Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый день

Все файлы зашифрованы. 

Пробовал decrypter, не помогло. Может что то не так делаю?  
Опубликовано

Напишите как бы Вы хотели отредактировать.

Опубликовано

хотел убрать слово "помогите", по правилам же нельзя.

логи скачал , посмотрите пожалуйста

Опубликовано

Возможно Вы забыли нажать кнопку Загрузить.

Опубликовано

Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.

 

Выполните скрипт в AVZ (Файл - Выполнить скрипт):

 

begin
 QuarantineFile('C:\Users\Администратор\AppData\Roaming\csrs.exe', '');
 QuarantineFile('C:\Users\Администратор\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Winhost.url', '');
 DeleteFile('C:\Users\Администратор\AppData\Roaming\csrs.exe');
 DeleteFile('C:\Users\Администратор\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Winhost.url', '32');
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
end.
Пожалуйста, перезагрузите компьютер вручную.

 

 

 

Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте отправьте по адресу newvirus@kaspersky.com

 

Полученный ответ сообщите здесь (с указанием номера KLAN)

 

 

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Отметьте галочкой также "Shortcut.txt".

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

 

 

Постарайтесь найти пару: зашифрованный/не зашифрованных оригинал. Ищите такой в почте, на других ПК, на внешних носителях и т.п.

Найдете, упакуйте в архив и тоже прикрепите к следующему сообщению.

Опубликовано

Re: quarantine.zip [KLAN-6912426189]

Сегодня, 18:23

Благодарим за обращение в Антивирусную Лабораторию

 

Присланные вами файлы были проверены в автоматическом режиме.

 

В следующих файлах обнаружен вредоносный код:

csrs.exe - Trojan-Dropper.Win32.Injector.tanf

 

В антивирусных базах информация по присланным вами файлам отсутствует:

Winhost.url

 

Файлы переданы на исследование. Если результат исследования изменится, мы дополнительно сообщим вам по электронной почте.

 

Это сообщение сформировано автоматической системой обработки писем. Пожалуйста, не отвечайте на него.

 

Антивирусная Лаборатория, Kaspersky Lab HQ

 

"Ленинградское шоссе 39A/3, Москва, 125212, Russia

Телефон/Факс: + 7 (495) 797 8700

http://www.kaspersky.comhttps://www.securelist.com"

 

--------------------------------------------------------------------------------

From: 

Sent: 10/3/2017 2:21:00 PM

To: newvirus@kaspersky.com

Subject: quarantine.zip

 

Извиняюсь за корявые ответы, все в попыхах , на нервах ))

FRST.txt

Shortcut.txt

Addition.txt

Desktop.rar

Опубликовано

Пара неверная. Должен быть один и тот же файл одинакового размера - один зашифрованный, другой нет.

Опубликовано

Пара неверная. Должен быть один и тот же файл одинакового размера - один зашифрованный, другой нет.

Это и так один и тот же, это вымогатели сказали скинуть зашифрованый файл , а они расшифруют для доказательства. Я вам эти Файлы и скинул. Файл « теплоэнерго»?

Опубликовано

Ну так расшифрованный - это docx, а зашифрованный - это pdf

Опубликовано

Ок, завтра на работе поищу

Посмотрите, пришло по смс. Что это?

post-47545-0-96777400-1507047208_thumb.png

Опубликовано

Не иначе злодеи мониторят тему и прислали сообщение в кодировке Base64

Опубликовано

Не иначе злодеи мониторят тему и прислали сообщение в кодировке Base64

Как это?))

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • mcko
      Автор mcko
      Заразился старый файловый сервер и через смонтированные сетевые диски заразился соседний файловый сервер. Предположительно из под администраторской учетной записи. Прикладываю лог и образцы зашифрованных данных с предполагаемого источника заражения.
      Посодействуйте, пожалуйста, в расшифровке и удалении угрозы.
      Files.zip
      CollectionLog-2017.11.28-10.06.zip
    • Timiryaev
      Автор Timiryaev
      Добрый день, зашифровались файлы, есть 2 расшифрованных файла прикрепляю их и зашифрованные тоже а так же файл с требованиями, ответ приходит с почты bm-2cxbpmcypqxrsdhhocn9se8ycqmvktvfr3@bitmessage.ch, помогите расшифровать остальные
      Зашифрованные.zip
      Расшифрованные.zip
      Как расшифровать данные.TXT
    • fabbeg
      Автор fabbeg
      добрый день!
      шифровальщик съел файлы!
      есть вся информация, указанная в теме.
      прикрепляю.
       
      остальное ссылки на яндекс диск так как невозможно прикрепить gif файл.
      ссылка https://yadi.sk/d/45G1xXYo3Q5hPj
      Как расшифровать данные.TXT
    • Анастасия Ров.
      Автор Анастасия Ров.
      Здравствуйте, поймала Wanna Cry, Касперский его не видит, как и другие антивирусы. Стоит выйти из браузера как он тут же обновляется, звук прыгает сам по себе, (хотя возможно это из-за драйверов, точно не знаю). И вообще весь компьютер по мелочам сходит с ума, подскажите, что делать?
       

      Сообщение от модератора Mark D. Pearlstone Перемещено из темы
    • pavel7129
      Автор pavel7129
      Здравствуйте! Wanna Cry зашифровал базу данных 1с есть ли возможность восстановить? Если да то какие действия дальше.
×
×
  • Создать...