Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый день

Сегодня бухгалтер словил ISHTAR , и этот поганец, как водиться закодировал все файлы.

сразу был скачен и запущен КАСПЕРСКИЙ.

и видимо он что то почистил, потому я не вижу ни одного файла, речь о которых идет в форуме!

Ребята подскажите что где искать и как лечить....??

спасибо

Опубликовано

Дополнительно:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Отметьте галочкой также "Shortcut.txt".

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Опубликовано

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:

start
CreateRestorePoint:
Toolbar: HKU\S-1-5-21-3678101452-3299743963-3342309000-1000 -> No Name - {47833539-D0C5-4125-9FA8-0819E2EAAC93} -  No File
Toolbar: HKU\S-1-5-21-3678101452-3299743963-3342309000-1000 -> No Name - {09900DE8-1DCA-443F-9243-26FF581438AF} -  No File
FF NewTab: Mozilla\Firefox\Profiles\cshf08ev.default -> yafd:tabs
FF DefaultSearchEngine: Mozilla\Firefox\Profiles\cshf08ev.default -> Поиск@Mail.Ru
FF SelectedSearchEngine: Mozilla\Firefox\Profiles\cshf08ev.default -> Поиск@Mail.Ru
FF Homepage: Mozilla\Firefox\Profiles\cshf08ev.default -> hxxp://www.mail.ru/cnt/5087
FF Keyword.URL: Mozilla\Firefox\Profiles\cshf08ev.default -> hxxp://go.mail.ru/search?fr=fftb&q=
2017-01-30 10:19 - 2017-01-30 10:25 - 00001077 _____ C:\Users\Елена\AppData\Roaming\ISHTAR.DATA
2017-01-30 10:19 - 2017-01-30 10:25 - 00001077 _____ C:\ISHTAR.DATA
2017-01-30 10:19 - 2017-01-30 10:19 - 00001818 _____ C:\Users\Елена\AppData\Roaming\README-ISHTAR.txt
2017-01-30 10:19 - 2017-01-30 10:19 - 00001818 _____ C:\README-ISHTAR.txt
2017-01-25 12:27 - 2017-01-30 10:29 - 1220213 _____ () C:\Users\Елена\AppData\Roaming\UY346748.tmp
Reboot:
end
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.

FRST_move.png

 

Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Опубликовано

Следы адвари и вымогателя очищены. С расшифровкой помочь не сможем.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Антон Коркин
      Автор Антон Коркин
      Приветствую, на компьютер попал шифратор, который файлам присвоил имя ishtar. Прошу подскажите и помогите побороть его. Первый раз с таким столкнулся. Я прикрепил зашифрованный файл и файлы от программы AVZ.
      KL_syscure.zip
      KL_syscure.xml
      KL_syscure.htm
      пример зашифрованного файла.zip
    • Oshin
      Автор Oshin
      Здравствуйте.Постигла и меня беда,открыл письмо с вирусом ishtar.
      По вашим рекомендациям установил AVZ и создал архив с логом.
      Файл прилагаю.Возмож но ли что то сделать?
      CollectionLog-2016.12.06-21.58.zip
      FRST.txt
      Addition.txt
    • Ivan_Zhuchkov
      Автор Ivan_Zhuchkov
      Получили по почте счет на оплату в видео ворда, после неудавшегося открытия - все зашифровано (в том числе и NAS хранилище) 
        Что делать? Восстановления нет (удалено вирусом) Логи чуть-чуть по позже смогу прислать - комп далеко от моего местоположения)
    • Dima321
      Автор Dima321
      Здравствуйте
       
      Словили ISHTAR на компьютере, все документы и фото оказались зашифрованы. Есть возможность из расшифровать? Зловред удален.
       
       
      CollectionLog-2016.12.02-21.49.zip
    • Maxamps
      Автор Maxamps
      Получили письмо от партнера с просьбой оплатить счет с ссылкой на дропбокс 
      скачав естественно получили вирус который зашифровал файлы поставив префикс ishtar
      необходимо восстановить файлы ворд эксель ....
      Помогите пожалуйста 
      CollectionLog-2016.11.11-11.54.zip
×
×
  • Создать...