Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

на пк в виде обновления microsoft office 2007 был загружен вирус


 


 


 


 


Ваши файлы былu зaшифрoвaны.

Чтoбы рaсшифpoваmь ux, Вaм нeoбxoдимo omnpавиmь кoд:

6AC1B2731B2D7F64E168|0

на элеkтронный aдрес lukyan.sazonov26@gmail.com .

Дaлеe вы пoлyчитe вcе необxодимые инcтpykциu.

Пonыmки pacшuфpоваmь cамocmояmeльнo нe пpивeдyт нu k чeмy, kрoмe безвозвpаmнoй nomеpи uнфоpмации.

Еслu вы всё жe xomuтe nоnыmamьcя, то npeдваpuтельнo cдeлaйmе рeзepвныe kопии файлoв, иначe в cлучaе

uх измeнeния pacшифpoвкa cmанeт нeвозможной ни при kаkих условuяx.

Еcлu вы нe noлyчилu omвеma nо вышеyкaзaнному адреcy в течeнue 48 часов (u тoлько в этoм cлучae!),

вoспoльзуйmесь формой обpamной связи. Этo мoжнo cдeлaть двумя cпoсoбaми:

1) Ckачайme u усmaновите Tor Browser nо сcылкe: https://www.torproje...ad-easy.html.en

B aдpеcной сmpoке Tor Browser-a ввeдuтe aдpес:


u нажмитe Enter. Заrрузиmся странuцa с фоpмой обраmнoй cвязu.

2) B любoм брaузepе пеpейдumе nо одному из aдpeсов:



 

 

All the important files on your computer were encrypted.

To decrypt the files you should send the following code:

6AC1B2731B2D7F64E168|0

to e-mail address lukyan.sazonov26@gmail.com .

Then you will receive all necessary instructions.

All the attempts of decryption by yourself will result only in irrevocable loss of your data.

If you still want to try to decrypt them by yourself please make a backup at first because

the decryption will become impossible in case of any changes inside the files.

If you did not receive the answer from the aforecited email for more than 48 hours (and only in this case!),

use the feedback form. You can do it by two ways:

1) Download Tor Browser from here:


Install it and type the following address into the address bar:


Press Enter and then the page with feedback form will be loaded.

2) Go to the one of the following addresses in any browser:



 

CollectionLog-2016.12.08-14.35.zip

Опубликовано

Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.

 

Выполните скрипт в AVZ (Файл - Выполнить скрипт):

 

begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\Users\Zeka\neftPDzvcnORko.exe', '');
 QuarantineFile('C:\ProgramData\BQbXLhnTZFZVrN.exe', '');
 QuarantineFile('C:\Users\Zeka\AppData\Local\Temp\40874430-AF78E990-91C6116A-BB640CC8\7ee11529d.sys', '');
 DeleteFile('C:\Users\Zeka\neftPDzvcnORko.exe', '32');
 DeleteFile('C:\ProgramData\BQbXLhnTZFZVrN.exe', '32');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','ZAAVBXriYNDhrFehtCuojtbRlP');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','xzzhaFOwmFLKYyRzyoDE_PMqsf');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Компьютер перезагрузится.

 

После перезагрузки, выполните такой скрипт:

 

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте отправьте по адресу newvirus@kaspersky.com

 

Полученный ответ сообщите здесь (с указанием номера KLAN)

 

 

 

Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ArtemEvans
      Автор ArtemEvans
      Здравствуйте, не скажу что очень давно обновлял систему через центр обновлений, компьютер стал зависать, работаю удаленно, как-то на смене он у меня стал выключаться, возможно от перегрева, пришлось его на время сменить, а этот отдать малому. Почистил его от пыли, термопасту, радиатор посмотрел, все вычистил, но проблема осталась, менял БП, толку мало, немного нагревается, в момент сильных нагрузок может вырубиться, раньше такого даже после покупки такого не было,стоит дать нагрузку и все тухнет, а для удаленной работы этот жесткий триггер, в момент нагрева, выключается, включить сможешь только через 10 минут пока немного остынет.
       
      Я уже все протестировал, я не знаю куда копать, начнет нагреваться, неожиданно вырубится и конец рабочей смене (мои тех.неполадки с данным ПК.)
      Может систему на полегче поставить, 10 домашняя для одного язык, для работы как раз нужна десятка, раньше работал, души не чаял, сейчас какие-то проблемы постоянно, то браузер долго открывается, долгий отклик, если нагревается начинает троить. я уже не знаю, может драйвера обновить или систему переустановить, БП менял, все чистил, но проблема осталась.
       
      Подскажите, пожалуйста, что можно сделать с моим ПК?
      ПК: Acer Aspire C27-962 Series, помогите пожалуйста!
       
      Прикрепляю логи:
       
      CollectionLog-2025.10.14-15.09.zip
    • Екатерина28
      Автор Екатерина28
      Здравствуйте. Пожалуйста, помогите удалить вирус с ПК. Сегодня искала одну книгу и при заходе на сайт Флибуста (я так понимаю, что это был фейковый сайт-клон), копм сразу же выбросило в синий экран. После перезагрузки в строке поиска Яндекса появилась буква S, нажав на которую, появляется всплывающее окно с надписью анонимной регистрации. Хотелось бы избавиться от этой ерунды.
      Посмотрела код ошибки синего экрана, вот что указано: Компьютер был перезагружен после критической ошибки.  Код ошибки: 0x0000003b (0x00000000c0000005, 0xfffff8016aa1f855, 0xffff9a80fbd76730, 0x0000000000000000). 
      Дамп памяти сохранен в: C:\Windows\Minidump\101225-9703-01.dmp. Код отчета: 6b31ec03-663f-41c6-aaae-fe346c61c230.
       

       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Компьютерная помощь"
    • m1ghtybtw
      Автор m1ghtybtw
      Приветствую, сегодня с момента включения пк не работает интернет, в дом.ру сказали, что проблема со стороны моего пк, запустил dr.web cureit и выдал вирус, после в планировщике задач нашёл этот файл в папке utorrent, на пк у меня qbittorrent, найти я папку с вирусным файлом не смог, в ласт активити идно, что этот вирус запустился сразу после включения пк.
       
      CollectionLog-2025.10.11-20.01.zip
    • serenka103
      Автор serenka103
      Здравствуйте! Возникла проблема, у меня из за вирусов не работает центр обновления Windows, также переименовались службы: wuauserv_bkp, BITS_bkp, dosvc.bkp UsoSvc.bkp и WasSMedicSvc_bkp. Что мне делать?
      CollectionLog-2025.10.10-12.31.zip
    • Akira
      Автор Akira
      Здравствуйте! не получается удалить майнер NET:MINERS.URL. Dr.web так же не смог удалить
×
×
  • Создать...