Перейти к содержанию

Рекомендуемые сообщения

Михаил Дубровский
Опубликовано

Здравствуйте., неизвестным путем ( возможно с какого то официального сайта бух. учета) ноутбук был заражен вирусом шифровальщиком (да винчи), необходима помощь с расшифровкой. В Dr web написали что файлы невозможно расшифровать. Надеюсь на вашу помощь! 

CollectionLog-2016.09.22-21.27.zip

report2.log

report1.log

Опубликовано

Строгое предупреждение от модератора Soft
Незачем каждый раз создавать новую тему! Ваш инцидент будет рассматриваться в этом топике.
Опубликовано (изменено)

 

 

 неизвестным путем ( возможно с какого то официального сайта бух. учета) ноутбук был заражен вирусом шифровальщиком

Да через электронную почту такое ловят. Кто-то из офисного планктона открыл вложение из письма счастья. 

 

 

 

В Dr web написали что файлы невозможно расшифровать.

Правильно все они написали. Бэкапы не делаете - получайте по полной программе. 

 

Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.
 
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
  • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
  • Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".
  • Нажмите кнопку Scan.
  • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
  • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
3munStB.png
Изменено пользователем mike 1
Опубликовано
ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!

 



  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:



CreateRestorePoint:
CloseProcesses:
CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
CHR HKU\S-1-5-21-3972552033-4039858460-745649084-1000\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
Toolbar: HKU\S-1-5-21-3972552033-4039858460-745649084-1000 -> No Name - {21FA44EF-376D-4D53-9B0F-8A89D3229068} -  No File
Toolbar: HKU\S-1-5-21-3972552033-4039858460-745649084-1000 -> No Name - {91397D20-1446-11D4-8AF4-0040CA1127B6} -  No File
Toolbar: HKU\S-1-5-21-3972552033-4039858460-745649084-1000 -> No Name - {09900DE8-1DCA-443F-9243-26FF581438AF} -  No File
CHR Extension: (Chrome Media Router) - C:\Users\ООО Дагапс\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2016-09-22]
CHR HKLM\...\Chrome\Extension: [aminlpmkfcdibgpgfajlgnamicjckkjf] - hxxp://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [bgomnbpelpcdicbnicimghcecemjpbef] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [cegdomhocaeoedbdpfolmgjkjaijfomo] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [fopefgobkmblbipkdebgnnlclchlakom] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [gdknicmnhbaajdglbinpahhapghpakch] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [jedelkhanefmcnpappfhachbpnlhomai] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [kppacdmmddediahklmcgkgdhhoojemmd] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [njabjmhinndphfnbjehdalkphpdmepli] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [pchfckkccldkbclgdepkaonamkignanh] - hxxp://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [pganlglbhgfjfgopijbhemcpbehjnpia] - hxxps://clients2.google.com/service/update2/crx
2016-09-20 15:07 - 2016-09-20 15:08 - 00000000 __SHD C:\Users\Все пользователи\Csrss
2016-09-20 15:07 - 2016-09-20 15:08 - 00000000 __SHD C:\ProgramData\Csrss
2016-09-20 15:04 - 2016-09-20 15:04 - 03148854 _____ C:\Users\ООО Дагапс\AppData\Roaming\E79EAA60E79EAA60.bmp
2016-09-20 13:05 - 2016-09-20 13:05 - 00004170 _____ C:\README9.txt
2016-09-20 13:05 - 2016-09-20 13:05 - 00004170 _____ C:\README8.txt
2016-09-20 13:05 - 2016-09-20 13:05 - 00004170 _____ C:\README7.txt
2016-09-20 13:05 - 2016-09-20 13:05 - 00004170 _____ C:\README6.txt
2016-09-20 13:05 - 2016-09-20 13:05 - 00004170 _____ C:\README5.txt
2016-09-20 13:05 - 2016-09-20 13:05 - 00004170 _____ C:\README4.txt
2016-09-20 13:05 - 2016-09-20 13:05 - 00004170 _____ C:\README3.txt
2016-09-20 13:05 - 2016-09-20 13:05 - 00004170 _____ C:\README2.txt
2016-09-20 13:05 - 2016-09-20 13:05 - 00004170 _____ C:\README10.txt
2016-09-20 13:04 - 2016-09-20 15:40 - 00000000 __SHD C:\Users\Все пользователи\Windows
2016-09-20 13:04 - 2016-09-20 15:40 - 00000000 __SHD C:\ProgramData\Windows



  • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!


  • Обратите внимание, что компьютер будет перезагружен.


  • Внимание! Если на рабочем столе будет создан архив upload.zip, то загрузите этот архив через данную форму

 

 

Михаил Дубровский
Опубликовано

Если можете, уточните какие пароли сменить... Ноут не мой тоже

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • setrus
      Автор setrus
      Добрый вечер.
      Такая же проблема как в предыдущих темах!
       
      Ваши файлы были зашифрованы. Чтобы расшифровать их, Вам необходимо отправить код: 7BADD884824BA6BFC30A|0 на электронный адрес decode00001@gmail.com или decode00002@gmail.com . Далее вы получите все необходимые инструкции.   Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.     All the important files on your computer were encrypted. To decrypt the files you should send the following code: 7BADD884824BA6BFC30A|0 to e-mail address decode00001@gmail.com or decode00002@gmail.com . Then you will receive all necessary instructions. All the attempts of decryption by yourself will result only in irrevocable loss of your data.       CollectionLog-2015.03.10-20.36.zip
    • StaryyGnom
      Автор StaryyGnom
      День добрый господа, столкнулся с такой проблемой шифровки файлов. После долгих ритуалов с бубном, результатов нету.
      Сидел за ПК, не чего не скачивал, подозрительные сайты не посещал, ПК начал притормаживать, я не обратил на это особого внимания, выключил ПК. На следующий день, то есть  сегодня, включаю ПК, он требует перезагрузки дабы обновить Win. Я перезагружаю, обновляется. Я включаю, на экране рабочего стола надпись "Внимание! Все ваши файлы на всех дисках вашего компьютера были зашифрованы. Подробности вы можете прочитать в файлах README.txt, которые можно найти на любом из дисков" - собственно текст из файла "Ваши файлы были зашифрованы.Чтобы расшифровать их, Вам необходимо отправить код:
      E5A645DF0C5A236466C8|31|2|12 на электронный адрес decode00001@gmail.com или decode00002@gmail.com . Далее вы получите все необходимые инструкции.   Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации."

      Отправил я им код, а в ответ:
      "Стоимость дешифровки 5000р. Пришлите 1 файл и мы расшифруем в качестве подтверждения того что файлы могут быть восстановлены.
      В течение от 5 минут до часа с момента оплаты вышлем программу и ключ которая в точности вернет все как было."

      После я им не чего не посылал. 
      Жду дальнейших инструкций.

      Спасибо.
       
      CollectionLog-2015.03.12-17.26.zip
    • КарасЪ
      Автор КарасЪ
      У меня такая же ситуация, только в сообщении другой адрес.
       
      Ваши файлы были зашифрованы. Чтобы расшифровать их, Вам необходимо отправить код: 867DCB7254AEA64F8DAD|0 на электронный адрес decode00001@gmail.com или decode00002@gmail.com . Далее вы получите все необходимые инструкции.   Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.     All the important files on your computer were encrypted. To decrypt the files you should send the following code: 867DCB7254AEA64F8DAD|0 to e-mail address decode00001@gmail.com or decode00002@gmail.com . Then you will receive all necessary instructions. All the attempts of decryption by yourself will result only in irrevocable loss of your data.   Сможете мне помочь?    Сообщение от модератора Mark D. Pearlstone Перенесено из темы
    • Сашок
      Автор Сашок
      Здравствуйте помогите пожалуйста что делать как восстановить файлы.
       
      Ваши файлы были зашифрованы.
      Чтобы расшифровать их, Вам необходимо отправить код: FAD6AE7CB753D10CC712|0 на электронный адрес decode00001@gmail.com или decode00002@gmail.com . Далее вы получите все необходимые инструкции.   Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.     All the important files on your computer were encrypted. To decrypt the files you should send the following code: FAD6AE7CB753D10CC712|0 to e-mail address decode00001@gmail.com or decode00002@gmail.com . Then you will receive all necessary instructions. All the attempts of decryption by yourself will result only in irrevocable loss of your data.   во всех фотографиях музыке такая надпись
    • Владимир Бард
      Автор Владимир Бард
      Доброго времени суток!
      Поймал на рабочем компьютере вирус. Зашифровывались рабочие документы в .xtbl.
      Восстановить, мне не под силу. Очень надеюсь на помощь, спасибо.
      CollectionLog-2015.03.10-13.16.zip
×
×
  • Создать...