Перейти к содержанию

помогите вылечить ПК


Дмитрий Захаров

Рекомендуемые сообщения

 

боюсь перенести вирус после переустановки винды вмести с нужными мне файлами если это от него проблемы такие. как этого избежать?

сделайте загрузочную флешку, загрузитесь с нее. Скопируйте все файлы на переносной ЖД. Данный ЖД проверьте на новом пк с установленным и настроенным антивирусом.

 

win PE хр подойдет? (или лайв версия) с двд диска

Изменено пользователем Дмитрий Захаров
Ссылка на комментарий
Поделиться на другие сайты

Помогите.
Не знаю, в какую тему. Все офисные файлы зашифрованы энигмой. Пока ничего не удалял. Письмо-виновник пока цело

Ссылка на комментарий
Поделиться на другие сайты

@АлександрСтроитель, лицензия на антивирус есть?

Если да, то пробуйте: http://forum.kasperskyclub.ru/index.php?showtopic=48525  

Изменено пользователем Friend
Ссылка на комментарий
Поделиться на другие сайты

Спасибо за внимание.

заражение и шифровка произошли вчера 15.08.2016.

компьютер пока не перегружался, вирус/скрипт и письмо-виновник не удалялись (мной)

логи прикрепить пока не могу - нет ни одной необходимой программы

работаю ВСЕГДА под пользователем, с ограниченными правами

чтобы установить какую-либо программу, надо перегружаться, а это я пока боюсь делать.

для оформления заявки по всем правилам надо загрузить "администратора" . Я пока собираю информацию так.


антивирус "родной" - микрософт ))


Вот е-мое, еще и ексель не запускается. Зато ворд открыт и один документ уцелел

При попытке запустить ексель - начинает "настраиваться" и не заканчивает - видно прав пользователя не хватает

Ссылка на комментарий
Поделиться на другие сайты

В автозагрузке пусто. Чтобы логи сделать - надо перегрузиться под админом. Перегружаюсь?


систему откатывать не надо? - офис не запускается

Ссылка на комментарий
Поделиться на другие сайты

в меню пуск

для командной строки прав пользователя недостаточно


Не запускается весь офис, фотошоп. Работает ворд, и то - потому, что сутки уже не закрывался.

Пока не перегружаюсь - собираю информацию по форумам и техподдержкам

Изменено пользователем АлександрСтроитель
Ссылка на комментарий
Поделиться на другие сайты

@АлександрСтроитель, в любом случае  под пользователем с ограниченными правами вы ничего не сможете сделать. Административные права будут необходимы для излечения системы (удаления вирусов). Вам помогут от очистки заразы в этой теме - http://forum.kasperskyclub.ru/index.php?showforum=26. Какие действия выполнить, чтобы расшифровать файлы сообщат там же.

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

с меня вымогают 12000. Готов отдать эти деньги. Вымогателю - не хочется.
Готов привезти бук к хорошему человеку, заплатить 12000 за помощь

Нахожусь в москве
Ссылка на комментарий
Поделиться на другие сайты

@АлександрСтроитель, купите лицензию ЛК и обращайтесь в техническую поддержку Лаборатории Касперского: http://forum.kasperskyclub.ru/index.php?showtopic=48525, они могут расшифровывать Энигму, либо пришлите мне в ЛС несколько примеров зашифрованных файлов и требования злоумышленников, сам создам запрос. :coffee:

Ссылка на комментарий
Поделиться на другие сайты

Вот что ответили с сайта ДоктораВеба:

 

Расшифровка возможна. Образец расшифрованного файла прикреплён к комментарию. 
Предлагаем Вам оплатить лицензию на Dr.Web Rescue Pack стоимостью 5 299 руб. без НДС. В состав пакета входит услуга по расшифровке и лицензия на Dr.Web Security Space на 2 года для защиты 1 ПК. После оплаты Dr.Web Rescue Pack Вы получите утилиту дешифровки (в переписке по этому запросу) и серийный номер Dr.Web Security Space (в письме от интернет-магазина Dr.Web). 

Сообщите, пожалуйста, о Вашей готовности оплатить Dr.Web Rescue Pack, и я вышлю Вам ссылку на его оплату. 

ВАЖНО! 
В некоторых случаях файлы могут быть зашифрованы на нескольких ключах / несколькими алгоритмами или повреждены в процессе шифрования, и после расшифровки может оказаться, что не все файлы удалось расшифровать. 


Смогут ли они действительно помочь? Ведь после них шансы на расшифровку уменьшатся до плинтуса


Как в личке файлы приаттачить? В тему - нашел где, а в личке - не вижу

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • 2936162
      Автор 2936162
      Добрый день.
      Поймали MEM:Trojan.Win32.SEPEH.gen и MEM:Trojan.Multi.Agent.gen. Касперский детектит, но вылечить не получается. Архив из AutoLogger приложил.
      Помогите удалить вирусню.

      CollectionLog-2025.03.26-12.53.zip
    • darksimpson
      Автор darksimpson
      Добрый день.

      Помогите пожалуйста с определением зловреда и, возможно, с расшифровкой.

      Прикрепляю архив с логами FRST, двумя зашифрованными файлами и запиской.

      Спасибо!
      p4.zip
    • Namido
      Автор Namido
      Уже два года как меня терроризирует непонятный майнер, никакие средства очистки не находят абсолютно ничего. Признаки: периодически как будто бы удаленный доступ к ноуту, открываются вкладки, курсор живет своей жизнью, нагружается процессор, иногда при заходе на любой сайт вылезает окно всплывающее "пароль" и "логин" с сылкой на сайт с казино(zagent?что-то такое). Сегодня совершенно случайно чистила ноут и увидела в логе строку"проверка пользователя John", загуглила, увидела, что проблема не новая.

      CollectionLog-2025.04.20-20.12.zip
    • qqjwjjj
      Автор qqjwjjj
      Когда я сегодня проснулся я увидел что у иконок на рабочем столе нет названий и через какое-то время они появились потом я увидел что с права снизу у меня нет времени и ещё когда я зашёл в проводник там всё было без названий и ещё у меня не работает кнопка пуск и поисковая строка и когда я пытался скачать dr web у меня выходила ошибка у меня сейчас 360 security я им сканировал на вирусы несколько раз и не чего не помогало перезагружал компьютер и не чего переустановить виндоус не могу флешки нету
    • KNS
      Автор KNS
      Добрый день. Поймал шифровальщика, система и 99% данных восстановлены из бэкапа.
      Не хватает нескольких файлов.

      Помогите с расшифровкой.

      Прикрепляю пример зашифрованного файла и записку о выкупе.

      Заранее благодарю!
      123.zip
×
×
  • Создать...