теперь понимаю, что наверное первый Fixlog, то же надо было сохранить и прикрепить. Извините.

Fixlog.txt

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Федор45
      От Федор45
      Добрый день!
      Утром получили зашифрованные базы 1С, другие продукты не тронуты
       
      FRST.txt Addition.txt
      для примера зашифрованный архив
      БАНК.rar
    • madlab
      От madlab
      На компьютере зашифрованы диски. В системе был установлен Kaspersky Small Office Security (сейчас он в системе не обнаруживается).
      При обращении к диску требуется ввести пароль.
      Системный диск не зашифрован. На нем встречаются файлы с расширением "ooo4ps".
      В архиве "UCPStorage.7z" есть зашифрованный (и, похоже, он же, но не зашифрованный) файл.
      Kaspersky Virus Removal Tool угроз не обнаружил.
      Есть ли возможность помочь?
      Спасибо.
      FRST.txt UCPStorage.7z
    • whoamis
      От whoamis
      Добрый день зашифровало сервер, предположительно кто-то скачал картинку на сервере и открыл.
      Addition.txt FRST.txt 11.rar
    • Дмитрий С1990
      От Дмитрий С1990
      Был зашифрован ПК по средствам подключения по rdp  к учетной записи администратора и подобранному паролю.
      Addition.txt virus.7z FRST.txt
    • ALFGreat
      От ALFGreat
      Добрый день! Сегодня обнаружилось, что зашифрован сервер. Открылся файл, мол пишите на адрес a38261062@gmail.com 
      Какой порядок действий? Возможно ли как то восстановить? Как узнать под какой учеткой был запущен шифровальщик?
×
×
  • Создать...