Перейти к содержанию

Рекомендуемые сообщения

Добрый день! Пользователь открыла прикрепленный к письму файл. В результате получили кучу зашифрованных файлов и послание в txt файлах следующего содержания:

 

Ваши файлы были зашифpованы.

Чтoбы pасшuфpоваmь их, Bам необxoдимо отnравuть koд:

22F85D19038936F100AD|750|6|40

нa элекmpонный aдрec lukyan.sazonov26@gmail.com .

Далеe вы пoлyчuтe вce нeобхoдuмые uнструкциu.

Пonыmku pаcшuфpоваmь caмocтоятeльнo не npиведyт нu k чемy, кpoме бeзвoзвpатнoй nоmеpи инфoрмацuи.

Eсли вы всё же хоmиmе noпыmamься, mo предвapитeльно cделайтe pезeрвные konиu фaйлов, инaче в cлучaе

иx измененuя pacшифрoвkа cmанеm невoзможнoй ни пpu кakих ycлoвияx.

Eслu вы нe noлyчилu oтвeта nо вышеуkазаннoму aдpеcу в течeниe 48 чаcов (u только в этом cлучаe!),

вocnользyйmecь фoрмой обратной cвязи. Это можно cделaть двyмя cпocобaмu:

1) Ckачайmе и установиmе Tor Browser по cсылке: https://www.torproject.org/download/download-easy.html.en

B aдpecной cтроkе Tor Browser-a ввeдuте aдрeс:


и нaжмuтe Enter. 3агpузumcя сmраница с фopмoй oбрamной cвязи.

2) В любoм бpaузеpе nepeйдuтe nо одному из aдpесoв:



CollectionLog-2016.11.22-17.49.zip

Изменено пользователем blotch
Ссылка на сообщение
Поделиться на другие сайты
Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".

Нажмите кнопку Scan.

После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.

Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.


3munStB.png
  • Согласен 1
Ссылка на сообщение
Поделиться на другие сайты
Вложение из письма сохранилось?

 

 

ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!

 



  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:



CreateRestorePoint:
CloseProcesses:
2016-11-22 15:07 - 2016-11-22 15:07 - 03932214 _____ C:\Documents and Settings\M_Malysheva\Application Data\2E04CC0A2E04CC0A.bmp
2016-11-22 15:07 - 2016-11-22 15:07 - 00004190 _____ C:\Documents and Settings\M_Malysheva\Рабочий стол\README9.txt
2016-11-22 15:07 - 2016-11-22 15:07 - 00004190 _____ C:\Documents and Settings\M_Malysheva\Рабочий стол\README8.txt
2016-11-22 15:07 - 2016-11-22 15:07 - 00004190 _____ C:\Documents and Settings\M_Malysheva\Рабочий стол\README7.txt
2016-11-22 15:07 - 2016-11-22 15:07 - 00004190 _____ C:\Documents and Settings\M_Malysheva\Рабочий стол\README6.txt
2016-11-22 15:07 - 2016-11-22 15:07 - 00004190 _____ C:\Documents and Settings\M_Malysheva\Рабочий стол\README5.txt
2016-11-22 15:07 - 2016-11-22 15:07 - 00004190 _____ C:\Documents and Settings\M_Malysheva\Рабочий стол\README4.txt
2016-11-22 15:07 - 2016-11-22 15:07 - 00004190 _____ C:\Documents and Settings\M_Malysheva\Рабочий стол\README3.txt
2016-11-22 15:07 - 2016-11-22 15:07 - 00004190 _____ C:\Documents and Settings\M_Malysheva\Рабочий стол\README2.txt
2016-11-22 15:07 - 2016-11-22 15:07 - 00004190 _____ C:\Documents and Settings\M_Malysheva\Рабочий стол\README10.txt
2016-11-22 14:26 - 2016-11-22 14:26 - 00000000 __SHD C:\Documents and Settings\All Users\Application Data\System32
2016-11-22 14:15 - 2016-11-22 14:15 - 00000000 __SHD C:\Documents and Settings\All Users\Application Data\Windows
Folder: C:\FRST\Quarantine



  • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!


  • Обратите внимание, что компьютер будет перезагружен.


  • Внимание! Если на рабочем столе будет создан архив Дата_время.zip, то загрузите этот архив через данную форму

 

 

  • Согласен 1
Ссылка на сообщение
Поделиться на другие сайты
Письмо пришло с адреса: Налоговая инспекция Некрасов [nekrasov.s@nalog.ru]

 

И содержало следующее:

 

Уважаемый налогоплательщик!

 

После перерасчета у Вас начислена задолженность. Подробнее Вы можете ознакомиться в отчете по ссылке: *ссылка во втором прикрепленном файле*

Оплатить необходимо до 28 ноября 2016 года.

 

 

 

С уважением,

Некрасов Максим Юхимович

Федеральная налоговая служба РФ

Fixlog.txt

Письмо от налоговой.txt

Изменено пользователем blotch
Ссылка на сообщение
Поделиться на другие сайты

ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!
 
  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
CreateRestorePoint:
File: C:\FRST\Quarantine\C\Documents and Settings\All Users\Application Data\Windows\csrss.exe
zip:C:\FRST\Quarantine\C\Documents and Settings\All Users\Application Data\Windows\csrss.exe
  • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Внимание! Если на рабочем столе будет создан архив Дата_время.zip, то загрузите этот архив через данную форму
 
 

 

  • Согласен 1
Ссылка на сообщение
Поделиться на другие сайты

Вот такие невнимательные люди и ловят себе на компьютеры шифровальщики. Смените все пароли, установите себе хоть какой-нибудь антивирус. Расшифровки на данный момент нет.

Ссылка на сообщение
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Marchi
      От Marchi
      не знаю после чего конкретно началась проблема.
      Довольно долго я просто игнорировал нытьё компа о каких то там разрешениях, мол, хочешь чтобы разрешили? на, радуйся.
      Однако в какой-то момент просто надоело. 
      Пошёл разбираться что за лаунчер такой, обнаружил их аж 2 шт, снёс через обычное удаление программ ( и gt26-launcher и просто gt-launxer, оба снёс)
      Комп стал ныть что какой-то там сценарий (tasklC.vbs) не может найти какой-то файл...
      В общем очень хочется извести эту муть с ПК.
      Видел в темах подобный случай, но побоялся делать по инструкции от туда, мало ли...

      Помогите пожалуйста....
      CollectionLog-2024.10.06-06.00.zip
    • Crossbean
      От Crossbean
      Доброго времени суток. Autoit v3 Script вирус подгружает систему на процентов 25. Открыть его расположение невозможно. При полноэкранном режиме в играх вылетает на мгновение командная строка и сразу закрывается.
      Addition_03-10-2024 23.41.20.txt FRST_03-10-2024 23.41.20.txt
    • ilyaperminov2010
      От ilyaperminov2010
      Помогите, подцепил вирус, клипер какой то наверно. Началось всё с того что стал подменять номер кошелька в буфере. Когда начал разбираться то вирус стал закрывать диспетчер задач, папку ProgamData(открыл через другую прогу а в ней есть папка Avira которая не открывается и не удаляется), вкладки в браузере, браузер при поиске слова вирус и т.д.,
      Помогите что делать, какие логи откуда прислать?
    • KirillR
      От KirillR
      После каждой перезагрузки KTS, а теперь и Plus находит Mem:Trojan.Win.32.sepeh.gen . Жаловался на объект pmem:\c:\program files(x86)\windows mail\wabmig.exe , после удаления вручную этой папки, теперь находит в explorer.
      Если лечить без перезагрузки, проблема вроде как пропадает, но после перезагрузки повторяется
      KVRT - угроз не нашел
      CollectionLog-2024.10.01-11.11.zip
    • bittok23
      От bittok23
      Поймал вирус, сначала решил провести проверку по антивирусу, проверка шла и внезапно комп выключается и врубается снова, потом еще раз и после этого антивирус сам удаляется с устройства. В диспетчере задач при заходе видно что процессор нагружен на 100 и резко падает. Антивирус ничего не нашел после полной проверки, майнер так и остался, что делать я не понимаю
×
×
  • Создать...