Станислав123 Опубликовано 5 октября, 2017 Share Опубликовано 5 октября, 2017 Здравствуйте! Компьютер знакомой был заражен вирусом-шифровальщиком. На рабочем столе надпись: Внимание! Все важные файлы на всех дисках вашего компьютера были зашифрованы. Подробности вы можете прочитать в файлах readme.txt, которые можно найти на любом из дисков. И такая же надпись на английском. Пользователь рассказал, что скачал какой-то файл по раюоте, думал от знакомого, файл не открылся и он его удалил. После этого компьютер начал тормозить и с утра все файлы оказались зашифрованы с расширением *.crypted000007. Пробовал проверить DrWeb CureIt и записать логи AutoLogger, но они не запускаются, выдает ошибку: "путь файла" параметр задан неверно. Приложил файл readme и пару зашифрованных файлов README1.txt Зашифрованные файлы.rar Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 5 октября, 2017 Share Опубликовано 5 октября, 2017 Здравствуйте! Пробовал проверить DrWeb CureIt и записать логи AutoLogger, но они не запускаютсяРаспакуйте из архива Autologger в корень диска, например, C: и пробуйте запустить. Ссылка на комментарий Поделиться на другие сайты More sharing options...
regist Опубликовано 5 октября, 2017 Share Опубликовано 5 октября, 2017 "путь файла" параметр задан неверно. скрин ошибки при запуске Автологера можно? Ссылка на комментарий Поделиться на другие сайты More sharing options...
Станислав123 Опубликовано 5 октября, 2017 Автор Share Опубликовано 5 октября, 2017 Попробовал, при попытке распаковки пишет: отказано в доступе, перемещение на диск каких-либо файлов тоже невозможно: защищен от записи или занят другим приложением. ОС Windows XP Скрины ошибки и запущенных процессов на всякий) Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 5 октября, 2017 Share Опубликовано 5 октября, 2017 Тип вымогателя - Shade и шансов на расшифровку никаких. Попробуйте для проверки следов собрать такие логи: Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Отметьте галочкой также "Shortcut.txt". Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Станислав123 Опубликовано 5 октября, 2017 Автор Share Опубликовано 5 октября, 2017 Спасибо Вам) Теперь только переустановка? Addition.txt FRST.txt Shortcut.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 5 октября, 2017 Share Опубликовано 5 октября, 2017 Увы, да. Шифровальщик по-прежнему активен в системе. Но из-за не выявленных проблем с доступом - нет возможности с ним справится в таком "диалоговом" режиме. Как правило, мы стараемся спасти систему. В Вашем случае советую переустановить. Причем, с предварительным форматированием жесткого диска. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Станислав123 Опубликовано 5 октября, 2017 Автор Share Опубликовано 5 октября, 2017 Спасибо за помощь) А можете подсказать несколько советов как вести профилактику от подобных заражений и вообще заражений в целом? Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 5 октября, 2017 Share Опубликовано 5 октября, 2017 Судя по тому, на каком мы с Вами форуме находимся, ответ очевиден А еще - вот ссылка: Рекомендации после удаления вредоносного ПО. Этих рекомендаций следует придерживаться даже если не было заражения. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Станислав123 Опубликовано 5 октября, 2017 Автор Share Опубликовано 5 октября, 2017 Благодарю Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти