Перейти к содержанию

помогите вылечить ПК


Дмитрий Захаров

Рекомендуемые сообщения

 

боюсь перенести вирус после переустановки винды вмести с нужными мне файлами если это от него проблемы такие. как этого избежать?

сделайте загрузочную флешку, загрузитесь с нее. Скопируйте все файлы на переносной ЖД. Данный ЖД проверьте на новом пк с установленным и настроенным антивирусом.

 

win PE хр подойдет? (или лайв версия) с двд диска

Изменено пользователем Дмитрий Захаров
Ссылка на комментарий
Поделиться на другие сайты

Помогите.
Не знаю, в какую тему. Все офисные файлы зашифрованы энигмой. Пока ничего не удалял. Письмо-виновник пока цело

Ссылка на комментарий
Поделиться на другие сайты

@АлександрСтроитель, лицензия на антивирус есть?

Если да, то пробуйте: http://forum.kasperskyclub.ru/index.php?showtopic=48525  

Изменено пользователем Friend
Ссылка на комментарий
Поделиться на другие сайты

Спасибо за внимание.

заражение и шифровка произошли вчера 15.08.2016.

компьютер пока не перегружался, вирус/скрипт и письмо-виновник не удалялись (мной)

логи прикрепить пока не могу - нет ни одной необходимой программы

работаю ВСЕГДА под пользователем, с ограниченными правами

чтобы установить какую-либо программу, надо перегружаться, а это я пока боюсь делать.

для оформления заявки по всем правилам надо загрузить "администратора" . Я пока собираю информацию так.


антивирус "родной" - микрософт ))


Вот е-мое, еще и ексель не запускается. Зато ворд открыт и один документ уцелел

При попытке запустить ексель - начинает "настраиваться" и не заканчивает - видно прав пользователя не хватает

Ссылка на комментарий
Поделиться на другие сайты

В автозагрузке пусто. Чтобы логи сделать - надо перегрузиться под админом. Перегружаюсь?


систему откатывать не надо? - офис не запускается

Ссылка на комментарий
Поделиться на другие сайты

в меню пуск

для командной строки прав пользователя недостаточно


Не запускается весь офис, фотошоп. Работает ворд, и то - потому, что сутки уже не закрывался.

Пока не перегружаюсь - собираю информацию по форумам и техподдержкам

Изменено пользователем АлександрСтроитель
Ссылка на комментарий
Поделиться на другие сайты

@АлександрСтроитель, в любом случае  под пользователем с ограниченными правами вы ничего не сможете сделать. Административные права будут необходимы для излечения системы (удаления вирусов). Вам помогут от очистки заразы в этой теме - http://forum.kasperskyclub.ru/index.php?showforum=26. Какие действия выполнить, чтобы расшифровать файлы сообщат там же.

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

с меня вымогают 12000. Готов отдать эти деньги. Вымогателю - не хочется.
Готов привезти бук к хорошему человеку, заплатить 12000 за помощь

Нахожусь в москве
Ссылка на комментарий
Поделиться на другие сайты

@АлександрСтроитель, купите лицензию ЛК и обращайтесь в техническую поддержку Лаборатории Касперского: http://forum.kasperskyclub.ru/index.php?showtopic=48525, они могут расшифровывать Энигму, либо пришлите мне в ЛС несколько примеров зашифрованных файлов и требования злоумышленников, сам создам запрос. :coffee:

Ссылка на комментарий
Поделиться на другие сайты

Вот что ответили с сайта ДоктораВеба:

 

Расшифровка возможна. Образец расшифрованного файла прикреплён к комментарию. 
Предлагаем Вам оплатить лицензию на Dr.Web Rescue Pack стоимостью 5 299 руб. без НДС. В состав пакета входит услуга по расшифровке и лицензия на Dr.Web Security Space на 2 года для защиты 1 ПК. После оплаты Dr.Web Rescue Pack Вы получите утилиту дешифровки (в переписке по этому запросу) и серийный номер Dr.Web Security Space (в письме от интернет-магазина Dr.Web). 

Сообщите, пожалуйста, о Вашей готовности оплатить Dr.Web Rescue Pack, и я вышлю Вам ссылку на его оплату. 

ВАЖНО! 
В некоторых случаях файлы могут быть зашифрованы на нескольких ключах / несколькими алгоритмами или повреждены в процессе шифрования, и после расшифровки может оказаться, что не все файлы удалось расшифровать. 


Смогут ли они действительно помочь? Ведь после них шансы на расшифровку уменьшатся до плинтуса


Как в личке файлы приаттачить? В тему - нашел где, а в личке - не вижу

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • sergoborin
      От sergoborin
      Добрый день!
       
      Не получалось вылечить HEUR:Trojan.Multi.GenBadur.genw, после перезагрузки он снова появлялся
      Удалил вручную, прошу проверить, не осталось ли ничего ещё каких-либо подозрительных файлов
      CollectionLog-2025.01.06-00.30.zip
    • Zero56621
      От Zero56621
      Меня уже долгое время мучает троян в системной памяти с названием MEM:Trojan.Win32.SEPEH.gen. Я уже попробовал много различных программ и от зависаний на короткое время мне помогла только программа Emsisoft Emerengecy Soft. При попытке вылечить данный троян, у меня просто появлялся черный экран, где я даже мышкой не мог двигать (это при попытке вылечить с помощью KVRT). Я не знаю где сохраняются отчеты, так что я решил сделать скрин. Так же прикрепил файл с программы EES.

      scan_250111-162811.txt
    • NikiGromel
      От NikiGromel
      Сообщение от взломщика:
      YOUR FILES HAVE BEEN ENCRYPTED <<<
      Your Data Is Encrypted. Use Our Tool To Recover Them. No Alternatives Exist.
      Your Decryption ID: 365B91AF
      Contact:
      - Email: opnkey@gmail.com
      - Telegram: @pcrisk
      Warning:  
      - Tampering With Files Or Using Third-Party Tools WILL Cause Permanent Damage.  
      - Don't Waste Time. The Price Will Rise If You Delay!
      Free Decryption:
      - Send 3 Small Files (Max 1MB) For Free Decryption.
       
      Прикрепляю два зашифрованных файла
      Desktop.rar
    • Danila05
      От Danila05
      Запускаю Avbr и каждый раз после проверки, вылетает красная строка где написан путь к файлу и пишет что трубуется перегрузка. Сколько раз не перезагружался пк, проблема остается. 

    • Alex161
      От Alex161
      Что ж, скачал игру, поймал постоянную работу вентилятора и нагрузку, удалял, лечил, что только не делал все бестолку, после перезагрузки снова появляется...мучаюсь вторые сутки, умоляю, помогите
      avz_log.txt
×
×
  • Создать...