Перейти к содержанию

Шифровальщик scrab


Рекомендуемые сообщения

Проверьте включена ли эта настройка.

 

Через Панель управления - Удаление программ - удалите нежелательное ПО:

Orbitum

Unity Web Player

Служба автоматического обновления программ

  • Скачайте AdwCleaner (by Malwarebytes) и сохраните его на Рабочем столе.
  • Запустите его (необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[sx].txt.
  • Прикрепите отчет к своему следующему сообщению.
Подробнее читайте в этом руководстве.
Ссылка на комментарий
Поделиться на другие сайты

1.

  • Запустите повторно AdwCleaner (by Malwarebytes) (программу необходимо запускать через правую кн. мыши от имени администратора).
  • Нажмите кнопку "Scan" ("Сканировать").
  • По окончании сканирования в меню Инструменты - Настройки отметьте дополнительно в разделе Сбросить:
    • Прокси
    • Политики IE
    • Политики Chrome

      и нажмите Ok.

  • Нажмите кнопку "Clean" ("Очистить") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[Cx].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

 

Подробнее читайте в этом руководстве.

 

2.

Соберите свежие логи FRST:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Отметьте галочкой также "Shortcut.txt".

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[Cx].txt

Символ в квадратных скобках должен быть [C], а не
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:

    Start::
    CreateRestorePoint:
    HKU\S-1-5-21-2753054333-1240625506-1483120086-1619 Group Policy restriction on software: %HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRoot% <==== ATTENTION
    HKU\S-1-5-21-2753054333-1240625506-1483120086-1619 Group Policy restriction on software: %HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRoot%*.exe <==== ATTENTION
    HKU\S-1-5-21-2753054333-1240625506-1483120086-1619 Group Policy restriction on software: %HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRoot%System32\*.exe <==== ATTENTION
    HKU\S-1-5-21-2753054333-1240625506-1483120086-1619 Group Policy restriction on software: %HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ProgramFilesDir% <==== ATTENTION
    Toolbar: HKU\S-1-5-21-2753054333-1240625506-1483120086-1619 -> No Name - {47833539-D0C5-4125-9FA8-0819E2EAAC93} -  No File
    2018-01-20 03:03 - 2018-01-20 03:03 - 000003688 _____ C:\Users\Администратор\Инструкция по расшифровке.TXT
    2018-01-20 03:03 - 2018-01-20 03:03 - 000003688 _____ C:\Users\Администратор\Downloads\Инструкция по расшифровке.TXT
    2018-01-20 03:03 - 2018-01-20 03:03 - 000003688 _____ C:\Users\Администратор\Documents\Инструкция по расшифровке.TXT
    2018-01-20 03:03 - 2018-01-20 03:03 - 000003688 _____ C:\Users\Администратор\Desktop\Инструкция по расшифровке.TXT
    2018-01-20 03:03 - 2018-01-20 03:03 - 000003688 _____ C:\Users\Администратор.TVAMEDIA\Инструкция по расшифровке.TXT
    2018-01-20 03:03 - 2018-01-20 03:03 - 000003688 _____ C:\Users\Администратор.TVAMEDIA\Downloads\Инструкция по расшифровке.TXT
    2018-01-20 03:03 - 2018-01-20 03:03 - 000003688 _____ C:\Users\Администратор.TVAMEDIA\Documents\Инструкция по расшифровке.TXT
    2018-01-20 03:03 - 2018-01-20 03:03 - 000003688 _____ C:\Users\Администратор.TVAMEDIA\Desktop\Инструкция по расшифровке.TXT
    2018-01-20 03:03 - 2018-01-20 03:03 - 000003688 _____ C:\Users\video\Инструкция по расшифровке.TXT
    2018-01-20 03:03 - 2018-01-20 03:03 - 000003688 _____ C:\Users\video\Downloads\Инструкция по расшифровке.TXT
    2018-01-20 03:03 - 2018-01-20 03:03 - 000003688 _____ C:\Users\video\Documents\Инструкция по расшифровке.TXT
    2018-01-20 03:03 - 2018-01-20 03:03 - 000003688 _____ C:\Users\video\Desktop\Инструкция по расшифровке.TXT
    2018-01-20 03:03 - 2018-01-20 03:03 - 000003688 _____ C:\Users\user\Инструкция по расшифровке.TXT
    2018-01-20 03:03 - 2018-01-20 03:03 - 000003688 _____ C:\Users\user\Downloads\Инструкция по расшифровке.TXT
    2018-01-20 03:03 - 2018-01-20 03:03 - 000003688 _____ C:\Users\user\Documents\Инструкция по расшифровке.TXT
    2018-01-20 03:03 - 2018-01-20 03:03 - 000003688 _____ C:\Users\user\Desktop\Инструкция по расшифровке.TXT
    2018-01-20 03:02 - 2018-01-20 03:02 - 000003688 _____ C:\Users\revyakin_v\Инструкция по расшифровке.TXT
    2018-01-20 03:02 - 2018-01-20 03:02 - 000003688 _____ C:\Users\revyakin_v\Downloads\Инструкция по расшифровке.TXT
    2018-01-20 03:02 - 2018-01-20 03:02 - 000003688 _____ C:\Users\revyakin_v\Documents\Инструкция по расшифровке.TXT
    2018-01-20 03:02 - 2018-01-20 03:02 - 000003688 _____ C:\Users\revyakin_v\Desktop\Инструкция по расшифровке.TXT
    2018-01-20 03:02 - 2018-01-20 03:02 - 000003688 _____ C:\Users\Public\Инструкция по расшифровке.TXT
    2018-01-20 03:02 - 2018-01-20 03:02 - 000003688 _____ C:\Users\Public\Downloads\Инструкция по расшифровке.TXT
    2018-01-20 03:02 - 2018-01-20 03:02 - 000003688 _____ C:\Users\Public\Documents\Инструкция по расшифровке.TXT
    2018-01-20 03:00 - 2018-01-20 03:00 - 000003688 _____ C:\Users\buchneva.d\Documents\Инструкция по расшифровке.TXT
    2018-01-19 20:19 - 2018-01-19 20:19 - 000003869 _____ C:\Users\buchneva.d\Инструкция по расшифровке.TXT.scarab
    2018-01-19 20:19 - 2018-01-19 20:19 - 000003869 _____ C:\Users\buchneva.d\Desktop\Инструкция по расшифровке.TXT.scarab
    2018-01-19 20:19 - 2018-01-19 20:19 - 000003688 _____ C:\Users\buchneva.d\Инструкция по расшифровке.TXT
    2018-01-19 20:19 - 2018-01-19 20:19 - 000003688 _____ C:\Users\buchneva.d\Desktop\Инструкция по расшифровке.TXT
    2018-01-19 20:18 - 2018-01-19 20:18 - 000003688 _____ C:\Users\Инструкция по расшифровке.TXT
    2018-01-19 20:18 - 2018-01-19 20:18 - 000003688 _____ C:\Users\buchneva\Инструкция по расшифровке.TXT
    2018-01-19 20:18 - 2018-01-19 20:18 - 000003688 _____ C:\Users\buchneva\Downloads\Инструкция по расшифровке.TXT
    2018-01-19 20:18 - 2018-01-19 20:18 - 000003688 _____ C:\Users\buchneva\Documents\Инструкция по расшифровке.TXT
    2018-01-19 20:18 - 2018-01-19 20:18 - 000003688 _____ C:\Users\buchneva\Desktop\Инструкция по расшифровке.TXT
    2018-01-19 20:18 - 2018-01-19 20:18 - 000003688 _____ C:\Users\alisenko\Инструкция по расшифровке.TXT
    2018-01-19 20:18 - 2018-01-19 20:18 - 000003688 _____ C:\Users\alisenko\Downloads\Инструкция по расшифровке.TXT
    2018-01-19 20:18 - 2018-01-19 20:18 - 000003688 _____ C:\Users\alisenko\Documents\Инструкция по расшифровке.TXT
    2018-01-19 20:18 - 2018-01-19 20:18 - 000003688 _____ C:\Users\alisenko\Desktop\Инструкция по расшифровке.TXT
    2018-01-19 20:18 - 2018-01-19 20:18 - 000003688 _____ C:\Users\1111buchneva.TVAMEDIA\Инструкция по расшифровке.TXT
    2018-01-19 20:11 - 2018-01-19 20:11 - 000003688 _____ C:\Инструкция по расшифровке.TXT
    2018-01-19 19:54 - 2018-01-03 03:43 - 000193024 _____ C:\Users\user\AppData\Roaming\sevnz.exe
    2017-12-24 14:01 - 2017-12-24 14:01 - 000000365 _____ C:\Users\buchneva.d\Desktop\Искать в Интернете.url.scarab
    2017-08-18 16:40 - 2017-08-11 17:20 - 001314008 _____ (Mail.Ru) C:\Users\buchneva.d\AppData\Local\Temp\3fc7-b584-7a95-bac8.exe
    2016-08-05 18:47 - 2016-12-22 18:00 - 052703976 _____ (Mail.Ru) C:\Users\buchneva.d\AppData\Local\Temp\amigo_setup.exe
    2018-01-22 13:51 - 2017-08-11 17:20 - 001314008 _____ (Mail.Ru) C:\Users\buchneva.d\AppData\Local\Temp\c4bb-1089-8024-f819.exe
    2015-04-10 10:43 - 2014-11-24 18:04 - 000145904 _____ () C:\Users\buchneva.d\AppData\Local\Temp\downloader.exe
    2016-02-10 18:37 - 2016-02-10 18:37 - 000119808 _____ () C:\Users\buchneva.d\AppData\Local\Temp\exereader.exe
    2016-10-10 18:45 - 2016-10-10 18:45 - 063332288 _____ (The Orbitum Authors) C:\Users\buchneva.d\AppData\Local\Temp\mini_installer_new.exe
    2016-09-02 13:43 - 2017-07-03 17:44 - 004087000 _____ (Mail.Ru) C:\Users\buchneva.d\AppData\Local\Temp\mrutmp.exe
    AlternateDataStreams: C:\Users\buchneva.d\Desktop\!_фото сотрудников ТВА:AFP_AFPINFO [122]
    FirewallRules: [{E2419AF7-32A0-4D16-81F0-8C98777B3198}] => (Allow) C:\Users\buchneva.d\AppData\Local\Orbitum\Application\orbitum.exe
    FirewallRules: [TCP Query User{32953340-4424-4D47-A899-0C6FDF86A362}C:\users\buchneva.d\appdata\local\orbitum\application\orbitumupdater\orbitumupdater.exe] => (Allow) C:\users\buchneva.d\appdata\local\orbitum\application\orbitumupdater\orbitumupdater.exe
    FirewallRules: [UDP Query User{2DE5CFD1-F964-485B-95A1-9AC2954A8A37}C:\users\buchneva.d\appdata\local\orbitum\application\orbitumupdater\orbitumupdater.exe] => (Allow) C:\users\buchneva.d\appdata\local\orbitum\application\orbitumupdater\orbitumupdater.exe
    FirewallRules: [TCP Query User{0C62EF3B-8E4F-4FDA-9702-395691B6EAD8}C:\users\buchneva.d\appdata\local\orbitum\application\orbitumupdater\orbitumupdater.exe] => (Block) C:\users\buchneva.d\appdata\local\orbitum\application\orbitumupdater\orbitumupdater.exe
    FirewallRules: [UDP Query User{513A2DC4-966F-4131-80C2-C98E958F83D1}C:\users\buchneva.d\appdata\local\orbitum\application\orbitumupdater\orbitumupdater.exe] => (Block) C:\users\buchneva.d\appdata\local\orbitum\application\orbitumupdater\orbitumupdater.exe
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

 

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

Дополнительно, пожалуйста:

 

Отключите до перезагрузки антивирус.

Выделите следующий код:

Start::
Zip: c:\FRST\Quarantine\
End::
Скопируйте выделенный текст (правой кнопкой - Копировать).

Запустите FRST (FRST64) от имени администратора.

Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

 

На рабочем столе появится архив Date_Time.zip (Дата_Время)

Отправьте его на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

Ссылка на комментарий
Поделиться на другие сайты

Выложите его на любой файлообменник, не требующий ввода капчи (например: RGhost, Zippyshare, My-Files.RU, karelia.ru, Ge.tt или WebFile) и ссылку на скачивание сообщите мне в ЛС.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • WL787878
      От WL787878
      Key2030_Help.txt
      Здравствуйте. Возможно ли получить помощь в расшифровке файлов? Логи прилагаю.
      Addition.txt FRST.txt
    • Irina4832
      От Irina4832
      Помогите! Все файлы зашифровали, онлай определители типа шифровщика его не находят
      qbpBqR1L6.README.txt
    • kokc1979
      От kokc1979
      Подхватил заразу. Вчера всё работало. Сегодня вечером обнаружилась проблема с шифровалкой. Ни какое ПО в этот промежуток ремени не устанавливалось. Ни чего не скачивалось.
      Log.rar 3File.rar
    • Saul
      От Saul
      Добрый день!
      Вот такое поймали, зашифрованы все файлы на сетевой шаре.
      Есть способы для расшифровки?
       
      Все ваши файлы были зашифрованы!
          Все ваши файлы были зашифрованы из -за проблемы безопасности с вашим ПК.
          Если вы хотите их восстановить
          Установите программу для общения https://tox.chat/clients.html
      https://github.com/uTox/uTox/releases/
      https://github.com/uTox/uTox/releases/download/v0.18.1/utox_x86_64.exe
      и добавьте нас
       
      2C6D0C2F49F19EAE34A558AC646E5C75230928DA64B46DBD6087B036ED651146575435EFEFFC
      ВНИМАНИЕ!
          !!!Не трогайте зашифрованные файлы.!!!
          !!!Не пытайтесь расшифровать ваши данные, используя стороннее программное обеспечение, это может вызвать потерю данных.!!!
      1.zip
    • h1b1
      От h1b1
      Добрый день , были зашифрованы файлы с расширение ooop4s и диск залочили bitlocker 
      oc windows server 2019 standard
      заранее спасибо за помощь
      Addition.txt FILES_ENCRYPTED.txt FRST.txt files.rar
×
×
  • Создать...