Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте, помогите пожалуйста Троян зашифровал файлы в формат *.WINDOWS10, нужно их расшифровать в изначальные форматы *.doc, *.txt и т.д.

 

После заражение компьютера создались 10 файлов README1.TXT-README10.TXT. 

 

В них написано:

Ваши файлы были зашифрованы.Чтобы расшифровать их, Вам необходимо отправить код:

"код"
на электронный адрес Ryabinina.Lina@gmail.com .
Далее вы получите все необходимые инструкции. 
Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации."

Надеюсь на Вашу помощь!

 

 

 

CollectionLog-2016.06.30-12.05.zip

Опубликовано
Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
 
Если у вас похожая проблема - создайте тему в разделе Уничтожение вирусов и выполните Правила оформления запроса о помощи.
 
Здравствуйте! 
 
 
Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
 
begin
 TerminateProcessByName('c:\programdata\windows\csrss.exe');
 QuarantineFile('c:\programdata\windows\csrss.exe','');
 DeleteFile('c:\programdata\windows\csrss.exe','32');
 RegKeyParamDel('HKEY_USERS','S-1-5-21-43856604-1765676685-255790736-1005\Software\Microsoft\Windows\CurrentVersion\Run','Client Server Runtime Subsystem');
ExecuteSysClean;
end.
 
Перезагрузите сервер. После перезагрузки компьютера выполните скрипт в АВЗ:
 
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
 
quarantine.zip из папки AVZ отправьте по адресу mike1@avp.su.
1. В заголовке письма напишите "Карантин".
2. В письме напишите ссылку на Вашу тему.
3. Прикрепите файл карантина и нажмите "Отправить"
 

Сделайте новые логи Автологгером. 
 

 

Опубликовано
Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".

Нажмите кнопку Scan.

После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.

Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.


3munStB.png
Опубликовано

 

Ran by manager (ATTENTION: The user is not administrator) on SRV (30-06-2016 14:20:03)

 

Переделывайте от имени админа.

Опубликовано

Антивирус Касперского 6.0 для Windows Servers (HKLM-x32\...\{1B419CE6-A1AA-4207-8581-A414BE9C7B85}) (Version: 6.0.4.1611 - Лаборатория Касперского)

Антивирус уже давно снят с поддержки. Обновляйтесь до KES 10! Переход на новую версию бесплатный.

 

 
ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!
 
  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
CreateRestorePoint:
2016-06-30 08:38 - 2016-06-30 08:38 - 03932214 _____ C:\Users\manager\AppData\Roaming\50FCF6A050FCF6A0.bmp
2016-06-30 08:16 - 2016-06-30 12:47 - 00000000 __SHD C:\Users\Все пользователи\Windows
2016-06-30 08:16 - 2016-06-30 12:47 - 00000000 __SHD C:\ProgramData\Windows
  • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Внимание! Если на рабочем столе будет создан архив upload.zip, то загрузите этот архив через данную форму
 
 
Опубликовано

Обновляйте антивирус. С расшифровкой не поможем

Опубликовано

Обновляйте антивирус. С расшифровкой не поможем

у меня такая же проблема, только еще хуже, сам вирус уже удален. Остались только зашифрованные фалы. Нужно отправлять запрос на расшифровку? Я правильно поняла, что сам файл самостоятельно я расшифровать не смогу?

Опубликовано

 

Обновляйте антивирус. С расшифровкой не поможем

у меня такая же проблема, только еще хуже, сам вирус уже удален. Остались только зашифрованные фалы. Нужно отправлять запрос на расшифровку? Я правильно поняла, что сам файл самостоятельно я расшифровать не смогу?

 

Запрос то отправить можете, но расшифровки нет. Это новая модификация шифровальщика Shade. Этой модификации шифровальщика от силы дней 5. Для предыдущей модификации тоже расшифровки не было. Рекомендую Вам все таки создать отдельную тему в этом разделе.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Edger
      Автор Edger
      Помогите пожалуйста Шлю файлы согласно инструкции. 
      Addition.txt
      FRST.txt
    • elektronick
      Автор elektronick
      [4]
      Готово. Прикрепил.Addition.txtFRST.txt
    • Будущий никто
      Автор Будущий никто
      Прошу помогите и мне, сделал 2 лога как и указывали выше, заранее спасибо за помощь.
      Addition_27-08-2015_22-34-08.txt
      FRST_27-08-2015_22-34-08.txt
    • Rotbek
      Автор Rotbek
      Подхватил вирус, зашифровывались все текстовые и фото файлы. Незнаю что делать, поискал решение в интернете и не нашел ничего дельного. . Вы мне можете помочь?

       
    • wildlife77
      Автор wildlife77
      Заразились вирусом, документы и фото зашифровались в формат xtbl. Комп почистили Cureit название вируса не записали.
      Приклепляю логи и зашифрованый файл
      n7Pjwaxr0rWp1IorZ6GHgrpDdaSgaiaGgUMm3asPVcw=.zip
      CollectionLog-2015.08.19-13.05.zip
×
×
  • Создать...