Перейти к содержанию

Шифратор vnature@india.com


Рекомендуемые сообщения

Доброго времени суток.

Споймали вот такой шифровщик.

 

 

Во вложении пример, логи, и зашифрованый файл (1 из пары.) второй добавлю в след. посте, превышен размер в 5 мб. 

 

 

http://dropmefiles.com/1sU8y (залил второй файл из пары сюда)

CollectionLog-2016.12.08-13.45.zip

example.rar

s08oZQhxJjGWKDUHJNn3TaXG.vnature@india.rar

Изменено пользователем krivanov
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Через Панель управления - Удаление программ - удалите нежелательное ПО:

Ticno Tabs

  • Скачайте AdwCleaner (by Malwarebytes) и сохраните его на Рабочем столе.
  • Запустите его (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[sx].txt.
  • Прикрепите отчет к своему следующему сообщению.
Подробнее читайте в этом руководстве.
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

1.

  • Запустите повторно AdwCleaner (by Malwarebytes) (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора).
  • Нажмите кнопку "Scan" ("Сканировать").
  • По окончании сканирования в меню Инструменты - Настройки отметьте дополнительно в разделе Сбросить:
    • Политики IE
    • Политики Chrome

      и нажмите Ok.

  • Нажмите кнопку "Cleaning" ("Очистка") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[Cx].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

 

 

2.

Скачайте Farbar Recovery Scan Tool (зеркало) и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Отметьте галочкой также "Shortcut.txt".

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:

start
CreateRestorePoint:
SearchScopes: HKU\S-1-5-21-1733451512-495261234-2836882581-1000 -> DB80657D5C65F65F37F8CFCA7BF42A08 URL = hxxp://search.ticno.com/?c=t&q={searchTerms}
BHO: No Name -> {8984B388-A5BB-4DF7-B274-77B879E179DB} -> No File
Toolbar: HKU\S-1-5-21-1733451512-495261234-2836882581-1000 -> No Name - {09900DE8-1DCA-443F-9243-26FF581438AF} -  No File
CHR StartupUrls: Default -> "hxxp://mail.ru/cnt/10445?gp=811005","hxxp://www.sweet-page.com/?type=hp&ts=1430294446&from=cor&uid=ST3320620AS_9QF27LJHXXXX9QF27LJH"
2016-12-06 16:27 - 2016-12-06 16:27 - 00004572 _____ D:\Users\Все пользователи\How to restore files.hta
2016-12-06 16:27 - 2016-12-06 16:27 - 00004572 _____ D:\Users\User\How to restore files.hta
2016-12-06 16:26 - 2016-12-06 16:33 - 00004572 _____ D:\Users\mag\How to restore files.hta
2016-12-06 16:26 - 2016-12-06 16:33 - 00004572 _____ D:\Users\mag\Desktop\How to restore files.hta
2016-12-06 16:26 - 2016-12-06 16:26 - 00004572 _____ D:\Users\User\Downloads\How to restore files.hta
2016-12-06 16:26 - 2016-12-06 16:26 - 00004572 _____ D:\Users\User\Documents\How to restore files.hta
2016-12-06 16:26 - 2016-12-06 16:26 - 00004572 _____ D:\Users\User\Desktop\How to restore files.hta
2016-12-06 16:26 - 2016-12-06 16:26 - 00004572 _____ D:\Users\Public\How to restore files.hta
2016-12-06 16:26 - 2016-12-06 16:26 - 00004572 _____ D:\Users\Public\Downloads\How to restore files.hta
2016-12-06 16:26 - 2016-12-06 16:26 - 00004572 _____ D:\Users\Public\Documents\How to restore files.hta
2016-12-06 16:26 - 2016-12-06 16:26 - 00004572 _____ D:\Users\Public\Desktop\How to restore files.hta
2016-12-06 16:26 - 2016-12-06 16:26 - 00004572 _____ D:\Users\mag\Downloads\How to restore files.hta
2016-12-06 16:26 - 2016-12-06 16:26 - 00004572 _____ D:\Users\mag\Documents\How to restore files.hta
2016-12-06 16:26 - 2016-12-06 16:26 - 00004572 _____ D:\Users\How to restore files.hta
2016-12-06 16:26 - 2016-12-06 16:26 - 00004572 _____ D:\Users\Default\How to restore files.hta
2016-12-06 16:26 - 2016-12-06 16:26 - 00004572 _____ D:\Users\Default\Desktop\How to restore files.hta
2016-12-06 16:26 - 2016-12-06 16:26 - 00004572 _____ D:\Users\Default User\Desktop\How to restore files.hta
2016-12-06 16:24 - 2016-12-06 16:24 - 00004572 _____ C:\How to restore files.hta
D:\Users\User\AppData\Local\Temp\Delay.exe
D:\Users\User\AppData\Local\Temp\DirectoryRemovalUtility.exe
D:\Users\User\AppData\Local\Temp\MailRuUpdater.exe
D:\Users\User\AppData\Local\Temp\{24DF7F27-D767-4495-B2B2-454E13D8AE06}.exe
Reboot:
end
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.

FRST_move.png

 

Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Pavel Morozov
      От Pavel Morozov
      На протяжении некоторого времени, мой компьютер находился во включенном состоянии. Ранее я баловался с удаленным доступом к компьютеру через удаленный рабочий стол. Сегодня вывел компьютер из спящего режима и увидел на рабочем столе изображение с надписью "BLACK BIT и т.д", изображение с полным текстом в архиве, также я написал сообщение на указанный почтовый адрес изображение с ответом также есть в архиве. По инструкции в архив были добавлены зашифрованные файлы и их оригиналы, а также файлы которые создал вирус, это два файла "Cpriv.BlackBit", "Cpriv2.BlackBit", "info.hta" и "Restore-My-Files.txt". Также в инструкции было написан про "Подготовьте логи анализа системы при помощи Farbar Recovery Scan Tool" данная программа не запускается от слова совсем не в обычном режиме не в режиме администратора.
      файлы.rar
    • organism
      От organism
      в выходные зашифровались все файлы, включая 1с
      установленный касперский больше не работает
      прилагаю образцы файлов и  сообщение от вируса
      пароль архива 32768
      эквилибриум.zip
    • KrivosheevYS
      От KrivosheevYS
      Здравствуйте!
      Поймали шифратор Neshto, зашифрованы файлы в корне папок диска (вложенные папки остались не повреждены)! расширение .XEXK просим о помощи в расшифровке.
      Файл с логами прилагается.
      Neshta.rar
    • Galem333
      От Galem333
      Всем здравствуйте, Опишу в кратце что произошло. Прихожу домой я с тренировки и вижу на мамином ноутбуке такою картину (фото приклал) Моя сестра сказала что захотела поиграть в роблокс (детская игра) но не просто поиграть в игру а поиграть с читами некий друг по игре (которого она вообще в реальности не знает) скидывает ей файлик с этим так называемым читом ну она его открыла и компьютер перезагрузился а шифратор удалил все данные на мамином ноутбуке ну так вот дело в том что это не просто какой-то шифратор а самый настоящее зло которое сломала виндовс и не даëт что либо сделать с ОС прошу помогите!!!!!! (Логи я не могу предоставить т.к вирус превратил всю виндовс в блокнот) 


      Ноутбук сломан вариант с безопасным режимом сразу можно отмести
    • Vyacheslv B.
      От Vyacheslv B.
      Здравствуйте. Пострадал от действий вируса-шифровальщика. Возможно ли восстановить файлы?
       
       
       
      encrypt.zipFRST.zip
×
×
  • Создать...