Перейти к содержанию

Зашифрованы файлы (расширение .no_more_ransom) [Shade Ransomware]


Рекомендуемые сообщения

Некоторые сообщения были удалены. Если похожая проблема, то создавайте свою тему.

 

Смените все пароли (почта, ftp, аська, скайп, пароли сохраненные в браузерах, RDP, доступ к админке если держите сайт). Пишите запрос https://forum.kasperskyclub.ru/index.php?showtopic=48525

Ссылка на комментарий
Поделиться на другие сайты

ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!

  • Временно выгрузите антивирус, файрволл и прочее защитное ПО.
  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:

    CreateRestorePoint:
    CloseProcesses:
    CHR Extension: (Ultimate Discounter) - E:\Documents and Settings\Admin\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\ckcmdpmhiekiihmfjffdehhbhgllpapg [2016-12-01]
    CHR Extension: (News Tab) - E:\Documents and Settings\Admin\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\cnaibnehbbinoohhjafknihmlopdhhip [2016-08-02]
    CHR Extension: (Блокировщик рекламы в социальных сетях) - E:\Documents and Settings\Admin\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\fampnmnfdebhlnecpiojjbejnnnjifch [2016-11-28]
    CHR Extension: (Price Navigator) - E:\Documents and Settings\Admin\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\fmlgmdcbafpdoeckeicglmgpcmjpfeap [2016-12-01]
    OPR Extension: (No Name) - E:\Documents and Settings\Admin\Application Data\Opera Software\Opera Stable\Extensions\bapebekcapehfapcilombbgepgedmnmn [2016-08-05]
    OPR Extension: (No Name) - E:\Documents and Settings\Admin\Application Data\Opera Software\Opera Stable\Extensions\cfmnkhhioonhiehehedmnjibmampjiab [2016-08-05]
    OPR Extension: (No Name) - E:\Documents and Settings\Admin\Application Data\Opera Software\Opera Stable\Extensions\cnaibnehbbinoohhjafknihmlopdhhip [2016-08-05]
    OPR Extension: (No Name) - E:\Documents and Settings\Admin\Application Data\Opera Software\Opera Stable\Extensions\hcmdpeobfoppdkhcneogcflfmfceenlf [2016-08-05]
    OPR Extension: (No Name) - E:\Documents and Settings\Admin\Application Data\Opera Software\Opera Stable\Extensions\kbmbmoljonchdkbjgkioneippcfpnpmp [2016-11-28]
    OPR Extension: (No Name) - E:\Documents and Settings\Admin\Application Data\Opera Software\Opera Stable\Extensions\leenkjhmbcgekojlkimcbodmniopgfnp [2016-08-05]
    S2 LiveUpdateSvc; E:\Program Files\IObit\LiveUpdate\LiveUpdate.exe [X]
    2016-12-01 01:12 - 2016-12-01 01:12 - 00004170 _____ E:\README8.txt
    2016-12-01 01:12 - 2016-12-01 01:12 - 00004170 _____ E:\README7.txt
    2016-12-01 01:12 - 2016-12-01 01:12 - 00004170 _____ E:\README6.txt
    2016-12-01 01:12 - 2016-12-01 01:12 - 00004170 _____ E:\README5.txt
    2016-12-01 01:12 - 2016-12-01 01:12 - 00004170 _____ E:\README4.txt
    2016-12-01 01:12 - 2016-12-01 01:12 - 00004170 _____ E:\README3.txt
    2016-12-01 01:12 - 2016-12-01 01:12 - 00004170 _____ E:\README2.txt
    2016-12-01 01:12 - 2016-12-01 01:12 - 00004170 _____ E:\README10.txt
    2016-12-01 01:12 - 2016-12-01 01:12 - 00004170 _____ E:\README1.txt
    2016-12-01 01:12 - 2016-12-01 01:12 - 00000000 ____D E:\Documents and Settings\Admin\Application Data\System32
    E:\Documents and Settings\Admin\Local Settings\Temp\40mRc8XcSmsG.exe
    E:\Documents and Settings\Admin\Local Settings\Temp\6rpI18tXHNtg.exe
    E:\Documents and Settings\Admin\Local Settings\Temp\autorun.exe
    E:\Documents and Settings\Admin\Local Settings\Temp\bSnjbnxOYCrSpnOG.exe
    E:\Documents and Settings\Admin\Local Settings\Temp\bundle011216054914z.exe
    E:\Documents and Settings\Admin\Local Settings\Temp\EBEB4I96okjs.exe
    E:\Documents and Settings\Admin\Local Settings\Temp\hLnB81Bn3SN0.exe
    E:\Documents and Settings\Admin\Local Settings\Temp\hnl1JZxWNlgc.exe
    E:\Documents and Settings\Admin\Local Settings\Temp\jre-8u111-windows-au.exe
    E:\Documents and Settings\Admin\Local Settings\Temp\libeay32.dll
    E:\Documents and Settings\Admin\Local Settings\Temp\lvB7S51VVlyd.exe
    E:\Documents and Settings\Admin\Local Settings\Temp\m4XtwJEX0pXQ.exe
    E:\Documents and Settings\Admin\Local Settings\Temp\MailRuUpdater.exe
    E:\Documents and Settings\Admin\Local Settings\Temp\msvcr120.dll
    E:\Documents and Settings\Admin\Local Settings\Temp\OVfpLnOoa8s6.exe
    E:\Documents and Settings\Admin\Local Settings\Temp\setsearchm.exe
    E:\Documents and Settings\Admin\Local Settings\Temp\sqlite3.dll
    E:\Documents and Settings\Admin\Local Settings\Temp\startpm.exe
    E:\Documents and Settings\Admin\Local Settings\Temp\sV6egMfUfFWC.exe
    E:\Documents and Settings\Admin\Local Settings\Temp\TgNliBAC3X6M.exe
    E:\Documents and Settings\Admin\Local Settings\Temp\TkMkaCoKz1jL.exe
    E:\Documents and Settings\Admin\Local Settings\Temp\tRQcda7eE3ff.exe
    E:\Documents and Settings\Admin\Local Settings\Temp\Uninstall.exe
    E:\Documents and Settings\Admin\Local Settings\Temp\V9XYu57r4rkK.exe
    E:\Documents and Settings\Admin\Local Settings\Temp\VohcRDWjjsmg.exe
    E:\Documents and Settings\Admin\Local Settings\Temp\VYwttPeHMIJQ.exe
    Task: E:\WINDOWS\Tasks\ComDev.job => E:\Documents and Settings\Admin\Local Settings\Application Data\ComDev\ComDev.exe <==== ATTENTION
    
  • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.
  • Внимание! Если на рабочем столе будет создан архив Дата_время.zip, то загрузите этот архив через данную форму

 

что там со мной ? Может опять забыли ?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Андрюс
      От Андрюс
      Получили по почте письмо, открыли его и сразу произошла шифровка всех документов. Прилагаем требуемые файлы
      x1.rar
      Скажите возможно ли расшифровать?
    • DennisKo
      От DennisKo
      Помогите в расшифровке. Файлы kl_to_1C.txt это оригинал файла, а kl_to_1C_crypt.txt ' это зашифрованный файл. andre 
      может поможет в понимании как зашифровали. 

      Addition.txt Andrews_Help.txt FRST.txt kl_to_1c.txt kl_to_1c_crypt.txt
    • vogd
      От vogd
      Добрый день. Все файлы сервера зашифрованы с расширением HeeMY17Ky
      HeeMY17Ky.README.txt FRST.txt Addition.txt Примеры файлов.zip
    • Иван Иванович Ивановский
      От Иван Иванович Ивановский
      сегодня утром зашифровал все файлы
      часть данных у меня были на флешке, есть исходные, не зашифрованные файлы - положил их тоже в архив
      что это за тип шифровальщика, возможна ли расшифровка?
      и с компом чего теперь делать, возможно ли очистить и работать дальше или лучше все отформатировать и переустановить ?
       
      архив и логи FRST прилагаю
      Архив.7z Addition.txt FRST.txt
    • Александр Щепочкин
      От Александр Щепочкин
      Добрый день, такое же и у меня случилось,  с таким же расширением, никто ничего не скачивал и по ссылкам не переходил, работают на удаленном рабочем столе, переносят только файлы вод или экселя. Кидаю пример файла и текст с выкупом
      6iENBa2rG.README.txt Ведомость выроботки по объекту Радиальная (белорусы) общее.xlsx.rar
       
      Сообщение от модератора kmscom Сообщение перенесено из темы Шифровальщик зашифровал файлы расширение .6iENBa2rG
×
×
  • Создать...