Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый день! На почту пришло письмо, его открыли и все файлы на компьютере зашифровал вирус все файлы имеют расширение .da_vinci_code . Логи сделанные программой AutoLogger прилагаю.

CollectionLog-2016.07.28-11.33.zip

Опубликовано

Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.

3munStB.png

3. Нажмите кнопку Scan.

4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите этот отчет в следующем сообщении.

5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt). Пожалуйста, и его тоже прикрепите в следующем сообщении.

6. Логи, полученные в пп. 4 и 5, заархивируйте (в один архив) и прикрепите к сообщению.

Опубликовано

Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.

3munStB.png

3. Нажмите кнопку Scan.

4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите этот отчет в следующем сообщении.

5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt). Пожалуйста, и его тоже прикрепите в следующем сообщении.

6. Логи, полученные в пп. 4 и 5, заархивируйте (в один архив) и прикрепите к сообщению.

 

Хочу сразу отметить что лицензия на касперского "корпаративная" это имеет какой то значение?

Готово файлы FRST+Addition прилагаю

Frst+Addition.rar

Опубликовано

1. Откройте Блокнот и скопируйте в него приведенный ниже текст

CreateRestorePoint:
HKLM\...\Run: [] => [X]
2016-07-27 17:45 - 2016-07-27 17:45 - 03932214 _____ C:\Users\zasipkin\AppData\Roaming\4F9E74024F9E7402.bmp
2016-07-27 16:47 - 2016-07-27 16:47 - 00002734 _____ C:\README9.txt
2016-07-27 16:47 - 2016-07-27 16:47 - 00002734 _____ C:\README8.txt
2016-07-27 16:47 - 2016-07-27 16:47 - 00002734 _____ C:\README7.txt
2016-07-27 16:47 - 2016-07-27 16:47 - 00002734 _____ C:\README6.txt
2016-07-27 16:47 - 2016-07-27 16:47 - 00002734 _____ C:\README5.txt
2016-07-27 16:47 - 2016-07-27 16:47 - 00002734 _____ C:\README4.txt
2016-07-27 16:47 - 2016-07-27 16:47 - 00002734 _____ C:\README3.txt
2016-07-27 16:47 - 2016-07-27 16:47 - 00002734 _____ C:\README2.txt
2016-07-27 16:47 - 2016-07-27 16:47 - 00002734 _____ C:\README10.txt
2016-07-27 16:37 - 2016-07-27 16:37 - 00000000 __SHD C:\Users\Все пользователи\Windows
2016-07-27 16:37 - 2016-07-27 16:37 - 00000000 __SHD C:\ProgramData\Windows
C:\Users\zasipkin\AppData\Local\Temp\document.exe
Reboot:
2. Нажмите ФайлСохранить как

3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool

4. Укажите Тип файлаВсе файлы (*.*)

5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить

6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

  • Обратите внимание, что будет выполнена перезагрузка компьютера.
Опубликовано

1. Откройте Блокнот и скопируйте в него приведенный ниже текст

CreateRestorePoint:
HKLM\...\Run: [] => [X]
2016-07-27 17:45 - 2016-07-27 17:45 - 03932214 _____ C:\Users\zasipkin\AppData\Roaming\4F9E74024F9E7402.bmp
2016-07-27 16:47 - 2016-07-27 16:47 - 00002734 _____ C:\README9.txt
2016-07-27 16:47 - 2016-07-27 16:47 - 00002734 _____ C:\README8.txt
2016-07-27 16:47 - 2016-07-27 16:47 - 00002734 _____ C:\README7.txt
2016-07-27 16:47 - 2016-07-27 16:47 - 00002734 _____ C:\README6.txt
2016-07-27 16:47 - 2016-07-27 16:47 - 00002734 _____ C:\README5.txt
2016-07-27 16:47 - 2016-07-27 16:47 - 00002734 _____ C:\README4.txt
2016-07-27 16:47 - 2016-07-27 16:47 - 00002734 _____ C:\README3.txt
2016-07-27 16:47 - 2016-07-27 16:47 - 00002734 _____ C:\README2.txt
2016-07-27 16:47 - 2016-07-27 16:47 - 00002734 _____ C:\README10.txt
2016-07-27 16:37 - 2016-07-27 16:37 - 00000000 __SHD C:\Users\Все пользователи\Windows
2016-07-27 16:37 - 2016-07-27 16:37 - 00000000 __SHD C:\ProgramData\Windows
C:\Users\zasipkin\AppData\Local\Temp\document.exe
Reboot:
2. Нажмите ФайлСохранить как

3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool

4. Укажите Тип файлаВсе файлы (*.*)

5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить

6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

  • Обратите внимание, что будет выполнена перезагрузка компьютера.

 

Прилагаю

Fixlog.txt

Опубликовано

С расшифровкой помочь не сможем.

 

Вы можете обратиться в техподдержку, но шансов мало

Опубликовано

С расшифровкой помочь не сможем.

 

Вы можете обратиться в техподдержку, но шансов мало

Спасибо.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • niknasmak
      Автор niknasmak
      Помогите! Вот логи.
      Addition.txt
      FRST.txt
    • Miky_30
      Автор Miky_30
      Вся нужная информация на флеш носителе и ноутбуке зашифрована с расширением xtbl 
      В Readmi информация: Ваши файлы были зашифрованы.
      Чтобы расшифровать их, Вам необходимо отправить код: B0D5F17763BE78C1865E|0 на электронный адрес files1147@gmail.com или post100023@gmail.com . 
      CollectionLog-2015.07.12-15.00.zip
      report1.log
      report2.log
    • Лёвка
      Автор Лёвка
      Вирус зашифровал все важные файлы в системе,я пробовал ваши сканеры и не один не помог вот сразу шлю вам отчёт от  Farbar Recovery Scan Tool                               
      Addition.txt
      FRST.txt
    • zhekasam
      Автор zhekasam
      Ваши файлы были зашифрованы.
      Чтобы расшифровать их, Вам необходимо отправить код:
      B85F8AB8B6ACD059C32B|228|2|15
      на электронный адрес post8881@gmail.com или post24932@gmail.com .
      Далее вы получите все необходимые инструкции.  
      Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.
       
       
      All the important files on your computer were encrypted.
      To decrypt the files you should send the following code:
      B85F8AB8B6ACD059C32B|228|2|15
      to e-mail address post8881@gmail.com or post24932@gmail.com .
      Then you will receive all necessary instructions.
      All the attempts of decryption by yourself will result only in irrevocable loss of your data.
      CollectionLog-2015.07.12-11.36.zip
    • Chk
      Автор Chk
      День добрый! Приключилась беда, поймал вирус шифровщик, заметил его не сразу,он успел много делов натворить,прошу Вашей помощи!
      Проверил программами Касперкского (rectordecryptor,xoristdecryptor) не дало результата Проверил dr.web.cureit она нашёл 2 угрозы, определил шифровщика как trojan.encoder.1242 (скрин в прикреплении) Вирус сработал только на дисках которые использовались в работе ОС, один локальный диск который напрямую ЭТИМ пользователем не был задействован - не заражён.
      Собрал логи и прошу Вашей помощи!!

      Так же хочу спросить,восстановление системы никак не поможет?

      Почитал такие же ветки, вот логи с программ (ClearLNK , AdwCleaner (by Xplode))
      Логи во вложении,буду признателен за помощь!

      CollectionLog-2015.07.11-15.29.zip
      AdwCleanerR0.txt
      ClearLNK-11.07.2015_15-46.log
×
×
  • Создать...