Перейти к содержанию

Рекомендуемые сообщения

на пк в виде обновления microsoft office 2007 был загружен вирус


 


 


 


 


Ваши файлы былu зaшифрoвaны.

Чтoбы рaсшифpoваmь ux, Вaм нeoбxoдимo omnpавиmь кoд:

6AC1B2731B2D7F64E168|0

на элеkтронный aдрес lukyan.sazonov26@gmail.com .

Дaлеe вы пoлyчитe вcе необxодимые инcтpykциu.

Пonыmки pacшuфpоваmь cамocmояmeльнo нe пpивeдyт нu k чeмy, kрoмe безвозвpаmнoй nomеpи uнфоpмации.

Еслu вы всё жe xomuтe nоnыmamьcя, то npeдваpuтельнo cдeлaйmе рeзepвныe kопии файлoв, иначe в cлучaе

uх измeнeния pacшифpoвкa cmанeт нeвозможной ни при kаkих условuяx.

Еcлu вы нe noлyчилu omвеma nо вышеyкaзaнному адреcy в течeнue 48 часов (u тoлько в этoм cлучae!),

вoспoльзуйmесь формой обpamной связи. Этo мoжнo cдeлaть двумя cпoсoбaми:

1) Ckачайme u усmaновите Tor Browser nо сcылкe: https://www.torproje...ad-easy.html.en

B aдpеcной сmpoке Tor Browser-a ввeдuтe aдpес:


u нажмитe Enter. Заrрузиmся странuцa с фоpмой обраmнoй cвязu.

2) B любoм брaузepе пеpейдumе nо одному из aдpeсов:



 

 

All the important files on your computer were encrypted.

To decrypt the files you should send the following code:

6AC1B2731B2D7F64E168|0

to e-mail address lukyan.sazonov26@gmail.com .

Then you will receive all necessary instructions.

All the attempts of decryption by yourself will result only in irrevocable loss of your data.

If you still want to try to decrypt them by yourself please make a backup at first because

the decryption will become impossible in case of any changes inside the files.

If you did not receive the answer from the aforecited email for more than 48 hours (and only in this case!),

use the feedback form. You can do it by two ways:

1) Download Tor Browser from here:


Install it and type the following address into the address bar:


Press Enter and then the page with feedback form will be loaded.

2) Go to the one of the following addresses in any browser:



 

CollectionLog-2016.12.08-14.35.zip

Ссылка на сообщение
Поделиться на другие сайты

Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.

 

Выполните скрипт в AVZ (Файл - Выполнить скрипт):

 

begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\Users\Zeka\neftPDzvcnORko.exe', '');
 QuarantineFile('C:\ProgramData\BQbXLhnTZFZVrN.exe', '');
 QuarantineFile('C:\Users\Zeka\AppData\Local\Temp\40874430-AF78E990-91C6116A-BB640CC8\7ee11529d.sys', '');
 DeleteFile('C:\Users\Zeka\neftPDzvcnORko.exe', '32');
 DeleteFile('C:\ProgramData\BQbXLhnTZFZVrN.exe', '32');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','ZAAVBXriYNDhrFehtCuojtbRlP');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','xzzhaFOwmFLKYyRzyoDE_PMqsf');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Компьютер перезагрузится.

 

После перезагрузки, выполните такой скрипт:

 

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте отправьте по адресу newvirus@kaspersky.com

 

Полученный ответ сообщите здесь (с указанием номера KLAN)

 

 

 

Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.

Ссылка на сообщение
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Marchi
      От Marchi
      не знаю после чего конкретно началась проблема.
      Довольно долго я просто игнорировал нытьё компа о каких то там разрешениях, мол, хочешь чтобы разрешили? на, радуйся.
      Однако в какой-то момент просто надоело. 
      Пошёл разбираться что за лаунчер такой, обнаружил их аж 2 шт, снёс через обычное удаление программ ( и gt26-launcher и просто gt-launxer, оба снёс)
      Комп стал ныть что какой-то там сценарий (tasklC.vbs) не может найти какой-то файл...
      В общем очень хочется извести эту муть с ПК.
      Видел в темах подобный случай, но побоялся делать по инструкции от туда, мало ли...

      Помогите пожалуйста....
      CollectionLog-2024.10.06-06.00.zip
    • Crossbean
      От Crossbean
      Доброго времени суток. Autoit v3 Script вирус подгружает систему на процентов 25. Открыть его расположение невозможно. При полноэкранном режиме в играх вылетает на мгновение командная строка и сразу закрывается.
      Addition_03-10-2024 23.41.20.txt FRST_03-10-2024 23.41.20.txt
    • ilyaperminov2010
      От ilyaperminov2010
      Помогите, подцепил вирус, клипер какой то наверно. Началось всё с того что стал подменять номер кошелька в буфере. Когда начал разбираться то вирус стал закрывать диспетчер задач, папку ProgamData(открыл через другую прогу а в ней есть папка Avira которая не открывается и не удаляется), вкладки в браузере, браузер при поиске слова вирус и т.д.,
      Помогите что делать, какие логи откуда прислать?
    • KirillR
      От KirillR
      После каждой перезагрузки KTS, а теперь и Plus находит Mem:Trojan.Win.32.sepeh.gen . Жаловался на объект pmem:\c:\program files(x86)\windows mail\wabmig.exe , после удаления вручную этой папки, теперь находит в explorer.
      Если лечить без перезагрузки, проблема вроде как пропадает, но после перезагрузки повторяется
      KVRT - угроз не нашел
      CollectionLog-2024.10.01-11.11.zip
    • bittok23
      От bittok23
      Поймал вирус, сначала решил провести проверку по антивирусу, проверка шла и внезапно комп выключается и врубается снова, потом еще раз и после этого антивирус сам удаляется с устройства. В диспетчере задач при заходе видно что процессор нагружен на 100 и резко падает. Антивирус ничего не нашел после полной проверки, майнер так и остался, что делать я не понимаю
×
×
  • Создать...