Перейти к содержанию

Рекомендуемые сообщения

Опубликовано
Здравствуйте!
По почте прислали 2 письма (21 сентября 5:49 PM и 22 сентября 11:04 AM), якобы от Сбербанка, в которых содержалась ссылка на вредоносный скрипт (в облаке mail.ru). Все документы (doc, xls, pdf ..) на академическом компьютере зашифрованы.
Помогите пожалуйста расшифровать.
 

 

CollectionLog-2016.09.27-14.04.zip

Опубликовано

Здравствуйте!

 

Дополнительно:

Скачайте Farbar Recovery Scan Tool (зеркало) и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Отметьте галочкой также "Shortcut.txt".

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Опубликовано

Включите Восстановление системы.

 

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:

start
CMD: wmic /Namespace:\\root\default Path SystemRestore Call Enable "%SystemDrive%"
CreateRestorePoint:
GroupPolicy: Restriction ? <======= ATTENTION
GroupPolicy\User: Restriction ? <======= ATTENTION
Toolbar: HKU\S-1-5-21-420851852-146168968-3670206730-1000 -> No Name - {093F479D-712E-46CD-9E06-62E734A05F68} -  No File
2016-09-22 11:33 - 2016-09-26 09:39 - 00000000 __SHD C:\Users\Все пользователи\Windows
2016-09-22 11:33 - 2016-09-26 09:39 - 00000000 __SHD C:\ProgramData\Windows
2016-09-22 11:33 - 2016-09-22 11:33 - 00004162 _____ C:\README9.txt
2016-09-22 11:33 - 2016-09-22 11:33 - 00004162 _____ C:\README8.txt
2016-09-22 11:33 - 2016-09-22 11:33 - 00004162 _____ C:\README7.txt
2016-09-22 11:33 - 2016-09-22 11:33 - 00004162 _____ C:\README6.txt
2016-09-22 11:33 - 2016-09-22 11:33 - 00004162 _____ C:\README5.txt
2016-09-22 11:33 - 2016-09-22 11:33 - 00004162 _____ C:\README4.txt
2016-09-22 11:33 - 2016-09-22 11:33 - 00004162 _____ C:\README3.txt
2016-09-22 11:33 - 2016-09-22 11:33 - 00004162 _____ C:\README2.txt
2016-09-22 11:33 - 2016-09-22 11:33 - 00004162 _____ C:\README10.txt
2016-09-22 11:33 - 2016-09-22 11:33 - 00004162 _____ C:\README1.txt
C:\Users\Татьяна Новикова\AppData\Local\Temp\siuninst.exe
Reboot:
end
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.

FRST_move.png

 

Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Опубликовано

Следы вымогателя очищены. С расшифровкой, к сожалению, помочь не сможем.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • m1ghtybtw
      Автор m1ghtybtw
      Приветствую, сегодня с момента включения пк не работает интернет, в дом.ру сказали, что проблема со стороны моего пк, запустил dr.web cureit и выдал вирус, после в планировщике задач нашёл этот файл в папке utorrent, на пк у меня qbittorrent, найти я папку с вирусным файлом не смог, в ласт активити идно, что этот вирус запустился сразу после включения пк.
       
      CollectionLog-2025.10.11-20.01.zip
    • serenka103
      Автор serenka103
      Здравствуйте! Возникла проблема, у меня из за вирусов не работает центр обновления Windows, также переименовались службы: wuauserv_bkp, BITS_bkp, dosvc.bkp UsoSvc.bkp и WasSMedicSvc_bkp. Что мне делать?
      CollectionLog-2025.10.10-12.31.zip
    • 666makson666
      Автор 666makson666
      Скачал запрет для дискорда и подцепил троян. Прикрепил архив с FRST и ADDITION
      1234.rar
    • troja
      Автор troja
      Здравствуйте! Недавно пришла мысля проверить пк на наличие вирусов через Dr.Web Cureit, нашло вот это (фото прикрепил ниже), незнаю где что и когда подцепил. Надеюсь вы поможете мне их нейтрализовать.
      CollectionLog-2025.09.28-10.27.zip
    • Lord2454
      Автор Lord2454
      Добрый день.
      Прошу помочь.
       
      Файлы FRST:
      Addition.txtFRST.txt  
       
      Архив с зашифрованными файлами (пароль virus). Сообщение от вымогателей там же.
      Decrypt_enkacrypt.rar
×
×
  • Создать...