hook009 Опубликовано 11 декабря, 2017 Share Опубликовано 11 декабря, 2017 (изменено) Добрый вечер. Вирус зашифровал документы, в интернете не могу найти дешифратор, в каком направлении найти дешифратор и расшифровать документы. файла decrypt.txt нет, если только файлы с переименованными названиями. файл прилагаю. файл находиться в архиве. email-draggonblack@yahoo.com.ver-CL 1.4.0.0.id-207711995-10.12.2017 2@28@520.fname-ЕВГУЛ ГРУПП гараж.doc.rar CollectionLog-2017.12.12-08.43.zip Изменено 11 декабря, 2017 пользователем hook009 Ссылка на комментарий Поделиться на другие сайты More sharing options...
Mark D. Pearlstone Опубликовано 11 декабря, 2017 Share Опубликовано 11 декабря, 2017 Порядок оформления запроса о помощи 1 Ссылка на комментарий Поделиться на другие сайты More sharing options...
hook009 Опубликовано 12 декабря, 2017 Автор Share Опубликовано 12 декабря, 2017 Доброе утро. Вирус зашифровал документы, в интернете не могу найти дешифратор, файла decrypt.txt нет, если только файлы с переименованными названиями. файл прилагаю. файл находиться в архиве. автологер отчет прилагаю. как расшифровать данные. у меня чуть сердечный приступ не случился, аж начал заикаться. Спасибо. CollectionLog-2017.12.12-08.43.zip email-draggonblack@yahoo.com.ver-CL 1.4.0.0.id-207711995-10.12.2017 2@28@520.fname-Табличный документ.pdf.zip Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 12 декабря, 2017 Share Опубликовано 12 декабря, 2017 Здравствуйте! Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО. Выполните скрипт в AVZ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); ClearQuarantineEx(true); QuarantineFile('C:\Program Files\MinerGate\minergate.exe', ''); DeleteFile('C:\Program Files\MinerGate\minergate.exe', '32'); RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'MinerGateGui'); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); ExecuteSysClean; RebootWindows(true); end. Компьютер перезагрузится. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте по адресу newvirus@kaspersky.com Полученный ответ сообщите здесь (с указанием номера KLAN) Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. p.s. Пожалуйста, не пишите в чужой теме. Ссылка на комментарий Поделиться на другие сайты More sharing options...
hook009 Опубликовано 20 декабря, 2017 Автор Share Опубликовано 20 декабря, 2017 quarantine.zip папка с архивом пуст Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 20 декабря, 2017 Share Опубликовано 20 декабря, 2017 Повторите логи по правилам. Для повторной диагностики запустите снова Autologgerи прикрепите свежий CollectionLog. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти