badcat177 Опубликовано 15 февраля, 2017 Share Опубликовано 15 февраля, 2017 Поймали вирус шифровальщик, антивируса не было Baшu фaйлы были зaшuфpовaны. Чтобы расшифpовать их, Вам нeoбxодимо отпрaвumь koд: 117CB4E366D0B0573BB0|0 нa элекmронный aдpec lukyan.sazonov26@gmail.com . Далее вы nолучuтe всe неoбходuмые uнcmpyкцuu. Поnыmkи рaсшифровamь cамостоятeльнo нe пpuведym ни k чeмy, кроме безвoзвpaтной поmepu информацuи. Eсли вы вcё же хоmuте попытaтьcя, mo пpедваpитeльнo cдeлайтe peзервные kоnиu файлов, иначe в слyчaе иx измeнeнuя рaсшифpoвка cтанem невозможнoй нu при kакux yсловиях. Если вы нe nолучuлu ответа по вышeуказанномy aдресy в тeченuе 48 часoв (и mольko в эmом слyчаe!), воcnользуйтеcь формой oбрamной связu. Этo мoжно cдeлaть двyмя сnоcoбaмu: 1) Сkaчайme u усmaнoвиmе Tor Browser пo cсылkе: https://www.torproject.org/download/download-easy.html.en B aдpeснoй cmрoкe Tor Browser-а ввeдuте aдpeс: http://cryptsen7fo43rr6.onion/ CollectionLog-2017.02.15-12.25.zip Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 15 февраля, 2017 Share Опубликовано 15 февраля, 2017 Здравствуйте! Ярлыки C:\Users\Public\Desktop\Opera.lnk C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Opera.lnk C:\Users\Degtyarev\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Интернет\Войти в Интернет.lnk исправьте с помощью утилиты ClearLNK. Отчет в виде файла ClearLNK-<Дата>.log прикрепите к следующему сообщению. Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Отметьте галочкой также "Shortcut.txt". Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве. Ссылка на комментарий Поделиться на другие сайты More sharing options...
badcat177 Опубликовано 15 февраля, 2017 Автор Share Опубликовано 15 февраля, 2017 Сделано ClearLNK-15.02.2017_17-01.log Addition.txt FRST.txt Shortcut.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 15 февраля, 2017 Share Опубликовано 15 февраля, 2017 Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код: start CreateRestorePoint: GroupPolicy: Restriction <======= ATTENTION GroupPolicy\User: Restriction <======= ATTENTION BHO-x32: No Name -> {8984B388-A5BB-4DF7-B274-77B879E179DB} -> No File Toolbar: HKU\S-1-5-21-2850719992-3562858262-174922078-1001 -> No Name - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No File 2017-02-15 09:57 - 2017-02-15 09:57 - 03148854 _____ C:\Users\Degtyarev\AppData\Roaming\153FD042153FD042.bmp 2017-02-15 09:54 - 2017-02-15 10:24 - 00000000 __SHD C:\Users\Все пользователи\Csrss 2017-02-15 09:54 - 2017-02-15 10:24 - 00000000 __SHD C:\ProgramData\Csrss 2017-02-14 19:57 - 2017-02-14 19:57 - 00004162 _____ C:\Users\Public\Desktop\README9.txt 2017-02-14 19:57 - 2017-02-14 19:57 - 00004162 _____ C:\Users\Public\Desktop\README8.txt 2017-02-14 19:57 - 2017-02-14 19:57 - 00004162 _____ C:\Users\Public\Desktop\README7.txt 2017-02-14 19:57 - 2017-02-14 19:57 - 00004162 _____ C:\Users\Public\Desktop\README6.txt 2017-02-14 19:57 - 2017-02-14 19:57 - 00004162 _____ C:\Users\Public\Desktop\README5.txt 2017-02-14 19:57 - 2017-02-14 19:57 - 00004162 _____ C:\Users\Public\Desktop\README4.txt 2017-02-14 19:57 - 2017-02-14 19:57 - 00004162 _____ C:\Users\Public\Desktop\README3.txt 2017-02-14 19:57 - 2017-02-14 19:57 - 00004162 _____ C:\Users\Public\Desktop\README2.txt 2017-02-14 19:57 - 2017-02-14 19:57 - 00004162 _____ C:\Users\Public\Desktop\README10.txt 2017-02-14 19:57 - 2017-02-14 19:57 - 00004162 _____ C:\Users\Public\Desktop\README1.txt 2017-02-14 19:57 - 2017-02-14 19:57 - 00004162 _____ C:\Users\Degtyarev\Desktop\README9.txt 2017-02-14 19:57 - 2017-02-14 19:57 - 00004162 _____ C:\Users\Degtyarev\Desktop\README8.txt 2017-02-14 19:57 - 2017-02-14 19:57 - 00004162 _____ C:\Users\Degtyarev\Desktop\README7.txt 2017-02-14 19:57 - 2017-02-14 19:57 - 00004162 _____ C:\Users\Degtyarev\Desktop\README6.txt 2017-02-14 19:57 - 2017-02-14 19:57 - 00004162 _____ C:\Users\Degtyarev\Desktop\README5.txt 2017-02-14 19:57 - 2017-02-14 19:57 - 00004162 _____ C:\Users\Degtyarev\Desktop\README4.txt 2017-02-14 19:57 - 2017-02-14 19:57 - 00004162 _____ C:\Users\Degtyarev\Desktop\README3.txt 2017-02-14 19:57 - 2017-02-14 19:57 - 00004162 _____ C:\Users\Degtyarev\Desktop\README2.txt 2017-02-14 19:57 - 2017-02-14 19:57 - 00004162 _____ C:\Users\Degtyarev\Desktop\README10.txt 2017-02-14 19:57 - 2017-02-14 19:57 - 00004162 _____ C:\Users\Degtyarev\Desktop\README1.txt 2017-02-14 17:20 - 2017-02-14 17:20 - 00004162 _____ C:\README9.txt 2017-02-14 17:20 - 2017-02-14 17:20 - 00004162 _____ C:\README8.txt 2017-02-14 17:20 - 2017-02-14 17:20 - 00004162 _____ C:\README7.txt 2017-02-14 17:20 - 2017-02-14 17:20 - 00004162 _____ C:\README6.txt 2017-02-14 17:20 - 2017-02-14 17:20 - 00004162 _____ C:\README5.txt 2017-02-14 17:20 - 2017-02-14 17:20 - 00004162 _____ C:\README4.txt 2017-02-14 17:20 - 2017-02-14 17:20 - 00004162 _____ C:\README3.txt 2017-02-14 17:20 - 2017-02-14 17:20 - 00004162 _____ C:\README2.txt 2017-02-14 17:20 - 2017-02-14 17:20 - 00004162 _____ C:\README10.txt 2017-02-14 17:20 - 2017-02-14 17:20 - 00004162 _____ C:\README1.txt 2017-02-14 17:18 - 2017-02-15 10:24 - 00000000 __SHD C:\Users\Все пользователи\Windows 2017-02-14 17:18 - 2017-02-15 10:24 - 00000000 __SHD C:\ProgramData\Windows 2016-08-23 16:53 - 2016-07-11 12:50 - 0345000 _____ (QIHU 360 SOFTWARE CO. LIMITED) C:\Users\Degtyarev\AppData\Local\Temp\1f0fb7c2d13cc0c07ff2ca40747bc03e_360tray.exe 2016-08-23 16:53 - 2016-07-11 12:50 - 1622952 _____ (QIHU 360 SOFTWARE CO. LIMITED) C:\Users\Degtyarev\AppData\Local\Temp\1f0fb7c2d13cc0c07ff2ca40747bc03e_SystemCompact.exe 2017-02-14 19:57 - 2017-02-14 19:57 - 1032704 _____ (Microsoft Corporation) C:\Users\Degtyarev\AppData\Local\Temp\7AD1FBEC.exe 2017-02-14 19:58 - 2017-02-14 19:58 - 0887808 _____ (Microsoft Corporation) C:\Users\Degtyarev\AppData\Local\Temp\85DB81EC.exe 2017-02-14 19:58 - 2017-02-14 19:58 - 0151291 _____ () C:\Users\Degtyarev\AppData\Local\Temp\9975F6BD.exe Task: {1FF5AB69-CE64-41C6-8FBB-CA765E7B150C} - System32\Tasks\MailRuUpdater => C:\Users\Degtyarev\AppData\Local\Mail.Ru\MailRuUpdater.exe FirewallRules: [{EE1D1C31-24CF-4263-9E00-01845CDE4567}] => (Allow) C:\Users\Degtyarev\AppData\Local\MediaGet2\mediaget.exe FirewallRules: [{0D843E9E-B2A6-46FD-AAF7-AAB32D918241}] => (Allow) C:\Users\Degtyarev\AppData\Local\MediaGet2\mediaget.exe FirewallRules: [TCP Query User{76F42E13-CA95-4E79-B4D7-B794AD008DE4}C:\users\degtyarev\appdata\local\mediaget2\mediaget.exe] => (Block) C:\users\degtyarev\appdata\local\mediaget2\mediaget.exe FirewallRules: [UDP Query User{E9E3BE62-2F89-48C4-AB09-FC22F2A7F515}C:\users\degtyarev\appdata\local\mediaget2\mediaget.exe] => (Block) C:\users\degtyarev\appdata\local\mediaget2\mediaget.exe Reboot: endи сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool. Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению. Компьютер будет перезагружен автоматически. Подробнее читайте в этом руководстве. Ссылка на комментарий Поделиться на другие сайты More sharing options...
badcat177 Опубликовано 15 февраля, 2017 Автор Share Опубликовано 15 февраля, 2017 готово Fixlog.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 15 февраля, 2017 Share Опубликовано 15 февраля, 2017 Kaspersky Anti-Virus 15.0.0Версия очень устарела, обновите до актуальной. При наличии лицензии на антивирус Касперского создайте запрос на расшифровку. Ссылка на комментарий Поделиться на другие сайты More sharing options...
badcat177 Опубликовано 15 февраля, 2017 Автор Share Опубликовано 15 февраля, 2017 Создал, но вот сказали что не возможно ( Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти