Перейти к содержанию

вирусом-шифровальщик RAA


Рекомендуемые сообщения

Парни, подскажите пожалуйста, если письмо с трипером на почте будет лежать

это не страшно? ыыыыы

на память о дебилизме оставить хочу :)

я его пытался отправить, так нет не уходит, бунтует :)

Изменено пользователем МаксимкО
Ссылка на комментарий
Поделиться на другие сайты

это не страшно?

Зависит от того, кто имеет доступ к этой почте.

 

С расшифровкой, увы, не поможем.

 

В завершение и на будущее:

1.

  • Пожалуйста, запустите adwcleaner.exe
  • В меню File (Файл) - выберите Uninstall (Деинсталлировать).
  • Подтвердите удаление, нажав кнопку: Да.
Подробнее читайте в этом руководстве.

 

Остальные утилиты лечения и папки, включая C:\FRST, можно просто удалить.

 

2.

  • Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

 

Sandor, у меня та же проблема - схватили вирус с почты и он заблокировал большинство рабочих файлов. Всё то же самое, что и у МаксимкО, даже почта, даже почта,похоже, та же. Есть смысл создавать тему? Или мне делать то же самое? Или не стоит делать, потому что файлы не удастся расшифровать?

 

 

 

Ссылка на комментарий
Поделиться на другие сайты

Короче, есть тема одна

теневые каталоги :)

качай прогу  Shadow explorer и погляди (я пока жду, но вижу что вроде рабочая тема)

 

я щас комп почистил, и качнул еще Live CD

хочу глянуть как все это дело выглядит со стороны

винт вытащу на др комп подсажу :)

расскажу что да как

просто раз никто помочь не может, надо что то делать :) ыыыыыыыыыыы

я еще подумываю про обращение в К- отдел, заяву скачал

так как собрано на этих уесосов не мало инфы (почта, номера счетов и прочее)

вдруг возьмут за жопу :)  Буду рад

 

 


сегодня на другой ящик пришло еще письмо

 

Губарев Александр <sklad@prokat-jd.org

я думаю адрес это полная фигня, если делать рассылку, там можно указать все что угодно

так что на адрес не стоит внимания обращать

 

тут написано было -  Посмотрите техническое задание, если возьметесь, сообщите стоимость ваших услуг.


последний отчет

SecurityCheck.txt

Изменено пользователем МаксимкО
Ссылка на комментарий
Поделиться на другие сайты

------------------------------- [ Windows ] -------------------------------

Запрос на повышение прав для администраторов отключен

Запрос на повышение прав для обычных пользователей отключен

^Рекомендуется включить: Win+R ввести UserAccountControlSettings и Enter^

--------------------------- [ OtherUtilities ] ----------------------------

WinRAR 5.31 (64-разрядная) v.5.31.0 Внимание! Скачать обновления

--------------------------------- [ P2P ] ---------------------------------

µTorrent v.3.4.8.42449 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента.

--------------------------- [ AdobeProduction ] ---------------------------

Adobe Acrobat Reader DC - Russian v.15.010.20060 Внимание! Скачать обновления

^Проверьте обновления через меню Справка - Проверить обновления!^

---------------------------- [ UnwantedApps ] -----------------------------

SpyHunter4 Внимание! Подозрение на демо-версию антишпионской программы или программы-оптимизатора - scareware или badware. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.

SpyHunter 4 Service (SpyHunter 4 Service) - Служба остановлена

 

 

Прочтите и выполните Рекомендации после удаления вредоносного ПО

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • scopsa
      От scopsa
      Здравствуйте у меня тоже самое, можно что то с  этим сделать
      Сообщение от модератора kmscom Сообщение перенесено из темы Вирус-шифровальщик "datastore@cyberfear"  
    • Gikboer
      От Gikboer
      Здравствуйте, подскажите пожалуйста. На компьютер попал вирус-шифровальщик и теперь все файлы стали называться с расширением "datastore@cyberfear". Вирус скорее-всего называется - Phobos.
    • Forrestem
      От Forrestem
      В МО одна особа скачала письмо из папки спам, в следствии чего поймала вирус шифровальщик, вопрос, есть ли возможность как то восстановить данные?
      Addition.txt FRST.txt
    • Radik_Gilmanov
      От Radik_Gilmanov
      все файлы зашифрованы с расширением wbmVRwkmD, нужна помощь в расшифровке 
      А.Даутов.rar FRST_17-10-2024 23.55.28.txt
       
    • IrinaC
      От IrinaC
      Здравствуйте!
      Сегодня утром появился шифровальщик, при том в такое время, когда никто не работает, в 6.13 по Москве. Никто не признается, что скачал и запустил зараженный файл, допускаем, что было подключение извне.
      Базы данных, документы, архивы - все файлы получили расширение *.Bpant. При этом, зашифровано всё только на диске D. Диск С остался нетронутым. Логи, зашифрованные данные, письмо от злоумышленников прилагаю.
      Addition.txt FRST.txt Шифровки.rar
×
×
  • Создать...