Перейти к содержанию

Рекомендуемые сообщения

Михаил Дубровский
Опубликовано

Здравствуйте., неизвестным путем ( возможно с какого то официального сайта бух. учета) ноутбук был заражен вирусом шифровальщиком (да винчи), необходима помощь с расшифровкой. В Dr web написали что файлы невозможно расшифровать. Надеюсь на вашу помощь! 

CollectionLog-2016.09.22-21.27.zip

report2.log

report1.log

Опубликовано

Строгое предупреждение от модератора Soft
Незачем каждый раз создавать новую тему! Ваш инцидент будет рассматриваться в этом топике.
Опубликовано (изменено)

 

 

 неизвестным путем ( возможно с какого то официального сайта бух. учета) ноутбук был заражен вирусом шифровальщиком

Да через электронную почту такое ловят. Кто-то из офисного планктона открыл вложение из письма счастья. 

 

 

 

В Dr web написали что файлы невозможно расшифровать.

Правильно все они написали. Бэкапы не делаете - получайте по полной программе. 

 

Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.
 
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
  • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
  • Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".
  • Нажмите кнопку Scan.
  • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
  • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
3munStB.png
Изменено пользователем mike 1
Опубликовано
ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!

 



  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:



CreateRestorePoint:
CloseProcesses:
CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
CHR HKU\S-1-5-21-3972552033-4039858460-745649084-1000\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
Toolbar: HKU\S-1-5-21-3972552033-4039858460-745649084-1000 -> No Name - {21FA44EF-376D-4D53-9B0F-8A89D3229068} -  No File
Toolbar: HKU\S-1-5-21-3972552033-4039858460-745649084-1000 -> No Name - {91397D20-1446-11D4-8AF4-0040CA1127B6} -  No File
Toolbar: HKU\S-1-5-21-3972552033-4039858460-745649084-1000 -> No Name - {09900DE8-1DCA-443F-9243-26FF581438AF} -  No File
CHR Extension: (Chrome Media Router) - C:\Users\ООО Дагапс\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2016-09-22]
CHR HKLM\...\Chrome\Extension: [aminlpmkfcdibgpgfajlgnamicjckkjf] - hxxp://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [bgomnbpelpcdicbnicimghcecemjpbef] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [cegdomhocaeoedbdpfolmgjkjaijfomo] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [fopefgobkmblbipkdebgnnlclchlakom] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [gdknicmnhbaajdglbinpahhapghpakch] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [jedelkhanefmcnpappfhachbpnlhomai] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [kppacdmmddediahklmcgkgdhhoojemmd] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [njabjmhinndphfnbjehdalkphpdmepli] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [pchfckkccldkbclgdepkaonamkignanh] - hxxp://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [pganlglbhgfjfgopijbhemcpbehjnpia] - hxxps://clients2.google.com/service/update2/crx
2016-09-20 15:07 - 2016-09-20 15:08 - 00000000 __SHD C:\Users\Все пользователи\Csrss
2016-09-20 15:07 - 2016-09-20 15:08 - 00000000 __SHD C:\ProgramData\Csrss
2016-09-20 15:04 - 2016-09-20 15:04 - 03148854 _____ C:\Users\ООО Дагапс\AppData\Roaming\E79EAA60E79EAA60.bmp
2016-09-20 13:05 - 2016-09-20 13:05 - 00004170 _____ C:\README9.txt
2016-09-20 13:05 - 2016-09-20 13:05 - 00004170 _____ C:\README8.txt
2016-09-20 13:05 - 2016-09-20 13:05 - 00004170 _____ C:\README7.txt
2016-09-20 13:05 - 2016-09-20 13:05 - 00004170 _____ C:\README6.txt
2016-09-20 13:05 - 2016-09-20 13:05 - 00004170 _____ C:\README5.txt
2016-09-20 13:05 - 2016-09-20 13:05 - 00004170 _____ C:\README4.txt
2016-09-20 13:05 - 2016-09-20 13:05 - 00004170 _____ C:\README3.txt
2016-09-20 13:05 - 2016-09-20 13:05 - 00004170 _____ C:\README2.txt
2016-09-20 13:05 - 2016-09-20 13:05 - 00004170 _____ C:\README10.txt
2016-09-20 13:04 - 2016-09-20 15:40 - 00000000 __SHD C:\Users\Все пользователи\Windows
2016-09-20 13:04 - 2016-09-20 15:40 - 00000000 __SHD C:\ProgramData\Windows



  • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!


  • Обратите внимание, что компьютер будет перезагружен.


  • Внимание! Если на рабочем столе будет создан архив upload.zip, то загрузите этот архив через данную форму

 

 

Опубликовано

С расшифровкой не поможем. Смените все пароли

Михаил Дубровский
Опубликовано

Если можете, уточните какие пароли сменить... Ноут не мой тоже

Опубликовано

Все пароли, которые были сохранены в браузерах. 

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • m1ghtybtw
      Автор m1ghtybtw
      Приветствую, сегодня с момента включения пк не работает интернет, в дом.ру сказали, что проблема со стороны моего пк, запустил dr.web cureit и выдал вирус, после в планировщике задач нашёл этот файл в папке utorrent, на пк у меня qbittorrent, найти я папку с вирусным файлом не смог, в ласт активити идно, что этот вирус запустился сразу после включения пк.
       
      CollectionLog-2025.10.11-20.01.zip
    • serenka103
      Автор serenka103
      Здравствуйте! Возникла проблема, у меня из за вирусов не работает центр обновления Windows, также переименовались службы: wuauserv_bkp, BITS_bkp, dosvc.bkp UsoSvc.bkp и WasSMedicSvc_bkp. Что мне делать?
      CollectionLog-2025.10.10-12.31.zip
    • 666makson666
      Автор 666makson666
      Скачал запрет для дискорда и подцепил троян. Прикрепил архив с FRST и ADDITION
      1234.rar
    • troja
      Автор troja
      Здравствуйте! Недавно пришла мысля проверить пк на наличие вирусов через Dr.Web Cureit, нашло вот это (фото прикрепил ниже), незнаю где что и когда подцепил. Надеюсь вы поможете мне их нейтрализовать.
      CollectionLog-2025.09.28-10.27.zip
    • Lord2454
      Автор Lord2454
      Добрый день.
      Прошу помочь.
       
      Файлы FRST:
      Addition.txtFRST.txt  
       
      Архив с зашифрованными файлами (пароль virus). Сообщение от вымогателей там же.
      Decrypt_enkacrypt.rar
×
×
  • Создать...