kvartiraomsk Опубликовано 10 июля, 2017 Share Опубликовано 10 июля, 2017 Здравствуйте. На компьютере запустили файл из мошеннического письма. Все нужные файлы зашифровались, на экране появилась надпись (фото во вложении): "Внимание! Все важные файлы на всех дисках вашего компьютера были зашифрованы. Подробности вы можете прочитать в файлах README.txt, которые можно найти на любом из дисков." Файл Readme содержит: "Bаши файлы былu зашифрoваны.Чтобы pаcшuфроваmь их, Bам нeoбxoдимo отпрaвить koд:8471D888CB39D148B706|806|6|2на элekmронный адрес Novikov.Vavila@gmail.com .Дaлеe вы noлyчumе вcе неoбxодuмыe инcmрyкцuи.Пoпыmки pаcшифpoвать caмосmояmельно не пpuведym ни k чему, kpоме безвозвраmной nоmеpu инфoрмацuu.Eсли вы вcё же xomиme nonытатьcя, то nрeдвaриmельнo сдeлaйте peзеpвныe кoпии фaйлов, uначe в слyчaeux изменeнuя paсшифpовкa стaнет невозмoжнoй ни npu какuх ycлoвuях.Eслu вы нe nолyчuли oтвemа пo вышeykaзaнномy aдрecy в тeчениe 48 чacов (u moлькo в эmом слyчаe!),вocnользyйтeсь фopмой обpaтнoй связu. Этo мoжно сделаmь двумя cnocобaми:1) Сkaчайтe и ycmaновиmе Tor Browser nо сcылке: https://www.torproject.org/download/download-easy.html.enB aдрeсной cmрокe Tor Browser-а введите адрec:http://cryptsen7fo43rr6.onion/и нажмume Enter. 3агрузиmся стpaнuцa с фоpмoй обpатнoй cвязи.2) В любом бpayзepe nерейдите nо одному из aдpесoв:http://cryptsen7fo43rr6.onion.to/http://cryptsen7fo43rr6.onion.cab/" Помогите, пожалуйста! Много рабочих документов пропадает. CollectionLog-2017.07.10-20.27.zip Ссылка на комментарий Поделиться на другие сайты More sharing options...
regist Опубликовано 10 июля, 2017 Share Опубликовано 10 июля, 2017 Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.Отметьте галочкой также "Shortcut.txt".Нажмите кнопку Scan.После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Ссылка на комментарий Поделиться на другие сайты More sharing options...
kvartiraomsk Опубликовано 10 июля, 2017 Автор Share Опубликовано 10 июля, 2017 Готово Addition.txt FRST.txt Shortcut.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
regist Опубликовано 10 июля, 2017 Share Опубликовано 10 июля, 2017 Отключите до перезагрузки антивирус. Выделите следующий код:Start:: CreateRestorePoint: HKLM\...\Run: [] => [X] 2017-07-07 16:27 - 2017-07-10 18:31 - 00000000 __SHD H:\ProgramData\services 2017-07-07 16:26 - 2017-07-10 18:31 - 00000000 __SHD H:\ProgramData\Csrss 2017-07-07 16:25 - 2017-07-07 16:25 - 05292054 _____ H:\Users\Галина Викторовна\AppData\Roaming\959183D1959183D1.bmp 2017-07-07 16:25 - 2017-07-07 16:25 - 00004178 _____ H:\Users\Галина Викторовна\Desktop\README9.txt 2017-07-07 16:25 - 2017-07-07 16:25 - 00004178 _____ H:\Users\Галина Викторовна\Desktop\README8.txt 2017-07-07 16:25 - 2017-07-07 16:25 - 00004178 _____ H:\Users\Галина Викторовна\Desktop\README7.txt 2017-07-07 16:25 - 2017-07-07 16:25 - 00004178 _____ H:\Users\Галина Викторовна\Desktop\README6.txt 2017-07-07 16:25 - 2017-07-07 16:25 - 00004178 _____ H:\Users\Галина Викторовна\Desktop\README5.txt 2017-07-07 16:25 - 2017-07-07 16:25 - 00004178 _____ H:\Users\Галина Викторовна\Desktop\README4.txt 2017-07-07 16:25 - 2017-07-07 16:25 - 00004178 _____ H:\Users\Галина Викторовна\Desktop\README3.txt 2017-07-07 16:25 - 2017-07-07 16:25 - 00004178 _____ H:\Users\Галина Викторовна\Desktop\README2.txt 2017-07-07 16:25 - 2017-07-07 16:25 - 00004178 _____ H:\Users\Галина Викторовна\Desktop\README10.txt Reboot: End:: Скопируйте выделенный текст (правой кнопкой - Копировать). Запустите FRST (FRST64) от имени администратора. Нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению. Компьютер будет перезагружен автоматически. Ссылка на комментарий Поделиться на другие сайты More sharing options...
kvartiraomsk Опубликовано 11 июля, 2017 Автор Share Опубликовано 11 июля, 2017 Сделал. Только вы не написали, куда вставлять скопированный текст. Я предположил, что никуда - достаточно, чтобы он был в буфере. Fixlog.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
regist Опубликовано 11 июля, 2017 Share Опубликовано 11 июля, 2017 Я предположил, что никуда - достаточно, чтобы он был в буфере. да. При наличии лицензии на любой из продуктов Касперского создайте запрос на расшифровку. Выполните скрипт в AVZ при наличии доступа в интернет: var LogPath : string; ScriptPath : string; begin LogPath := GetAVZDirectory + 'log\avz_log.txt'; if FileExists(LogPath) Then DeleteFile(LogPath); ScriptPath := GetAVZDirectory +'ScanVuln.txt'; if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!'); exit; end; end; if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false) end. После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.Выполните рекомендации после лечения. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти