Перейти к содержанию

Чистка компьютера после шифровальщика


Рекомендуемые сообщения

Доброго времени суток!

 

помогите почистить компьютер после шифровальщика.

имеются зашифрованные файлы (их расшифровка - это отдельный вопрос), касперский среагировал и показал только наличие вируса Trojan.Win32.Inject.aaqai. Произвели проверку и чистку касперским.

 

вопрос-все ли очистил касперский? насколько безопасна работа на компьютере, или вирус может продолжить свою деятельность?

и в этом вирусе Trojan.Win32.Inject.aaqai содержится шифровальщик? почему касперский не среагировал на шифрование файлов?..

 

файл протокола прилагаю, помогите, пожалуйста, доочистить деятельность вируса.

CollectionLog-2016.07.27-15.32.zip

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Дополнительно:

Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Отметьте галочкой также "Shortcut.txt".

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

 

 

почему касперский не среагировал на шифрование файлов?

А почему у вас установлен антивирус, который уже снят с поддержки?

 

Само письмо если сохранилось, то отправьте мне на почту.

Ссылка на комментарий
Поделиться на другие сайты

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:

start
CreateRestorePoint:
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <======= ATTENTION
2016-07-26 08:58 - 2016-07-26 12:27 - 00000094 _____ C:\Program Files\SWDDJRQYPC.BMM
Reboot:
end
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.

FRST_move.png

 

Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

отправила

 

 


Само письмо если сохранилось, то отправьте мне на почту.

 


отправила

 

 


Само письмо если сохранилось, то отправьте мне на почту.

 

Ссылка на комментарий
Поделиться на другие сайты

Папку удаляйте. Меняйте все пароли там еще BackDoor был вместе с шифровальщиком. 

 

 

Антивирус Касперского 6.0 для Windows Workstations (HKLM\...\{8F023021-A7EB-45D3-9269-D65264C81729}) (Version: 6.0.4.1424 - Лаборатория Касперского)

Антивирус уже давно снят с поддержки. К нему и базы уже не выпускают. Обновляйтесь до KES 10! Переход на новую версию бесплатный.
 
Ссылка на комментарий
Поделиться на другие сайты

работы по переходу на 10 версию осуществляются.

вирус таким образом уже удален? его деятельность не продолжится (особенно после подключения компьютера к сетке)?

а есть надежда на расшифровку?

Ссылка на комментарий
Поделиться на другие сайты

 

 

вирус таким образом уже удален?

Удален.

 

 

 

его деятельность не продолжится (особенно после подключения компьютера к сетке)?

Нет. Если только какой нибудь очередной секретарь или бухгалтер не откроет очередное письмо счастья. 

 

 

 

а есть надежда на расшифровку?

В техподдержке скажут, но скорее всего без шансов.

Ссылка на комментарий
Поделиться на другие сайты

В техподдержке скажут, но скорее всего без шансов.

 

тогда не будем терять времени

 

а по сетке этот вирус не гуляет, нужно проверить другие компьютеры в сетке?

Ссылка на комментарий
Поделиться на другие сайты

  • 4 года спустя...

@makcsab, здравствуйте!

 

Не пишите в чужой теме. Создайте свою и выполните Порядок оформления запроса о помощи

Если нужна только очистка, так и сообщите.

 

Здесь закрыто.

Ссылка на комментарий
Поделиться на другие сайты

  • Sandor закрыл тема
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Milink
      Автор Milink
      Здравствуйте, в теме ниже мне помогли удалить вирус с пк. Все работает хорошо, но недавно я заметил просадки фпс в CS 2. Ранее никаких просадок фпс не было замечено, но после помощи с вирусом стал иногда замечать сильные просадки фпс с 144 до 80-100. Есть парочка записей с просадками фпс и более менее стабильном 144 в одном и том же матче. Если заинтерисует, могу скинуть через какой нибудь файлообменник архив
       
    • Kataomi_3232
      Автор Kataomi_3232
      Здравствуйте, в этой теме мне помогли удалить вирусы с пк и снести рекламное расширение из браузеров хром и egde. Все работает хорошо, но я заметил одну странность в игре Dota 2. Ранее фпс не проседал даже в тяжелых битвах (с кучей визуала от вещей) ниже 170-180 фпс, теперь же фпс очень часто проседает до отметки в 110-120, причем в самый стандартных драках. Была даже ситуация когда я один герой в огромном радиусе и фпс упал до 70 (причем не на секунду, а держался так сек 15) Человек который помогал в той теме сказал обратиться в этот раздел.
      Заранее спасибо за помощь.
    • Technician6
      Автор Technician6
      Имеем корп сервер KSC14 - компьютеры видны, но в управляемых, когда переносишь их в нужную группу, они просто не переносятся и вываливается ошибка как на скрине.

       
      ни через веб интерфейс ни через консоль не переносится. Вопрос, как исправить?
    • Reshat
      Автор Reshat
      Добрый день!Зашифровали компьютер с файлами пишут:
      Hello my dear friend (Do not scan the files with antivirus in any case. In case of data loss, the consequences are yours)
      Your data is encrypted by KOZANOSTRA
      Your decryption ID is <ID>*KOZANOSTRA-<ID>
      Unfortunately for you, a major IT security weakness left you open to attack, your files have been encrypted
      The only method of recovering files is to purchase decrypt tool and unique key for you.
      If you want to recover your files, write us
      1) eMail - vancureez@tuta.io
      2) Telegram - @DataSupport911 or https://t.me/DataSupport911
      Attention!
      Do not rename encrypted files. 
      Do not try to decrypt your data using third party software - it may cause permanent data loss. 
      We are always ready to cooperate and find the best way to solve your problem. 
      The faster you write - the more favorable conditions will be for you. 
      Our company values its reputation. We give all guarantees of your files decryption.
       
      Файлы скана прикрепляю к сообщению.
      Addition.txt FRST.txt
    • 4tetree
      Автор 4tetree
      Добрый день!Зашифровали компьютер с файлами пишут:
       
      ссылка удалена ссылка на скачивание двух зараженных файлов
×
×
  • Создать...