Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)
Добрый день! Пользователь открыла прикрепленный к письму файл. В результате получили кучу зашифрованных файлов и послание в txt файлах следующего содержания:

 

Ваши файлы были зашифpованы.

Чтoбы pасшuфpоваmь их, Bам необxoдимо отnравuть koд:

22F85D19038936F100AD|750|6|40

нa элекmpонный aдрec lukyan.sazonov26@gmail.com .

Далеe вы пoлyчuтe вce нeобхoдuмые uнструкциu.

Пonыmku pаcшuфpоваmь caмocтоятeльнo не npиведyт нu k чемy, кpoме бeзвoзвpатнoй nоmеpи инфoрмацuи.

Eсли вы всё же хоmиmе noпыmamься, mo предвapитeльно cделайтe pезeрвные konиu фaйлов, инaче в cлучaе

иx измененuя pacшифрoвkа cmанеm невoзможнoй ни пpu кakих ycлoвияx.

Eслu вы нe noлyчилu oтвeта nо вышеуkазаннoму aдpеcу в течeниe 48 чаcов (u только в этом cлучаe!),

вocnользyйmecь фoрмой обратной cвязи. Это можно cделaть двyмя cпocобaмu:

1) Ckачайmе и установиmе Tor Browser по cсылке: https://www.torproject.org/download/download-easy.html.en

B aдpecной cтроkе Tor Browser-a ввeдuте aдрeс:


и нaжмuтe Enter. 3агpузumcя сmраница с фopмoй oбрamной cвязи.

2) В любoм бpaузеpе nepeйдuтe nо одному из aдpесoв:



CollectionLog-2016.11.22-17.49.zip

Изменено пользователем blotch
Опубликовано
Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".

Нажмите кнопку Scan.

После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.

Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.


3munStB.png
  • Согласен 1
Опубликовано
Вложение из письма сохранилось?

 

 

ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!

 



  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:



CreateRestorePoint:
CloseProcesses:
2016-11-22 15:07 - 2016-11-22 15:07 - 03932214 _____ C:\Documents and Settings\M_Malysheva\Application Data\2E04CC0A2E04CC0A.bmp
2016-11-22 15:07 - 2016-11-22 15:07 - 00004190 _____ C:\Documents and Settings\M_Malysheva\Рабочий стол\README9.txt
2016-11-22 15:07 - 2016-11-22 15:07 - 00004190 _____ C:\Documents and Settings\M_Malysheva\Рабочий стол\README8.txt
2016-11-22 15:07 - 2016-11-22 15:07 - 00004190 _____ C:\Documents and Settings\M_Malysheva\Рабочий стол\README7.txt
2016-11-22 15:07 - 2016-11-22 15:07 - 00004190 _____ C:\Documents and Settings\M_Malysheva\Рабочий стол\README6.txt
2016-11-22 15:07 - 2016-11-22 15:07 - 00004190 _____ C:\Documents and Settings\M_Malysheva\Рабочий стол\README5.txt
2016-11-22 15:07 - 2016-11-22 15:07 - 00004190 _____ C:\Documents and Settings\M_Malysheva\Рабочий стол\README4.txt
2016-11-22 15:07 - 2016-11-22 15:07 - 00004190 _____ C:\Documents and Settings\M_Malysheva\Рабочий стол\README3.txt
2016-11-22 15:07 - 2016-11-22 15:07 - 00004190 _____ C:\Documents and Settings\M_Malysheva\Рабочий стол\README2.txt
2016-11-22 15:07 - 2016-11-22 15:07 - 00004190 _____ C:\Documents and Settings\M_Malysheva\Рабочий стол\README10.txt
2016-11-22 14:26 - 2016-11-22 14:26 - 00000000 __SHD C:\Documents and Settings\All Users\Application Data\System32
2016-11-22 14:15 - 2016-11-22 14:15 - 00000000 __SHD C:\Documents and Settings\All Users\Application Data\Windows
Folder: C:\FRST\Quarantine



  • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!


  • Обратите внимание, что компьютер будет перезагружен.


  • Внимание! Если на рабочем столе будет создан архив Дата_время.zip, то загрузите этот архив через данную форму

 

 

  • Согласен 1
Опубликовано (изменено)
Письмо пришло с адреса: Налоговая инспекция Некрасов [nekrasov.s@nalog.ru]

 

И содержало следующее:

 

Уважаемый налогоплательщик!

 

После перерасчета у Вас начислена задолженность. Подробнее Вы можете ознакомиться в отчете по ссылке: *ссылка во втором прикрепленном файле*

Оплатить необходимо до 28 ноября 2016 года.

 

 

 

С уважением,

Некрасов Максим Юхимович

Федеральная налоговая служба РФ

Fixlog.txt

Письмо от налоговой.txt

Изменено пользователем blotch
Опубликовано

ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!
 
  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
CreateRestorePoint:
File: C:\FRST\Quarantine\C\Documents and Settings\All Users\Application Data\Windows\csrss.exe
zip:C:\FRST\Quarantine\C\Documents and Settings\All Users\Application Data\Windows\csrss.exe
  • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Внимание! Если на рабочем столе будет создан архив Дата_время.zip, то загрузите этот архив через данную форму
 
 

 

  • Согласен 1
Опубликовано (изменено)

Сделано

Fixlog.txt

Изменено пользователем mike 1
Карантин в теме
Опубликовано

Куда архив просили отправить?

Опубликовано (изменено)

Куда архив просили отправить?

Прошу прощения, затупил :idontno:

Отправил.

Изменено пользователем blotch
Опубликовано

Вот такие невнимательные люди и ловят себе на компьютеры шифровальщики. Смените все пароли, установите себе хоть какой-нибудь антивирус. Расшифровки на данный момент нет.

Опубликовано (изменено)

Спасибо за помощь, будем надеяться и ждать.

Изменено пользователем blotch

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • LaVVINa
      Автор LaVVINa
      Добрый день! 
      Либо через расширения для хрома, либо через игры с торрента занесла вирус. Неймингуется Trojan.Packed2.49814
      Через безопасный режим виндовс не убирается, возвращается.
      Помогите, пожалуйста, убрать его 🙏
      CollectionLog-2025.09.19-21.18.zip
    • volanchics
      Автор volanchics
      Сегодня Касперский выдал такое сообщение: Обнаружена активная вредоносная программа HEUR:Trojan.Win32.Miner.pef
      Всплывает вот такое окно. Нажимаю Вылечить, пишет - удалено. Но через пару секунд всё повторяется. А чуть позже стало появляться еще и вот такое сообщение.. Как убрать этот вирус?


    • deamonlal
      Автор deamonlal
      Добрый день! Столкнулся с подозрительным поведением компьютера. При не использовании в течении 10 минут, начинает громко работать куллер процессора (когда экран монитора погас). Предполагаю, что это майнер. Думаю, он появился после скачивания и установки одной из пиратских игр. Прошу у вас помощи в его удалении!
      Логи из AutoLogger'а прикрепляю.

      Заранее спасибо!
      CollectionLog-2025.09.18-13.18.zip
    • Sp1kon
      Автор Sp1kon
      Здравствуйте, не могу удалить вирусы. Уже даже читал посты на вашем форуме, но все же не получается от них избавиться. При каждой загрузке системы запускается cmd и PowerShell
      После чего антивирус ловит данные вирусы и помещает в карантин. Скриншот приложил. 
      Скачал uvs_latest, вот "Полный образ автозапуска." прикрепил в архиве. Помогите пожалуйста...

      DESKTOP-NL0I2HI_2025-09-18_09-21-22_v5.0.1v x64.7z
    • dangertim
      Автор dangertim
      Проверил сегодня пк через касперский выдал такие 5 троянов, что делать? Кто нибудь знает как удалить их?
×
×
  • Создать...