Перейти к содержанию

Шифровальщик DA_VINCI_CODE


Рекомендуемые сообщения

11.10.2016 знакомая заразила компьютер шифровальщиком DA_VINCI_CODE

 


провел проверку компьютера программами Сначала dr.Web Cureit (который обнаружил 18 угроз), после него Kaspersy Virus Removal Tool (который обнаружил 10 угроз)

 

Файл протоколов Autoscan прилагаю

 

_________________________________________________________________________________________________________________________________________________________________

Прочитав несколько тем данного форума обратил внимание, что практически во всех случаях также запрашивают установить FarbarRecoveryTool и скинуть логи из него  которые собственно и прилагаю. 

К сожалению на момент заражения на компьютере не было установлено ни одного антивируса, резервное копирование не настроено и точек восстановления системы нету =((

 

Если есть необходимость могу переслать оригинал письма, README.TXT файл и пару зашифрованных файлов.

 

Прошу оказать помощь в полной очистке системы от этой заразы, а также помочь с расшифровкой файлов (ну или внести ясность в вопрос возможна ли она вообще или нет?)

 

CollectionLog-2016.10.17-21.00.zip

FarBar.zip

Изменено пользователем 6aJIuH
Ссылка на комментарий
Поделиться на другие сайты

ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!

 



  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:



CreateRestorePoint:
CloseProcesses:
2016-10-12 11:20 - 2016-10-12 14:38 - 00000000 __SHD C:\Users\Все пользователи\Csrss
2016-10-12 11:20 - 2016-10-12 14:38 - 00000000 __SHD C:\ProgramData\Csrss
2016-10-12 11:19 - 2016-10-12 11:19 - 00004186 _____ C:\Users\Public\Desktop\README3.txt
2016-10-12 11:19 - 2016-10-12 11:19 - 00004186 _____ C:\Users\Public\Desktop\README2.txt
2016-10-12 11:19 - 2016-10-12 11:19 - 00004186 _____ C:\Users\Public\Desktop\README1.txt
2016-10-12 11:19 - 2016-10-12 11:19 - 03888054 _____ C:\Users\Ирина\AppData\Roaming\2C54842F2C54842F.bmp
2016-10-11 18:27 - 2016-10-12 14:38 - 00000000 __SHD C:\Users\Все пользователи\Windows
2016-10-11 18:27 - 2016-10-12 14:38 - 00000000 __SHD C:\ProgramData\Windows
2016-10-11 18:27 - 2016-10-11 18:27 - 00004186 _____ C:\README9.txt
2016-10-11 18:27 - 2016-10-11 18:27 - 00004186 _____ C:\README8.txt
2016-10-11 18:27 - 2016-10-11 18:27 - 00004186 _____ C:\README7.txt
2016-10-11 18:27 - 2016-10-11 18:27 - 00004186 _____ C:\README6.txt
2016-10-11 18:27 - 2016-10-11 18:27 - 00004186 _____ C:\README5.txt
2016-10-11 18:27 - 2016-10-11 18:27 - 00004186 _____ C:\README4.txt
2016-10-11 18:27 - 2016-10-11 18:27 - 00004186 _____ C:\README3.txt
2016-10-11 18:27 - 2016-10-11 18:27 - 00004186 _____ C:\README2.txt
2016-10-11 18:27 - 2016-10-11 18:27 - 00004186 _____ C:\README10.txt
2016-10-11 18:27 - 2016-10-11 18:27 - 00004186 _____ C:\README1.txt



  • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!


  • Обратите внимание, что компьютер будет перезагружен.


  • Внимание! Если на рабочем столе будет создан архив upload.zip, то загрузите этот архив через данную форму

 

 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Thunderer
      От Thunderer
      Зашифровали файлы на компьютере и все общие папки 
      Подключились к компьютеру по RDP 
      В архиве логи frst, зашифрованный и расшифрованный файлы
      -Файлы.zip
    • Пользователь 1551
      От Пользователь 1551
      Добрый день! У нас аналогичная ситуация? Удалось расшифровать?
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Korwin312
      От Korwin312
      Добрый день.
      Зашифрованы файлы на диске C. Полностью заблокирован диск D.
      Атака совершена 22.02 около полуночи.
      Файлы прилагаю.
       
      FRST.txt Addition.txt Shortcut.txt FILES_ENCRYPTED.txt logo_TF_2016_222px (1).png.rar
    • Евгений А1
      От Евгений А1
      Добрый день! Поймали шифровальщик. Очень похоже на взлом сервера, зашифрованы не только папки которые были видны через сеть, но и папки внутри сервера. Которые не были расшарены. Во вложении файлы про выкуп. Реадми. И примеры зашифрованных файлов.
      vikupandfile.7zAddition.txtFRST.txt
    • NikiGromel
      От NikiGromel
      Сообщение от взломщика:
      YOUR FILES HAVE BEEN ENCRYPTED <<<
      Your Data Is Encrypted. Use Our Tool To Recover Them. No Alternatives Exist.
      Your Decryption ID: 365B91AF
      Contact:
      - Email: opnkey@gmail.com
      - Telegram: @pcrisk
      Warning:  
      - Tampering With Files Or Using Third-Party Tools WILL Cause Permanent Damage.  
      - Don't Waste Time. The Price Will Rise If You Delay!
      Free Decryption:
      - Send 3 Small Files (Max 1MB) For Free Decryption.
       
      Прикрепляю два зашифрованных файла
      Desktop.rar
×
×
  • Создать...