Faiter Опубликовано 16 октября, 2017 Share Опубликовано 16 октября, 2017 Внимание! Все важные файлы на всех дисках вашего компьютера были зашифрованы. Как вернуть файлы?? Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 16 октября, 2017 Share Опубликовано 16 октября, 2017 Порядок оформления запроса о помощи Ссылка на комментарий Поделиться на другие сайты More sharing options...
Faiter Опубликовано 16 октября, 2017 Автор Share Опубликовано 16 октября, 2017 Все понял. Добрый вечер. Проблема такая жена занимается бухгалтерией и получила письмо с претензией открыла и скачала файлик и все зашифровалось. На экране надпись: Внимание! Все важные файлы на всех дисках вашего компьютера были зашифрованы. можно ли вернуть файлы? Вот скрин. CollectionLog-2017.10.16-23.36.zip Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 17 октября, 2017 Share Опубликовано 17 октября, 2017 Это Shade и с расшифровкой не сможем помочь. Только зачистка мусора. Выполните скрипт в AVZ begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; QuarantineFile('C:\PROGRA~3\SysWOW64\6c4IP.cmd',''); DeleteFile('C:\PROGRA~3\SysWOW64\6c4IP.cmd','32'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Command Line Support'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(false); end.Будет выполнена перезагрузка компьютера. Выполните скрипт в AVZ begin CreateQurantineArchive('c:\quarantine.zip'); end. c:\quarantine.zip отправьте по адресу newvirus@kaspersky.comПолученный ответ сообщите здесь (с указанием номера KLAN) Пожалуйста, ЕЩЕ РАЗ запустите Autologger, прикрепите к следующему сообщению НОВЫЕ логи. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 17 октября, 2017 Share Опубликовано 17 октября, 2017 + Для улучшения работы наших инструментов, соберите, пожалуйста, отчет этой версией и тоже прикрепите к следующему сообщению. 1 Ссылка на комментарий Поделиться на другие сайты More sharing options...
Faiter Опубликовано 17 октября, 2017 Автор Share Опубликовано 17 октября, 2017 [KLAN-6998121938] Вот вроде все как просили Тоесть все вирус почистили? Можно пользоваться? А как можно расшифровать, шансы хоть есть какие или все под нож? И спасибо за помощь! Check_Browsers_LNK.log CollectionLog-2017.10.17-19.13.zip Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 17 октября, 2017 Share Опубликовано 17 октября, 2017 Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. 2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files. 3. Нажмите кнопку Scan. 4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. 5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt). 6. Отчеты, полученные в пп. 4 и 5, заархивируйте (в один архив) и прикрепите к сообщению. 1 Ссылка на комментарий Поделиться на другие сайты More sharing options...
Faiter Опубликовано 17 октября, 2017 Автор Share Опубликовано 17 октября, 2017 Вот Far.rar Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 17 октября, 2017 Share Опубликовано 17 октября, 2017 1. Откройте Блокнот и скопируйте в него приведенный ниже текст CreateRestorePoint: 2017-10-16 21:19 - 2017-10-17 18:57 - 000000000 __SHD C:\Users\Все пользователи\SysWOW64 2017-10-16 21:19 - 2017-10-17 18:57 - 000000000 __SHD C:\ProgramData\SysWOW64 2017-10-16 21:18 - 2017-10-16 23:15 - 000000000 __SHD C:\Users\Все пользователи\Csrss 2017-10-16 21:18 - 2017-10-16 23:15 - 000000000 __SHD C:\ProgramData\Csrss 2017-10-16 21:17 - 2017-10-16 21:17 - 003148854 _____ C:\Users\faiter\AppData\Roaming\9BA8970E9BA8970E.bmp 2017-10-16 20:09 - 2017-10-16 21:18 - 000000000 __SHD C:\Users\Все пользователи\System32 2017-10-16 20:09 - 2017-10-16 21:18 - 000000000 __SHD C:\ProgramData\System32 2017-10-16 19:58 - 2017-10-16 23:15 - 000000000 __SHD C:\Users\Все пользователи\Windows 2017-10-16 19:58 - 2017-10-16 23:15 - 000000000 __SHD C:\ProgramData\Windows 2017-10-16 21:18 - 2017-10-16 21:18 - 001032704 _____ (Microsoft Corporation) C:\Users\faiter\AppData\Local\Temp\0C85FEDF.exe 2017-10-16 21:18 - 2017-10-16 21:18 - 000887808 _____ (Microsoft Corporation) C:\Users\faiter\AppData\Local\Temp\28EA6264.exe 2017-10-16 21:19 - 2017-10-16 21:19 - 012407808 _____ () C:\Users\faiter\AppData\Local\Temp\4CDAEBD8.exe 2017-10-16 21:19 - 2017-10-16 21:19 - 000835072 _____ (Microsoft Corporation) C:\Users\faiter\AppData\Local\Temp\84579245.exe Reboot: 2. Нажмите Файл – Сохранить как3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool 4. Укажите Тип файла – Все файлы (*.*) 5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить 6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении. Обратите внимание, что будет выполнена перезагрузка компьютера. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Faiter Опубликовано 17 октября, 2017 Автор Share Опубликовано 17 октября, 2017 Ок! Fixlog.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 17 октября, 2017 Share Опубликовано 17 октября, 2017 Мусор почистили. Больше помочь нечем. 1 Ссылка на комментарий Поделиться на другие сайты More sharing options...
Faiter Опубликовано 17 октября, 2017 Автор Share Опубликовано 17 октября, 2017 Я так понимаю сносить все не стоит возможно дешифратор появится? А так огромное спасибо! Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 17 октября, 2017 Share Опубликовано 17 октября, 2017 Исключать этого нельзя, но шанс невелик 1 Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти