Перейти к содержанию

Прошу помочь в расшифровке файлов на рабочем компьютере


Рекомендуемые сообщения

На компьютере появился вирус. Попал он посредством открытия вредоносного электронного письма.

Все файлы зашифрованы.

1) Проверил комп сканером HitmanPro 3.7 и Док. Веб. - Удалил 3 трояна (readme.exe, start.exe...)

2) утилиты расшифровщики не помогли

3) Отсканировал еще раз AVZ (протокол ниже)

Во вложении также: зашифрованный файл и текст вымогателей.

 

Прошу вас помочь в решении этого вопроса.

Спасибо!

README2.txt

RBph8yinlbye5f9LoO7iDJ0H8lkYNYBinYYoy3wiCHM=.4079878281A30A70216E.rar

avz_log.txt

Ссылка на комментарий
Поделиться на другие сайты

1. Файл CheckBrowserLnk.log

из папки

...\AutoLogger\CheckBrowserLnk

перетащите на утилиту ClearLNK.

 

move.gif

 

Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению.

 

2. Через Панель управления - Удаление программ - удалите нежелательное ПО:

Служба автоматического обновления программ

3.

  • Скачайте AdwCleaner (by Malwarebytes) и сохраните его на Рабочем столе.
  • Запустите его (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[sx].txt.
  • Прикрепите отчет к своему следующему сообщению.
Подробнее читайте в этом руководстве.
Ссылка на комментарий
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Отметьте галочкой также "Shortcut.txt".

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:

start
CreateRestorePoint:
GroupPolicy: Restriction ? <======= ATTENTION
GroupPolicy\User: Restriction ? <======= ATTENTION
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <======= ATTENTION
BHO: No Name -> {8984B388-A5BB-4DF7-B274-77B879E179DB} -> No File
BHO: No Name -> {D5FEC983-01DB-414a-9456-AF95AC9ED7B5} -> No File
Toolbar: HKLM - No Name - {91397D20-1446-11D4-8AF4-0040CA1127B6} -  No File
Toolbar: HKU\S-1-5-21-2896389803-2528871504-2419315469-1003 -> No Name - {09900DE8-1DCA-443F-9243-26FF581438AF} -  No File
Toolbar: HKU\S-1-5-21-2896389803-2528871504-2419315469-1003 -> No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} -  No File
Handler: soloresinternetrusengnum - {1B7043A7-84E1-443a-804F-20A75728892C} - C:\PROGRA~1\SOLO9R~1\SoloRes.dll No File
Handler: soloresnum - {88F71360-8289-42d5-93EF-836D7F89E277} - C:\PROGRA~1\Solo9Num\SoloRes.dll No File
2017-03-23 14:22 - 2017-01-13 17:00 - 00000000 __SHD C:\Users\Все пользователи\Csrss
2017-03-23 14:22 - 2017-01-13 17:00 - 00000000 __SHD C:\ProgramData\Csrss
2017-03-23 14:22 - 2017-01-13 12:45 - 00000000 __SHD C:\Users\Все пользователи\Windows
2017-03-23 14:22 - 2017-01-13 12:45 - 00000000 __SHD C:\ProgramData\Windows
2017-01-13 16:59 - 2017-01-13 16:59 - 4320054 _____ () C:\Users\Кристина\AppData\Roaming\70644D4570644D45.bmp
Reboot:
end
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.

FRST_move.png

 

Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

Отложите до лучших времен поврежденные файлы. Хоть и редко, но случаются удачные события - злодеев могут поймать и изъять их инструменты и опубликовать. Либо иногда они сами выкладывают ключи.

 

При работе с почтой будьте бдительны.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Gagik
      От Gagik
      Поймал вирус не знаю из за чего и ни чем не определяется почти,вроде как dwm процесс называется,при открытии диспетчера задач,не отображается и нагрузка сразу спадает,в простое нагревает процессор до 90 градусов
    • Vopj
      От Vopj
      В определенный момент начала возникать большая нагрузка на CPU, возник сильный перегрев. RogueKiller обнаружил PuzzleMedia, CureIt не запускается ввобще, к сожалению по причине отсутствующих навыков, самостоятельно разобраться не получилось, прошу помощи.
      CollectionLog-2024.11.13-21.04.zip
    • scopsa
      От scopsa
      Здравствуйте у меня тоже самое, можно что то с  этим сделать
      Сообщение от модератора kmscom Сообщение перенесено из темы Вирус-шифровальщик "datastore@cyberfear"  
    • Gikboer
      От Gikboer
      Здравствуйте, подскажите пожалуйста. На компьютер попал вирус-шифровальщик и теперь все файлы стали называться с расширением "datastore@cyberfear". Вирус скорее-всего называется - Phobos.
    • khifu
      От khifu
      он вроде появился когда я скачивал игры с торрента, всё время касперский уведомлял меня про этот вирус и решил разобраться с ним
      CollectionLog-2024.06.25-01.22.zip
×
×
  • Создать...