Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Необходима ваша помощь в расшифровке этого вируса.

Везде лежит тхт

 

Все файлы на вашем ПК зашифрованы!

Для расшифровки файлов, вам необходимо написать на email: boxfu@ya.ru

В письме необходимо указать id вашего ПК: box1736

 

Стоимость расшифровки 12500 руб., спешите скоро цена вырастет!

CollectionLog-2017.05.22-08.39.zip

Изменено пользователем Kenu
Опубликовано

Выполните скрипт в AVZ

begin
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
QuarantineFile('C:\ProgramData\Update\Releas.vbs','');
 QuarantineFile('C:\Users\836D~1\AppData\Local\Temp\1\4MQ4rC7f0Rt30xs.exe','');
 TerminateProcessByName('c:\windows\system32\service.exe');
 QuarantineFile('c:\windows\system32\service.exe','');
 TerminateProcessByName('c:\users\user\videos\1.exe');
 QuarantineFile('c:\users\user\videos\1.exe','');
 DeleteFile('c:\users\user\videos\1.exe','32');
 DeleteFile('c:\windows\system32\service.exe','32');
 DeleteFile('C:\Users\836D~1\AppData\Local\Temp\1\4MQ4rC7f0Rt30xs.exe','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Alcmeter');
 DeleteFile('C:\ProgramData\Update\Releas.vbs','32');
 DeleteFile('C:\Windows\system32\Tasks\Runtim','64');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
end.
Перезагрузку компьютера выполните вручную.

 

Выполните скрипт в AVZ

begin
CreateQurantineArchive('c:\quarantine.zip');
end.
c:\quarantine.zip отправьте по адресу newvirus@kaspersky.com

Полученный ответ сообщите здесь (с указанием номера KLAN)

 

Пожалуйста, выполните ЕЩЕ РАЗ правила, прикрепите к сообщению НОВЫЕ логи Autologger

Опубликовано

Благодарим за обращение в Антивирусную Лабораторию

 

Присланные вами файлы были проверены в автоматическом режиме.

 

В антивирусных базах информация по присланным вами файлам отсутствует:

Releas.vbs

 

В следующих файлах обнаружен вредоносный код:

1.exe - HEUR:Trojan.Win32.Generic

 

Файлы переданы на исследование. Если результат исследования изменится, мы дополнительно сообщим вам по электронной почте.

 

Это сообщение сформировано автоматической системой обработки писем. Пожалуйста, не отвечайте на него.

 

Антивирусная Лаборатория, Kaspersky Lab HQ

[KLAN-6280837471]

Опубликовано

Дочитывайте до конца, пожалуйста

Пожалуйста, выполните ЕЩЕ РАЗ правила, прикрепите к сообщению НОВЫЕ логи Autologger

Опубликовано

Образец зашифрованного файла пришлите в архиве

Опубликовано

Скажите, расшифровщик удалось сделать/найти? у меня Trend micro не все файлы восстанавливает:(

Опубликовано
@sv_igor, образцы проблемных файлов пришлите в архиве. И лучше в своей отдельно созданной теме

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • levinyui
      Автор levinyui
      Добрый день!
      Сервер взломали по RDP и запустили шифровальщик из исполняемого файла на рабочем столе 1.exe. Минут через 10 активность была замечена, процесс остановили, пароль от взломанной учетки изменили, закрыли RDP. От шифровальщика остался исполняемый файл 1.exe, папка в профиле взломанной учетки 1 и текстовые файлы со следующим содержанием:
       
      Все файлы на вашем ПК зашифрованы!
      Для расшифровки файлов, вам необходимо написать на email: funox@ya.ru
      В письме необходимо указать ваш id: fun07306
       
      Стоимость расшифровки файлов 12500 руб., спешите! Скоро цена будет выше!
       
      Проверка Kaspersky Virus Removal Tool 2015 не обнаружила угроз.
      Прилагаю exe файл шифровальщика, папку, созданную шифровальщиком в профиле, зараженный файл, текст с требованием, CollectionLog
       

      Строгое предупреждение от модератора Mark D. Pearlstone Не загружайте вредоносные файлы на форум.. КАК РАСШИФРОВАТЬ ФАЙЛЫ.txt
      распискаБрук.doc.fun07306.7z
      CollectionLog-2017.05.28-23.30.zip
    • avgololo
      Автор avgololo
      помогите расшифровать тот же шифровальщик !!! завтра бухгалтерия встанет ((((((
       
      Все файлы на вашем ПК зашифрованы!
      Для расшифровки файлов, вам необходимо написать на email: funox@ya.ru
      В письме необходимо указать ваш id: fun07306

      Стоимость расшифровки файлов 12500 руб., спешите! Скоро цена будет выше!
       
      куда прикрепить файл ?
       
      очень прошу
    • Bornmks
      Автор Bornmks
      Необходима ваша помощь в расшифровке этого вируса.
      Везде лежит тхт
       
      Все файлы на вашем ПК зашифрованы!
      Для расшифровки файлов, вам необходимо написать на email: boxfu@ya.ru
      В письме необходимо указать id вашего ПК: box1736
       
      Стоимость расшифровки 12500 руб., спешите скоро цена вырастет!
       
      Мне нужно скачать AVZ и выполнить скрипт там? Если потребуется Connection Log, подскажите где его откопать?
    • Lizard777
      Автор Lizard777
      У меня такая же проблема и симптомы, да и причины считай тоже...
       
      Все файлы на вашем ПК зашифрованы!
      Для расшифровки файлов, вам необходимо написать на email: funox@ya.ru
      В письме необходимо указать ваш id: fun07306
       
      Стоимость расшифровки файлов 12500 руб., спешите! Скоро цена будет выше!
       
      Прошу помощи.
       

      Сообщение от модератора Mark D. Pearlstone Перемещено из темы obrazec-zapolneniya-2-ndfl-2016(1).xls.zip
      CollectionLog-2017.05.27-22.43.zip
    • DWState
      Автор DWState
      Добрый день, понимаю что может и не верно это но можно присоединюсь. Вирус уже убили, остались файлы шифрованные .box1736 Может и мне поможет?!
      Спасибо.
       
      Несколько шифрованных файлов прилагаю.
      ВыВонг.zip
×
×
  • Создать...