Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый день! Сегодня с утра столкнулся с такой проблемой, скачал неизвестный софт, запустил его и он поменял все мои файлы. Я так понимаю это - шифровальшик поработал. Как можно решить эту проблему? Спасибо!

 

Прикрепляю лог сканирования, так как Вы просите + добавил скрин свойств измененного файла

CollectionLog-2017.03.09-12.27.zip

post-44532-0-34452500-1489055673_thumb.png

Опубликовано

Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.

 

Выполните скрипт в AVZ (Файл - Выполнить скрипт):

 

begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 TerminateProcessByName('c:\users\Руслан\desktop\8ttaefsq.exe');
 QuarantineFile('c:\users\Руслан\desktop\8ttaefsq.exe','');
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
RebootWindows(false);
end.

Компьютер перезагрузится.

 

 

 

Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте отправьте по адресу newvirus@kaspersky.com

 

Полученный ответ сообщите здесь (с указанием номера KLAN)

 

 

 

Повторите логи по правилам. Для повторной диагностики запустите снова Autologger.

 

Пере сбором логов, как и указано в инструкции, отключите (выгрузите) запущенные программы.

Опубликовано

Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.

 

Выполните скрипт в AVZ (Файл - Выполнить скрипт):

 

begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 TerminateProcessByName('c:\users\Руслан\desktop\8ttaefsq.exe');
 QuarantineFile('c:\users\Руслан\desktop\8ttaefsq.exe','');
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
RebootWindows(false);
end.

Компьютер перезагрузится.

 

 

 

Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте отправьте по адресу newvirus@kaspersky.com

 

Полученный ответ сообщите здесь (с указанием номера KLAN)

 

 

 

Повторите логи по правилам. Для повторной диагностики запустите снова Autologger.

 

Пере сбором логов, как и указано в инструкции, отключите (выгрузите) запущенные программы.

 

Подскажите, а если файл quarantine.zip не открывается и весит 0 мб, это нормально? Можно его отсылать в Ваш саппорт?

Опубликовано

Не нужно, значит ничего не попало. Делайте повторный лог.

Опубликовано

+ образцы зашифрованных doc или docx файлов заархивируйте и пришлите. Вымогатели оставили после себя какое-то сообщение? Его тоже пришлите.

Софт, который запустили перед шифрованием, сохранился?

Опубликовано

+ образцы зашифрованных doc или docx файлов заархивируйте и пришлите. Вымогатели оставили после себя какое-то сообщение? Его тоже пришлите.

Софт, который запустили перед шифрованием, сохранился?

Я извиняюсь за  то, что "туплю", но у меня всё равно получается пустой архив quarantine, вроде бы всё верно делаю. После проверки лог пишет, что всё нормально, мол никаких вирусов нет, а на самом деле эта гадость переименовала почти все рабочие файлы (word, excel, ярлыки. txt).

 

Попробую по максимуму дать Вам информацию.

Вот скрин после Лога, пишет мол нет вирусов

https://gyazo.com/579fcf79b6e9561b5736ae6cc3f6e56d

Потом запускаю скрипт, комп перезагружается и архив получается пустой (или поврежденный)

 

Прикрепляю архив, в нем пара зашифрованных файлов (docx, csv, ярлык) и текстовый файл от вымогателей (он распространился по всему компу)

Так же скидываю ссылку на архив с софтом (он весит 7мб, а у Вас максимум можно залить 5.) - https://www.sendspace.com/file/vuv9rl

 

P.S Такое вообще лечится?

Спасибо

Файлы на проверку.rar

Опубликовано

Потом запускаю скрипт

Повторять первый скрипт больше не нужно.

 

Повторите CollectionLog (как в первом Вашем сообщении).

 

Затем:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Отметьте галочкой также "Shortcut.txt".

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Опубликовано

Прикрепляю архив, в нем пара зашифрованных файлов (docx, csv, ярлык)

Размеры файлов нулевые. Поищите не нулевые, запакуйте и прикрепите.
Опубликовано (изменено)

 

Прикрепляю архив, в нем пара зашифрованных файлов (docx, csv, ярлык)

Размеры файлов нулевые. Поищите не нулевые, запакуйте и прикрепите.

 

Добавил не нулевые. А как же тогда быть с нулевыми? Их у меня тоже не мало зашифровалось...

 

 

docx.rar

Изменено пользователем ruslanz
Опубликовано

У меня печальные новости - эти недоумки с почтой, указанной в сообщении для связи, использовали для шифрования простую логическую операцию OR каждого байта файла с числом 1. Получить идентичную копию файла до шифрования для большинства типов файлов невозможно. И это не смогут сделать даже сами злодеи, а потому не платите им за расшифровку.

Опубликовано

У меня печальные новости - эти недоумки с почтой, указанной в сообщении для связи, использовали для шифрования простую логическую операцию OR каждого байта файла с числом 1. Получить идентичную копию файла до шифрования для большинства типов файлов невозможно. И это не смогут сделать даже сами злодеи, а потому не платите им за расшифровку.

То есть файлы уже не вернуть?

Да и платить я им точно не собирался...

Опубликовано

Даже после расшифровки, которую я с легкостью могу написать, большинство файлов при открытии будет выдавать ошибку. Недавно была тема с другим шифровальщиком с этой почтой для связи. Там ситуация была подобно Вашей и тоже файлы не подлежали восстановлению, да еще и меня мошенником назвали в своем сообщении для связи )

Опубликовано

Даже после расшифровки, которую я с легкостью могу написать, большинство файлов при открытии будет выдавать ошибку. Недавно была тема с другим шифровальщиком с этой почтой для связи. Там ситуация была подобно Вашей и тоже файлы не подлежали восстановлению, да еще и меня мошенником назвали в своем сообщении для связи )

Ладно, будет наукой. А Вам большое спасибо, хорошее дело делаете)) Удачи!

Опубликовано

Проверьте уязвимые места:

  • Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Кустас
      Автор Кустас
      Компьютер начал ОЧЕНЬ сильно тупить, даже проводник пр и входе в папку открывает её секунд 10.
      CollectionLog-2025.12.13-21.05.zip
    • 420427
      Автор 420427
      Здравствуйте, какой-то вирус залез в комп, помогите, пожалуйста, избавиться.
      CollectionLog-2025.12.12-15.19.zip
    • NoEndOutcry
      Автор NoEndOutcry
      Добрый день, у меня проблема с тормозами и постоянными перезагрузками на компьютере с виндовс 10, своими силами решить не удалось, автозапуск чистил, антивирусом проверял, посторонних процессов не вижу. 
       

      Процессор    AMD Ryzen 9 5900X 12-Core Processor               3.70 GHz
      Оперативная память    128 ГБ
       
      Проблема проявляется иногда раз в неделю в виде синего экрана, иногда 10 раз за день, как сегодня. Комп повисает и просто перестает на что-то реагировать. Регулярно начинают выть вентиляторы, хотя нагрузки никакой нет, а железо достаточно мощное что бы мелкие фоновые задачи решать не греясь. Подозреваю что закрался майнер или какой-то вирус. Установлен касперский премиум, но он проблем не видит. 
      В диспетчере задач тоже не вижу ничего подозрительного. Прогнал сканирование и логгер, результаты прикладываю. 
      Буду признателен совету как поступить для дальнейшей диагностики и по решению проблемы. 
       

      CollectionLog-2025.12.10-14.30.zip
    • Dmitry2811
      Автор Dmitry2811
      сегодня играл в игру и обратил внимание, что в целом комп стал совсем слабо тянуть по производительности, потыкался в диспетчере задач с ЦП, все стало норм, обратил внимание что снова появились просадки, когда открывал диспетчер то все было ок, дальше самое интересное)))
      я начал изучать подробности и процессы и диспетчер сам начал закрываться, я сразу же полез в браузер качать антивирусы и все такое прочее, как вдруг браузер резко начал сам выключаться)) с командной строкой и диспетчером задач то же самое, после перезагрузки еле как успел врубить безопасный режим, скачал cureit, нашло 28 пунктов, далее будут на фото, сори что в таком качестве, я не знаю правильно сделал или нет что удалил их, но на нервяке был сильном, через AV block remover прогнал, удалил пользователя John, потом на второй раз прошел cureit, нашло одного трояна, и второй раз шлифанул через AVBR, через скрытый файл hosts вернул доступ к сайтам, прошу прощения что так расписал, но на таком нервяке сейчас…помогите пожалуйста, добить этот треш
       
    • babytati
      Автор babytati
      Здравствуйте, в последнее время начал замечать странную работу компьютера в разных играх (незначительные просадки fps, странные баги, частые фризы). Проверил компьютер через DrWeb - было обнаружено "10 угроз" одной из которых являлся тот самый файл tool.btcmine.2714. Я решил в том же самом DrWeb обезвредить все вредоносные файлы, которые нашла программа (я уже понял, что скорее всего это никак не помогло).После того, как антивирус закончил свою работу, я решил проверить, не исчезла ли проблема. Не исчезла - в играх всё те же баги, внезапные просадки и зависания, хотя в диспетчере задач явных признаков переработки процессора и видеокарты не было. Наткнулся на информацию, что "tool.btcmine.2714" в принципе CureIt не может удалить (хотя при последующих проверках через CureIt никаких вредоносных файлов обнаружено не было).  Вдобавок ко всему этому, не могу проверить компьютер через другие антивирусы (тот же самый RogueKiller), установка просто блокируется. Помогите пожалуйста разобраться в проблеме.
       
×
×
  • Создать...