Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

День добрый! На почту пришло письмо "здравствуйте! Отправляю ниже обработанные замечания по сметам и предварительный счет. за услуги вышлю уже по истечению срока. промежуточные данные могу только по запросу. Так что, если что, пишите! С Уважением к Вам и Вашему делу, Толмачев Вячеслав Анатольевич" во вложение был zip архив. При открытие этого файла все документы зашифровались.

CollectionLog-2017.02.13-15.12.zip

Опубликовано

Здравствуйте!

 

Дополнительно:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Отметьте галочкой также "Shortcut.txt".

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Опубликовано

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:

start
CreateRestorePoint:
Startup: C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\RUF45-51KKZ-FTRRK-RATXX-GOTRH-AGTXO-FKTRR-KZYYY.html [2017-02-13] ()
Toolbar: HKU\S-1-5-21-651315325-4219258322-2021813622-1000 -> No Name - {91397D20-1446-11D4-8AF4-0040CA1127B6} -  No File
CHR Extension: (Яндекс) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\aojoeckcmjghlchnnenfkbflndbepjpk [2016-12-12]
2017-02-13 15:40 - 2017-02-13 15:40 - 00158352 _____ (Mail.Ru) C:\Users\User\Downloads\amigo_bundle.exe
2017-02-13 09:20 - 2017-02-13 09:20 - 08725880 _____ C:\Users\User\AppData\Roaming\2382396530
2017-02-13 09:20 - 2017-02-13 09:20 - 00016721 _____ C:\Users\User\AppData\Roaming\RUF45-51KKZ-FTRRK-RATXX-GOTRH-AGTXO-FKTRR-KZYYY.html
2017-02-13 09:20 - 2017-02-13 09:20 - 00016721 _____ C:\RUF45-51KKZ-FTRRK-RATXX-GOTRH-AGTXO-FKTRR-KZYYY.html
2017-02-13 09:20 - 2017-02-13 09:20 - 00001088 _____ C:\Users\User\AppData\Roaming\RUF45-51KKZ-FTRRK-RATXX-GOTRH-AGTXO-FKTRR-KZYYY
Reboot:
end
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.

FRST_move.png

 

Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Опубликовано

Следы вымогателя очищены. С расшифровкой помочь не сможем.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Алексей Николашин
      Автор Алексей Николашин
      В общем такая ситуация, поймал вирус Spora, все файлы зашифрованы.
      вирус то удалить не проблема, а вот файлы расшифровать можно ли?
    • shag008
      Автор shag008
      Добрый день
      Секретарь подцепила шифровальщик Spora из письма
       
      Логи FarBar во вложении
      Что делать дальше?
      19052017.rar
    • Александр Кардашевский
      Автор Александр Кардашевский
      Всем привет! 
      Недавно столкнулся с проблемой, с серьезной проблемой. Все началось с того, что пришло сообщение на почту:
       
      Скриншоты:
       
      Итак, вопрос: Что делать? Кто нибудь с этим сталкивался? 
      Очень важно решить проблему, т.к. компьютер содержит очень важные документы по работе
       
      (ссылка на вирус в облаке)
       

      Строгое предупреждение от модератора "Mark D. Pearlstone" Не публикуйте вредоносные и потенциально вредоносные файлы, а также ссылки на них.
    • Алексей нск
      Автор Алексей нск
      скачал Farbar и произвел сканирование, что делать дальше?
      11111т.txt
    • ViRuS_285
      Автор ViRuS_285
      Всем привет! Я работаю сис админом в фирме интеграторе. 12.04.17г к нам в контору залетел вирус. Вирус шифровальщик spora ransomware. Зашифровал данные на 3-х компьютерах. Антивирусник который корпоративный не увидел этот вирус. Проверил я Dr. Web и он увидел следы от этого вируса. Коллеги с Санкт-Петербурга сказали, что ещё Касперский видит этот вирус. Сейчас стоит задача по дешифровки данных.
      CollectionLog-2017.04.17-17.38.zip

×
×
  • Создать...