Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)
Вaшu файлы были зaшифрoвaны.
Чmобы рaсшuфpоваmь их, Baм нeoбходимo оmправиmь kод:
C98032928182E5D917B4|0
на элekтрoнный aдреc GraceseYoumans1983@gmail.com .
Дaлее вы полyчиme вce необхoдuмые инсmрукции.
Пoпытки рaсшифpoвaть самостoяmельнo нe привeдym нu k чeмy, крoме бeзвозвpатной пomеpи инфоpмaции.
Еслu вы всё же xотиmе noпытатьcя, то пpедварuтeльно сдeлaйme pезepвные konuu файлов, uначе в cлучае
их uзмeнeнuя paсшифpовka cтaнет невoзмoжной нu прu каkих услoвuях.
Если вы нe пoлyчuли отвеma пo вышeyкaзанномy адpeсy в течение 48 часов (u тoлько в этом cлучае!),
восnользуйтесь фоpмой обрaтнoй связи. Этo можно cделaть двyмя споcобaмu:
1) Скачайтe и усmaнoвumе Tor Browser no ccылкe: https://www.torproject.org/download/download-easy.html.en
В адpecной cтpokе Tor Browser-a ввeдume aдpес:
u нажмиme Enter. 3arpyзитcя сmрaнuцa c фopмoй обрaтнoй cвязu.
2) B любoм браyзере nеpейдиmе nо oднoмy uз aдресoв:
 

Скажите, есть надежда или бессмысленно??? 

CollectionLog-2016.09.21-13.36.zip

Изменено пользователем ArtMaster7
Опубликовано
Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
 
Если у вас похожая проблема - создайте тему в разделе Уничтожение вирусов и выполните Правила оформления запроса о помощи.
 
Здравствуйте! 
 
 
Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
 
begin
 TerminateProcessByName('c:\programdata\windows\csrss.exe');
 QuarantineFile('c:\programdata\windows\csrss.exe','');
 DeleteFile('c:\programdata\windows\csrss.exe','32');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Client Server Runtime Subsystem');
ExecuteSysClean;
RebootWindows(true);
end.
 
Внимание! Будет выполнена перезагрузка компьютера. После перезагрузки компьютера выполните скрипт в АВЗ:
 
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
 

quarantine.zip из папки AVZ отправьте по адресу newvirus@kaspersky.com.
1. В заголовке письма напишите "Запрос на исследование вредоносного файла".
2. В письме напишите "Выполняется запрос хэлпера".
3. Прикрепите файл карантина и нажмите "Отправить"
4. Полученный ответ сообщите здесь (с указанием номера KLAN)
 

Сделайте новые логи Автологгером. 
 
 
Опубликовано
Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".

Нажмите кнопку Scan.

После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.

Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.


3munStB.png
Опубликовано
ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!

 



  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:



CreateRestorePoint:
CloseProcesses:
HKLM\...\Run: [] => [X]
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  No File
CHR Extension: (Chrome Media Router) - C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2016-09-15]
CHR HKLM\...\Chrome\Extension: [aminlpmkfcdibgpgfajlgnamicjckkjf] - hxxp://clients2.google.com/service/update2/crx
2016-09-21 13:23 - 2016-09-21 15:55 - 00000005 _____ C:\Users\Все пользователи\dvrs.dat
2016-09-21 13:23 - 2016-09-21 15:55 - 00000005 _____ C:\ProgramData\dvrs.dat
2016-09-21 13:23 - 2016-09-21 15:26 - 00000005 _____ C:\Users\Все пользователи\dvrs_dat.old
2016-09-21 13:23 - 2016-09-21 15:26 - 00000005 _____ C:\ProgramData\dvrs_dat.old
2016-09-21 13:16 - 2016-09-21 13:16 - 02359350 _____ C:\Users\Admin\AppData\Roaming\F202E1BAF202E1BA.bmp
2016-09-21 13:16 - 2016-09-21 13:16 - 00004170 _____ C:\Users\Admin\Desktop\README9.txt
2016-09-21 13:16 - 2016-09-21 13:16 - 00004170 _____ C:\Users\Admin\Desktop\README8.txt
2016-09-21 13:16 - 2016-09-21 13:16 - 00004170 _____ C:\Users\Admin\Desktop\README7.txt
2016-09-21 13:16 - 2016-09-21 13:16 - 00004170 _____ C:\Users\Admin\Desktop\README6.txt
2016-09-21 13:16 - 2016-09-21 13:16 - 00004170 _____ C:\Users\Admin\Desktop\README5.txt
2016-09-21 13:16 - 2016-09-21 13:16 - 00004170 _____ C:\Users\Admin\Desktop\README4.txt
2016-09-21 13:16 - 2016-09-21 13:16 - 00004170 _____ C:\Users\Admin\Desktop\README3.txt
2016-09-21 13:16 - 2016-09-21 13:16 - 00004170 _____ C:\Users\Admin\Desktop\README2.txt
2016-09-21 13:16 - 2016-09-21 13:16 - 00004170 _____ C:\Users\Admin\Desktop\README10.txt
2016-09-21 12:37 - 2016-09-21 12:37 - 00000000 __SHD C:\Users\Все пользователи\System32
2016-09-21 12:37 - 2016-09-21 12:37 - 00000000 __SHD C:\ProgramData\System32
2016-09-20 11:11 - 2016-09-21 15:17 - 00000000 __SHD C:\Users\Все пользователи\Windows
2016-09-20 11:11 - 2016-09-21 15:17 - 00000000 __SHD C:\ProgramData\Windows



  • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!


  • Обратите внимание, что компьютер будет перезагружен.


  • Внимание! Если на рабочем столе будет создан архив upload.zip, то загрузите этот архив через данную форму

 

 

Опубликовано

А теперь переходим к ошибкам, которые привели к шифрованию файлов:

 

 

Admin (S-1-5-21-2046280418-1500310061-505725287-1001 - Administrator - Enabled) => C:\Users\Admin

1. Обычные пользователи не должны иметь прав администратора при работе в системе.

 

 

Kaspersky Free (HKLM\...\InstallWIX_{F575F386-57EF-4943-B003-A13F13B05EEB}) (Version: 16.0.1.445 - Лаборатория Касперского)

2. Kaspersky Free не защищает от совсем свежих шифровальщиков. К тому же версия устаревшая установлена.

 

3. Важная информация должна бэкапиться.

 

4. Нужно обучать персонал при работе с электронной почтой.

 

5. Настройте SRP политики, чтобы офисный планктон не мог запускать исполняемые файлы у себя на компьютере. 

Опубликовано

Спасибо за советы!))) Я так понял, что файлы не расшифровать?

Опубликовано

Правильно поняли.

не расшифровать вообще файлы *.da_vinci_code ? или на данный момент нельзя (но в будущем возможно)? или это только у конкретного пользователя?

Опубликовано

 

Правильно поняли.

 

не расшифровать вообще файлы *.da_vinci_code ? или на данный момент нельзя (но в будущем возможно)? или это только у конкретного пользователя?
Расшифровки нет и она вряд ли появится. Восстанавливайте информацию из резервных копий.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Megapolis
      Автор Megapolis
      Добрый день!
      На рабочем компьютере с рабочей почты словили трояна, который зашифровал большинство файлов. На рабочем столе появилась заставка с красой надписью на черном фоне:
      Внимание! Все важные файлы на всех ваших дисках компьютера зашифрованы, Подробности вы можете прочитать в файлах readme.txt, которые можно найти на любом из дисков.
      Расширение файлов: DA_VINCI_CODE
      В приложении: сохраненный отчет проверки Касперского и архив с логами.
      CollectionLog-2016.07.15-14.58.zip
      Проверка 15-07-2016.txt
    • Александр Шуплецов
      Автор Александр Шуплецов
      поймали письмо счастья. после чего все файлы зашифровались с расширением crypted000007
      AutoLogger.rar
      CollectionLog-2017.12.12-18.04.zip
    • ursa
      Автор ursa
      Помогите вылечить и расшифровать!
      Текст сообщения Давинча:
       
      сделал как вы говорили
      Farbar Recovery Scan Tool:
       
      Результат  прикреплен ниже
      FRST.txt
      Addition.txt
    • Nsmok1987
      Автор Nsmok1987
      Здравствуйте, пожалуйста помогите, на моем компьютере все файлы зашифрованы вирусом, который имеет расширение файла DA_VINCI_CODE. Данная проблема возникла после того как на адрес моей элеронной почты (mail), поступило письмо, которое звучало следующим образом: "Николай, вы имеете задолжность перед бухгалтерией", после чего мной был скачен файл ZIP, разархивирован и запущен какой-то файл, походящий на файл .EXE. После его запуска, я понял, что поймал какой-то вирус, я удалил данный файл и почистил почту, но было уже поздно. Файлы на компьютере стали шифроваться. Пока я принимал меры по поиску вируса и его удалению, все файлы уже были зашифрованы. На рабочем столе возникли текстовые документы, в которых говорилось, "Все файлы на компьютере зашифрованы, не пытайтесь их самостоятельно расшифровать, это приведет к их утере". 
      В настоящее время вирус я удалил, но расшифровать файлы не получается, пробовал разные утилиты, но без толку. 
      Прошу Вашей помощи! За ранее Спасибо!
      С уважением, Николай.
      CollectionLog-2016.12.12-18.22.zip
    • Армен Мурадян
      Автор Армен Мурадян
      Здравствуйте. Недавно зашёл в свою папку с важным документами и медиафайлами и сюрприз. Оказывается их зашифровал какая-то вредоносная программа по имени DA_VINCI_CODE.

       

      Файл Redme не сохранился по сколку антивирус его удалил его.

      Про сканировал весь комп такими утилитами как:

      Kaspersky Virus Removal Tool;
      Dr.Web CureIt!.
      В результате скана вирусы не были найдены. Видимо антивирус боролся но было поздно, файлы уже были за шифрованы.

      Теперь думаю что делать. Там очень важные файлы были для меня.

       

      Какие варианты есть?

       

      P.s. при любом итоге спасибо. 

       

×
×
  • Создать...