Перейти к содержанию

Поймал вирус, файлы зашифрованы


Рекомендуемые сообщения

Приветствую всех, подцепил вирус на свой самый важный комп, попереименовывало все мои файлы на расширение Файл "NO_MORE_RANSOM" (.no_more_ransom), не работает ни 1С ни фотки ни экселевские файлы....короче всё плохо. Помогите и спасите плизз. 

Ссылка на сообщение
Поделиться на другие сайты

Скачиваю, и отпишусь. СПАСИБО!!!!

Во вложении лог, касперский ничего не нашёл.

CollectionLog-2017.03.04-11.42.zip

Ссылка на сообщение
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.

3munStB.png

3. Нажмите кнопку Scan.

4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.

5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).

6. Отчеты, полученные в пп. 4 и 5, заархивируйте (в один архив) и прикрепите к сообщению.

Ссылка на сообщение
Поделиться на другие сайты

Не вижу в логах ни примеров шифрованных файлов, ни сообщений от вымогателей. Уверены, что этот компьютер стал источником шифрования?

 

В любом случае с расшифровкой помочь не сможем.

Ссылка на сообщение
Поделиться на другие сайты

Во вложении скрин подтверждающий мои слова, у меня все файлы на всех дисках такие, но рабочий стол и диск С вроде всё работает, не заменена заставка, пока не полез к файлам физически я и не знал что у меня проблема, из защитников стоит НОД Смарт Секъюрити и ЮСБ Диск Секъюрити, что мне поможет кроме гильётины?

 


 

 

Desktop.rar

post-44465-0-30984900-1488631858_thumb.jpg

Ссылка на сообщение
Поделиться на другие сайты
  • 2 weeks later...

В "FAQ по созданию запроса на расшифровку файлов" есть возможность купить лицензию... может я не так внимательно читал, но если купил, мне помогут?

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • AndrusBelarus
      От AndrusBelarus
      Доброй ночи! Подхватил какую-то фигню:
       - никак не удаляется, новые процессы в итоге выводят каждый раз в новые папки. Сразу после оповещения от дефендера винды вырубил инет на всякий случай, вот что показал дефендер, сам он удалить не может:
       
      Trojan:Win64/Glupteba!MTB
      Trojan:Win32/Acll
       
      P.S. после перезагрузки теперь на пол экрана идёт спам консольных окон и на каждую ошибка что "файл не обнаружен"
       
      UPD. 
      Вскакивают периодически такие процессы как: 
      QMEmulatorService - процесс есть, удалить файл (.txt) не даёт 
      AppMarket / GameLoop (синий круг на иконке)
      - аппмаркет появился и на панели внизу но при нажатии на нем ПКМ - его всплывающее окно зависает в виде черного прямоугльника
       
      UPD2.
       
      Какой-то процесс *китайские символы*32 бита
    • Borova
      От Borova
      Прошу помощи , на виндовс 7 пк заразился трояном RenderCraft а также неправильно ведет себя утилита fc.exe , оба процесса запускаются после 30 секунд от включения пк и начинают грузить систему ( и ОЗУ и ЦП )  , RenderCraft работает пару десятков секунд ( примерно 40) и исчезает из процессов ,  а fc.exe стабильно грузит систему никуда не уходит. изначально попробовал решить проблему самостоятельно с помощью KVRT и AV BR ,  но ничего не помогло , в итоге начал искать решение в интернете , нашел только один сайт на этом же форуме где было предоставлено решение от господина Sandor . Начал делать все как в случае с Дамир 95 . 
      Но к сожелению ничего не помогло , (  строго додерживался всех инструкций  ) но без положительного результата. Ни один процес не ушел . ПРОШУ ПОМОГИТЕ !
      Все максимально подробно описать не могу ( имеется в виду мое полное исполнение действий и рекомендаций от Sandor  , не все получалось так как в писал Sandor , к примеру так не вышло если в Farbar Recovery Scan Tool я нажал кнопку исправить и в человека вышло все нормально а в меня выдало ошибку " не удается найти файл fixlist.txt " а автоматически у меня ничего не создало . если сам создам текстовый файл напишу то понятно , что там начнет исправлять и исправит пустоту , ведь там в списке ничего нет , а я не знаю что туда вводить , в итоге исправить ничего не вышло . помогите пожалуйста . 
    • FokinZ
      От FokinZ
      Добрый день,помогите решить проблему,столкнулся с  Trojan.Auto lt.1224 и Tool.BtcMine.2733,прогнал через CureIT!,Hitman и другие,ничего не помогло,вкладки сразу закрывает,настройки компьютера закрывает и браузер тоже.Уже не знаю что и делать,буду признателен за внимание!

    • eeerok0411
      От eeerok0411
      при запуске dr.web нужно было его обновить, при загрузке сайта написало, а сайт выдал ошибку из-за вируса, один из вирусов был удален, но в последующих действиях я нашел еще 2 трояна минимум (trojan.multi.lockedfolder.a, trojan.multi.genautorunreg.a), я попытался удалить эти вирусы, но у меня это не получилось и при перезагрузке ПК на несколько секунд появляется 3 окна с командными строками (cmd и powershell), а также отсутствует точка восстановления и не устанавливается антивирус malwarebytes, ещё на пк присутствует John, как я понял после прочтения пары тем на форуме.
    • wiseacre
      От wiseacre
      Добрый день!
      Сложилась следующая ситуация - подхватили на компьютер майнер, процессор и видеокарта нагреваются до критических отметок в состоянии простоя, компьютер очень громко шумит из-за того, что вентиляторы пытаются охладить пк. При этом стоит только открыть диспетчер задач - компьютер затихает, температуры начинают падать. Из чего и был сделан вывод, что подцепили майнер. Диспетчер задач просматривали в течение нескольких минут, ничего подозрительного не обнаружили.
      Первым же делом попробовали возврат к точке восстановления, сброс винды до исходного состояния, затем вообще полностью переустановили виндовс - проблема никуда не ушла.
      Следом начали испробовать советы из интернета, скачивать программы, такие как dr.web curelt и прочие, которые должны помочь обнаружить майнер. При запуске проверки выдает, что никаких угроз не найдено.
      Помогите, пожалуйста, найти решение проблемы.
      CollectionLog-2023.03.27-19.42.zip
×
×
  • Создать...