Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый день.

 

После открытия заражённого письма все файлы данных зашифрованы.

Расширение *.crypted000007.

 

После этого проведена проверка KVRT и сделан лог

 

С уважением, Денис.

 

В архиве прилагаю лог и пример шифрованного файла.

 

CollectionLog-2017.08.16-11.54.zip

crypted000007.rar

Опубликовано

1) С рассшировкой помочь не сможем, только почистить вирусы.

 

2)  - Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.
 

 

3)

Skype Click to Call [20161024]-->MsiExec.exe /I{873F8E7C-10E6-449F-BD7E-5FBA7C8E1C9B}
Амиго [20150415]-->"C:\Users\Sergey\AppData\Local\Amigo\Application\45.0.2454.112\Installer\setup.exe" --uninstall
Служба автоматического обновления программ [2017/05/18 12:18:01]-->C:\Users\Sergey\AppData\Local\Mail.Ru\MailRuUpdater.exe uninstall
Элементы Яндекса 8.0 для Internet Explorer [20161213]-->MsiExec.exe /X{B5297729-686B-4C41-A7FD-D6FC11271886}
浏览器保护 [2015/12/24 16:37:08]-->C:\Program Files\Baidu\BrowserProtect\4.0.14.281\uninst.exe
电脑管家10.7 [2015/10/21 14:14:44]-->"C:\Program Files\Tencent\QQPCMgr\10.7.16066.216\Uninst.exe"
百度杀毒4.2 [2015/12/24 16:30:46]-->C:\Program Files\Baidu\BaiduSd\4.2.0.7816\uninst.exe
百度浏览器 [2015/10/21 14:14:44]-->"C:\Program Files\baidu\BaiduBrowser\uninst.exe"

деинсталируйте эти программы.

 

4)

  • Скачайте AdwCleaner и сохраните его на Рабочем столе.
  • Запустите его (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s0].txt.
  • Прикрепите отчет к своему следующему сообщению.

Опубликовано

Программы/расширения от Mail.ru используете?
 

Опубликовано

  • Запустите повторно AdwCleaner (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора).
  • В меню Tools ->Options (Инструменты ->Настройки) отметьте:
    • Сброс политик IE
    • Сброс политик Chrome

    [*]Нажмите кнопку "Scan" ("Сканировать"), а по окончанию сканирования нажмите кнопку "Cleaning" ("Очистка") и дождитесь окончания удаления. [*]Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C0].txt. [*]Прикрепите отчет к своему следующему сообщению


Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

Опубликовано

Пока рано благодарить.

 

 


Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C0].txt. Прикрепите отчет к своему следующему сообщению
где отчёт?

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • playerc
      Автор playerc
      Здравствуйте, у нас в офисе случилось тоже самое, касперский Endpoint Security 10 для Windows10.2.1.23 стоит. Вот ответ от вирлаба: "Получен набор неизвестных файлов, они будут переданы в Вирусную Лабораторию."  Был бы рад, если сможете помочь с такой проблемой.
    • ecioecio2
      Автор ecioecio2
      Здравствуйте, на моем ноутбуке все файлы офиса, музыка, видео, фотографии были зашифрованы в формат XTBL. На компьютере зашифровалась только часть. Вирус просит отправить код на почту для получения дальнейших указаний. Как мне кажется, все началось после скачивания и установки игры (на оба устройства). Логи отправляю с ноутбука. Лечение ПК http://forum.kasperskyclub.ru/index.php?showtopic=47653&hl= (на всякий случай).
      CollectionLog-2015.10.10-11.59.zip
    • рарук
      Автор рарук
      Ваши файлы были зашифрованы.
      Чтобы расшифровать их, Вам необходимо отправить код:
      FD1FACE47FA84A930EB6|0
      на электронный адрес post8881@gmail.com или post24932@gmail.com .
      Далее вы получите все необходимые инструкции.  
      Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.
       
       
      All the important files on your computer were encrypted.
      To decrypt the files you should send the following code:
      FD1FACE47FA84A930EB6|0
      to e-mail address post8881@gmail.com or post24932@gmail.com .
      Then you will receive all necessary instructions.
      All the attempts of decryption by yourself will result only in irrevocable loss of your data.
    • tankopia
      Автор tankopia
      У сестры на компьютере файлы зашифровались  и на рабочем столе черный экран типа такого (вложение 111111) высылаю вам несколько закодрованных файлов и файл readmy
       
      текст файла readmy
       
      Ваши файлы были зашифрованы.
      Чтобы расшифровать их, Вам необходимо отправить код:
      F1F716AE701CE60103D6|0
      на электронный адрес decodefile001@gmail.com или decodefile002@gmail.com .
      Далее вы получите все необходимые инструкции.  
      Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.


      All the important files on your computer were encrypted.
      To decrypt the files you should send the following code:
      F1F716AE701CE60103D6|0
      to e-mail address decodefile001@gmail.com or decodefile002@gmail.com .
      Then you will receive all necessary instructions.
      All the attempts of decryption by yourself will result only in irrevocable loss of your data.
       
      Помогите пожалуйста, сделайте дескриптор. У сестры мног оважных документов пропало(((.
      Очень вас прошу.

      17-10-2015_22-42-28.zip
    • MonsterIsGood
      Автор MonsterIsGood
      Зашифрованы в основном фотографии и документы doc

      Kaspersky Virus Removal Tool Ничего не обнаружил

      Заранее спасибо!

      Логи:

      CollectionLog-2015.10.18-22.38.zip
×
×
  • Создать...