Перейти к содержанию

Рекомендуемые сообщения

Опубликовано
Весь компьютер зашифровался, так же базы 1С что очень важно

После открытия и запуска файла с яндекс диска 24 ноября, ниже текст со ссылкой что прислали в письме

 

"ВСЕХ!)...ВСЕХ!)...ВСЕХ!!!))ПРИГЛАШАЮ НА НАШУ СВАДЬБУ!!!МЫ ЖДЁМ ВАС В ЗАГСЕ В 14-00...

ДАТА И АДРЕС РЕСТОРАНА здесь... https://yadi.sk/d/XnnoqQKSxGKSV              

 

ДОРОГИЕ МOИ!!!...Приглашение Oткрывается Tолько на KОМПЕ и без него НЕ ПРOПУСТЯT В РЕСТОРАН!)...Приходите Всеее!!!)"

 

 

Надеемся очень на Вашу помощь

CollectionLog-2016.12.21-17.32.zip

Опубликовано

Здравствуйте!

 

Дополнительно:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Отметьте галочкой также "Shortcut.txt".

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

 

 

Поищите пару - зашифрованный/не зашифрованный, упакуйте и тоже прикрепите к следующему сообщению.

Опубликовано

2502141Cv8.dt  оригинал один нашел

и четыре зашифрованных файла один из них он, не знаю какой, больше не могу найти оригиналы

 

но у них у всех размер под 60 мб

как быть, отправить на почту может?

Addition.txt

FRST.txt

Shortcut.txt

Опубликовано

 

После открытия и запуска файла с яндекс диска 24 ноября, ниже текст со ссылкой что прислали в письме

Вот мне интересно, чем люди думают когда открывают письма с таким текстом? Неужели совсем спам не замечаете?  

Опубликовано

Через Панель управления - Удаление программ - удалите нежелательное ПО (если не самостоятельно ставили):

Mobogenie

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:

start
CMD: wmic /Namespace:\\root\default Path SystemRestore Call Enable "%SystemDrive%"
CreateRestorePoint:
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <======= ATTENTION
Toolbar: HKU\.DEFAULT -> No Name - {91397D20-1446-11D4-8AF4-0040CA1127B6} -  No File
Toolbar: HKU\S-1-5-21-98832335-1966989370-3842977856-1000 -> No Name - {21FA44EF-376D-4D53-9B0F-8A89D3229068} -  No File
Toolbar: HKU\S-1-5-21-98832335-1966989370-3842977856-1000 -> No Name - {91397D20-1446-11D4-8AF4-0040CA1127B6} -  No File
Toolbar: HKU\S-1-5-21-98832335-1966989370-3842977856-1000 -> No Name - {E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39} -  No File
Reboot:
end
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.

FRST_move.png

 

Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Опубликовано

Добрый день

Mobogenie - удалил

лог сделал

прикрепил образцы закодированных файлов, оригиналов нету, могу сказать одно, что это картинки в формате *.jpg

Fixlog.txt

VK.rar

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • krasnodar123
      Автор krasnodar123
      Доброго времени суток! попал на шифровальщика. В результате все текстовые и фото зашифрованы. помогите кто может

      {VXYZBDDFGHIKLLNOQQSTUVWYZABCDEGHIJKM-04.03.2015 13@12@068301921} {CRYPTFULLEND}  эта гадость в Program Files (86) появилась вместе с картинкой лог.txt
    • мфв
      Автор мфв
      Добрый день!
      у нас тот же вирус если по емайлу судить
       
      систему не переставляли.
       
      к кому обратиться и какие файлы выложить? 
       
      спасибо за ответ

      упс. сейчас пытался скопировать с убитого винта папку и выдало вот что:
       

    • iCCup.Platoon
      Автор iCCup.Platoon
      Доброго времени суток.
      Небрежный начальник зашифровался критором из письма "из суда". Вероятно, со словами "чур меня" откатил волшебными способами винду к ее "девственному" состоянию (IT-шники, будь они не ладны) и тело вируса не сохранилось. Но чудом удалось сохранить зашифрованные файлы - фотки, документы 1С и т.д. Всего вайлов нашифровано 2,5 ГБайта, а так же есть зашифрованный и оригинальный пример 1-го файла (прикрепил). Все расшифровывающие утилиты не помогли.
      Через Text Compare проглядывается некая логика действия шифровальщика, значит, есть надежда...
      Очень ждем от вас помощи, а то начальник в гневе сказал "будете на Авасте у меня сидеть", чего очень не желательно.
      Заранее спасибо.
       

      IMG_20140330_155556.jpg.id-COUBIOTZEKPVAFLRWBGMRWCHNSXDJOTYEKPU-10.10.2014 11@29@304148919-email-mserbinov@onionmail.in_mserbinov@aol.com-ver-4.1.0.0.rar
    • novokyznetsk
      Автор novokyznetsk
      После получения письма (всех подробностей не знаю, пк на работе у коллеги) с адреса "Арбитражный суд
      search@arbitrage-search.com" обои рабочего стола сменились и файлы которые в момент получения письма были на пк  зашифровались расширением cbf, ниже в письме была ссылка !при открытии скачивает файл! [удалено] CollectionLog-2015.03.03-13.47.zip
    • Alexura
      Автор Alexura
      Добрый день. На ПК  почти все файлы стали с расширением .cbf. Пробавал запускать rectordecryptor пишит что найдено 7581 файлов, рашифровано 0 . Сканировал ESET нашел 1 файл Win32/Filecoder.CQ. Как их можно расшифровать. Помогите!    

      Сканировал KVPT нашел Trojan-Ransom.Win32.Cryakl.ar
×
×
  • Создать...