Перейти к содержанию

помогите вылечить ПК


Дмитрий Захаров

Рекомендуемые сообщения

Дмитрий Захаров

 

боюсь перенести вирус после переустановки винды вмести с нужными мне файлами если это от него проблемы такие. как этого избежать?

сделайте загрузочную флешку, загрузитесь с нее. Скопируйте все файлы на переносной ЖД. Данный ЖД проверьте на новом пк с установленным и настроенным антивирусом.

 

win PE хр подойдет? (или лайв версия) с двд диска

Изменено пользователем Дмитрий Захаров
Ссылка на комментарий
Поделиться на другие сайты

АлександрСтроитель

Помогите.
Не знаю, в какую тему. Все офисные файлы зашифрованы энигмой. Пока ничего не удалял. Письмо-виновник пока цело

Ссылка на комментарий
Поделиться на другие сайты

@АлександрСтроитель, лицензия на антивирус есть?

Если да, то пробуйте: http://forum.kasperskyclub.ru/index.php?showtopic=48525  

Изменено пользователем Friend
Ссылка на комментарий
Поделиться на другие сайты

АлександрСтроитель

Спасибо за внимание.

заражение и шифровка произошли вчера 15.08.2016.

компьютер пока не перегружался, вирус/скрипт и письмо-виновник не удалялись (мной)

логи прикрепить пока не могу - нет ни одной необходимой программы

работаю ВСЕГДА под пользователем, с ограниченными правами

чтобы установить какую-либо программу, надо перегружаться, а это я пока боюсь делать.

для оформления заявки по всем правилам надо загрузить "администратора" . Я пока собираю информацию так.


антивирус "родной" - микрософт ))


Вот е-мое, еще и ексель не запускается. Зато ворд открыт и один документ уцелел

При попытке запустить ексель - начинает "настраиваться" и не заканчивает - видно прав пользователя не хватает

Ссылка на комментарий
Поделиться на другие сайты

АлександрСтроитель

В автозагрузке пусто. Чтобы логи сделать - надо перегрузиться под админом. Перегружаюсь?


систему откатывать не надо? - офис не запускается

Ссылка на комментарий
Поделиться на другие сайты

АлександрСтроитель

в меню пуск

для командной строки прав пользователя недостаточно


Не запускается весь офис, фотошоп. Работает ворд, и то - потому, что сутки уже не закрывался.

Пока не перегружаюсь - собираю информацию по форумам и техподдержкам

Изменено пользователем АлександрСтроитель
Ссылка на комментарий
Поделиться на другие сайты

@АлександрСтроитель, в любом случае  под пользователем с ограниченными правами вы ничего не сможете сделать. Административные права будут необходимы для излечения системы (удаления вирусов). Вам помогут от очистки заразы в этой теме - http://forum.kasperskyclub.ru/index.php?showforum=26. Какие действия выполнить, чтобы расшифровать файлы сообщат там же.

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

АлександрСтроитель

с меня вымогают 12000. Готов отдать эти деньги. Вымогателю - не хочется.
Готов привезти бук к хорошему человеку, заплатить 12000 за помощь

Нахожусь в москве
Ссылка на комментарий
Поделиться на другие сайты

@АлександрСтроитель, купите лицензию ЛК и обращайтесь в техническую поддержку Лаборатории Касперского: http://forum.kasperskyclub.ru/index.php?showtopic=48525, они могут расшифровывать Энигму, либо пришлите мне в ЛС несколько примеров зашифрованных файлов и требования злоумышленников, сам создам запрос. :coffee:

Ссылка на комментарий
Поделиться на другие сайты

АлександрСтроитель

Вот что ответили с сайта ДоктораВеба:

 

Расшифровка возможна. Образец расшифрованного файла прикреплён к комментарию. 
Предлагаем Вам оплатить лицензию на Dr.Web Rescue Pack стоимостью 5 299 руб. без НДС. В состав пакета входит услуга по расшифровке и лицензия на Dr.Web Security Space на 2 года для защиты 1 ПК. После оплаты Dr.Web Rescue Pack Вы получите утилиту дешифровки (в переписке по этому запросу) и серийный номер Dr.Web Security Space (в письме от интернет-магазина Dr.Web). 

Сообщите, пожалуйста, о Вашей готовности оплатить Dr.Web Rescue Pack, и я вышлю Вам ссылку на его оплату. 

ВАЖНО! 
В некоторых случаях файлы могут быть зашифрованы на нескольких ключах / несколькими алгоритмами или повреждены в процессе шифрования, и после расшифровки может оказаться, что не все файлы удалось расшифровать. 


Смогут ли они действительно помочь? Ведь после них шансы на расшифровку уменьшатся до плинтуса


Как в личке файлы приаттачить? В тему - нашел где, а в личке - не вижу

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Владимир А.К.
      Автор Владимир А.К.
      Здравствуйте! Пожалуйста, помогите с удалением вируса.
      После проверки диска "С" программой Kaspersky Virus Removal Tool были найдены 32 вируса, большая часть уничтожена, остались три трояна, которые никак не удаляются. Проверял KVRT пять или шесть раз. (Есть другие жёсткие диски, но их пока проверить не успел).
      Установить, откуда и когда появились трояны, сложно. Никакие сайты автоматически не запускаются, в работе компьютера ничто напрямую не говорит о наличии вирусов, из необычного - потеря свободного места на диске "С" (за последние два месяца "пропали" около 4 гигов).

      CollectionLog-2025.07.26-19.55.zip
    • HOUSEDause
      Автор HOUSEDause
      Удалял вирус полностью и через безопасный режим, как только не пытался.
      Самовосстанавливается эта падлюка, хз, что делать, когда удаляю вирус и перезапускаю ПК, вижу, появляются много окон типа для запуска майнера, как я понял, powershell — одно из названий окон.
      Скорее всего подцепил когда устанавливал WORD ругался антивирус винды.
      ПОМОГИТИ
      Не скачиваются антивирусы
    • Jonnoton
      Автор Jonnoton
      Здравствуйте! Поймал в интернете указанный MEM:Trojan.Win64.Shellcode.gen. Удалить с помощью не выходит KVRT. Он его видит предлагает вылечить или пропустить (варианта удалить нет). Работает, а после перезагрузки компа все остается на своих местах. Подскажите, пожалуйста, что с ним делать.
       
      CollectionLog-2025.07.31-10.14.zip
    • Drozdovanton
      Автор Drozdovanton
      Помогите пожалуйста расшифровать данные, прикрепить данные не могу так как ограничение по расширению файлов
    • w0r9en
      Автор w0r9en
      Добрый день! Нашел и обезвредил с помощь cureit, потом сделал лог CollectionLog-2025.07.13-15.39.zip
×
×
  • Создать...