Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Такая же проблема. Зашифрованный файл и файл config.cfg в архиве. Файла private.pem в системе нет.

crypt.zip

Опубликовано

Содержимое папок C:\Windows\inf\axperflib и C:\Windows\inf\NETLIBRARIESTIP заархивируйте с паролем virus, выложите на http://www.dropmefiles.comи пришлите ссылку мне в личные сообщения

 

Выполните скрипт в AVZ

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
 QuarantineFile('C:\Users\User\Desktop\cripter\svchosts.exe','');
 DeleteFile('C:\Users\User\Desktop\cripter\svchosts.exe','32');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','SystemCrp');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Будет выполнена перезагрузка компьютера.

 

Выполните скрипт в AVZ

begin
CreateQurantineArchive('c:\quarantine.zip');
end.
c:\quarantine.zip отправьте по адресу newvirus@kaspersky.com

Полученный ответ сообщите здесь (с указанием номера KLAN)

 

Пожалуйста, выполните ЕЩЕ РАЗ правила, прикрепите к сообщению НОВЫЕ логи Autologger

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Shiriisu
      Автор Shiriisu
      Добрый день. У меня аналогичная ситуация.
      Фаилы скана фарбара в приложении. Так же есть шифрованные/нешифрованные фаилы и сама папка с шифратором.
       

      Сообщение от модератора thyrex Вынесено из темы https://forum.kasperskyclub.ru/index.php?showtopic=57973 Gorilla_farbar_scan.rar
    • yuri.poplevin
      Автор yuri.poplevin
      Здравствуйте, сегодня на всех домашних компьютерах нечто зашифровало файлы. Все файлы стали с именами вида:  имя_файла.расширение.[iDкод].GORILLA
       
      во всех папках имеется текстовый файл с сожержимым вида:
       
      "Hello...
      To get an intuition for decrypting all the files, write here:

      Filegorilla1388@gmx.de
      Filegorilla1388@india.com
      Filegorilla1388@protonmail.com

      In the letter, indicate your personal ID (see the file format).
      If you have not received an answer, write to me again. Do not try to restore files yourself, this can lead to the loss of your files!!!

      :)"
       
      архив автологгера прилагаю.  так же могу приложить версии файлов закодированную и нет(на почте копия осталась), только поясните в каком виде это сделать - просто прикрепить сюда, или как-то архивировать нужно или что то еще?
      CollectionLog-2017.12.15-22.45.zip
    • Druid24
      Автор Druid24
      Добрый день!
      Опять проблема зашифровались файлы Setup.ini.[iD59147733].VENDETTA
      vendetta553@gmx.de vendetta553@india.com vendetta553@protonmail.com Прикрепил оригинал и зашифрованный.. С уважением..
      файлы
      files.zip
    • terrasoft
      Автор terrasoft
      Доброго времени суток, помогите с расшифровкой файлов которые зашифровали с расширением PANZER
      IMG_4495.JPG.ID97945882.zip
      CollectionLog-2017.11.15-21.59.zip
    • lomovoi
      Автор lomovoi
      Добрый день! Словил вирус .. Зашифровал все.. . Файл логов не прилагаю т.к. машина не загружается. HDD был снять и подключен к другому компу. В архиве письмо от вымогателей и несколько зашифрованных фаилов. Есть решение? Спасибо
      infected_.rar
×
×
  • Создать...