Перейти к содержанию

помогите вылечить ПК


Рекомендуемые сообщения

Дмитрий Захаров
Опубликовано (изменено)

 

боюсь перенести вирус после переустановки винды вмести с нужными мне файлами если это от него проблемы такие. как этого избежать?

сделайте загрузочную флешку, загрузитесь с нее. Скопируйте все файлы на переносной ЖД. Данный ЖД проверьте на новом пк с установленным и настроенным антивирусом.

 

win PE хр подойдет? (или лайв версия) с двд диска

Изменено пользователем Дмитрий Захаров
АлександрСтроитель
Опубликовано

Помогите.
Не знаю, в какую тему. Все офисные файлы зашифрованы энигмой. Пока ничего не удалял. Письмо-виновник пока цело

АлександрСтроитель
Опубликовано

Спасибо за внимание.

заражение и шифровка произошли вчера 15.08.2016.

компьютер пока не перегружался, вирус/скрипт и письмо-виновник не удалялись (мной)

логи прикрепить пока не могу - нет ни одной необходимой программы

работаю ВСЕГДА под пользователем, с ограниченными правами

чтобы установить какую-либо программу, надо перегружаться, а это я пока боюсь делать.

для оформления заявки по всем правилам надо загрузить "администратора" . Я пока собираю информацию так.


антивирус "родной" - микрософт ))


Вот е-мое, еще и ексель не запускается. Зато ворд открыт и один документ уцелел

При попытке запустить ексель - начинает "настраиваться" и не заканчивает - видно прав пользователя не хватает

Опубликовано

Скрипт убирайте из автозагрузки, а потом делайте логи. 

АлександрСтроитель
Опубликовано

В автозагрузке пусто. Чтобы логи сделать - надо перегрузиться под админом. Перегружаюсь?


систему откатывать не надо? - офис не запускается

АлександрСтроитель
Опубликовано (изменено)

в меню пуск

для командной строки прав пользователя недостаточно


Не запускается весь офис, фотошоп. Работает ворд, и то - потому, что сутки уже не закрывался.

Пока не перегружаюсь - собираю информацию по форумам и техподдержкам

Изменено пользователем АлександрСтроитель
Опубликовано

@АлександрСтроитель, в любом случае  под пользователем с ограниченными правами вы ничего не сможете сделать. Административные права будут необходимы для излечения системы (удаления вирусов). Вам помогут от очистки заразы в этой теме - http://forum.kasperskyclub.ru/index.php?showforum=26. Какие действия выполнить, чтобы расшифровать файлы сообщат там же.

  • Спасибо (+1) 1
АлександрСтроитель
Опубликовано

с меня вымогают 12000. Готов отдать эти деньги. Вымогателю - не хочется.
Готов привезти бук к хорошему человеку, заплатить 12000 за помощь

Нахожусь в москве
Опубликовано

@АлександрСтроитель, купите лицензию ЛК и обращайтесь в техническую поддержку Лаборатории Касперского: http://forum.kasperskyclub.ru/index.php?showtopic=48525, они могут расшифровывать Энигму, либо пришлите мне в ЛС несколько примеров зашифрованных файлов и требования злоумышленников, сам создам запрос. :coffee:

АлександрСтроитель
Опубликовано

Вот что ответили с сайта ДоктораВеба:

 

Расшифровка возможна. Образец расшифрованного файла прикреплён к комментарию. 
Предлагаем Вам оплатить лицензию на Dr.Web Rescue Pack стоимостью 5 299 руб. без НДС. В состав пакета входит услуга по расшифровке и лицензия на Dr.Web Security Space на 2 года для защиты 1 ПК. После оплаты Dr.Web Rescue Pack Вы получите утилиту дешифровки (в переписке по этому запросу) и серийный номер Dr.Web Security Space (в письме от интернет-магазина Dr.Web). 

Сообщите, пожалуйста, о Вашей готовности оплатить Dr.Web Rescue Pack, и я вышлю Вам ссылку на его оплату. 

ВАЖНО! 
В некоторых случаях файлы могут быть зашифрованы на нескольких ключах / несколькими алгоритмами или повреждены в процессе шифрования, и после расшифровки может оказаться, что не все файлы удалось расшифровать. 


Смогут ли они действительно помочь? Ведь после них шансы на расшифровку уменьшатся до плинтуса


Как в личке файлы приаттачить? В тему - нашел где, а в личке - не вижу

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Belzak
      Автор Belzak
      Здравствуйте, у меня такая- же проблема, вот мой файл
      WIN-GSIH82VECDJ_2024-10-11_22-13-38_v4.99.2v x64.7z
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • ежице
      Автор ежице
      после установки репака антивирус нашел троян и предложил лечение с перезагрузкой компа. После чего я проверила еще раз и угроз не обнаружилось, но меня смущает один момент. Репак не получилось проверить, напротив в отчетах написано "ошибка обработки". Надо ли мне из-за этого беспокоится?

    • Zero56621
      Автор Zero56621
      Меня уже долгое время мучает троян в системной памяти с названием MEM:Trojan.Win32.SEPEH.gen. Я уже попробовал много различных программ и от зависаний на короткое время мне помогла только программа Emsisoft Emerengecy Soft. При попытке вылечить данный троян, у меня просто появлялся черный экран, где я даже мышкой не мог двигать (это при попытке вылечить с помощью KVRT). Я не знаю где сохраняются отчеты, так что я решил сделать скрин. Так же прикрепил файл с программы EES.

      scan_250111-162811.txt
    • sergoborin
      Автор sergoborin
      Добрый день!
       
      Не получалось вылечить HEUR:Trojan.Multi.GenBadur.genw, после перезагрузки он снова появлялся
      Удалил вручную, прошу проверить, не осталось ли ничего ещё каких-либо подозрительных файлов
      CollectionLog-2025.01.06-00.30.zip
    • ApploDi
      Автор ApploDi
      Здравствуйте, Касперский обнаружил троян, который не может вылечить, по такому пути C:\ProgramData\MoviGenius-463f7f01-be9f-4alb-ald3-094336fc5947\MoviGenius.exe
      Удаляет, но с каждой перезагрузкой снова его обнаруживает
      CollectionLog-2024.04.19-16.32.zip
×
×
  • Создать...