Перейти к содержанию

Нужна помощь заразился шифровальщиком - расширение CRYPTED000007


Рекомендуемые сообщения

Здравствуйте!

 

К сожалению, с расшифровкой помочь не сможем. Будет только очистка рекламных приложений и возможного мусора.

 

 

Через Панель управления - Удаление программ (или через Your Uninstaller!) - удалите нежелательное ПО:

AVG Web TuneUp

Ultimate-Discounter Browser

Unity Web Player

Служба автоматического обновления программ

"Лишний" антивирус AVG AntiVirus Free Edition удалите: Чистка системы после некорректного удаления антивируса.

  • Скачайте AdwCleaner (by Malwarebytes) и сохраните его на Рабочем столе. (скачайте и используйте эту версию).
  • Запустите его (необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[sx].txt (где x - любая цифра).
  • Прикрепите отчет к своему следующему сообщению.
Подробнее читайте в этом руководстве.
Ссылка на комментарий
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Отметьте галочкой также "Shortcut.txt".

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:

    Start::
    CreateRestorePoint:
    GroupPolicy: Restriction ? <==== ATTENTION
    GroupPolicy\User: Restriction ? <==== ATTENTION
    Toolbar: HKLM - No Name - {8dec4b69-27c4-405d-a37d-8d45c83f66ab} -  No File
    C:\Documents and Settings\Лена\Application Data\Opera Software\Opera Stable\Extensions\kcknbenjnkkjknphmnidanjifbgphjke
    2018-01-17 14:44 - 2018-01-17 14:44 - 002359350 _____ C:\Documents and Settings\Лена\Application Data\2F18EF172F18EF17.bmp
    2018-01-17 14:44 - 2018-01-17 14:44 - 000004154 _____ C:\Documents and Settings\Лена\Рабочий стол\README9.txt
    2018-01-17 14:44 - 2018-01-17 14:44 - 000004154 _____ C:\Documents and Settings\Лена\Рабочий стол\README8.txt
    2018-01-17 14:44 - 2018-01-17 14:44 - 000004154 _____ C:\Documents and Settings\Лена\Рабочий стол\README7.txt
    2018-01-17 14:44 - 2018-01-17 14:44 - 000004154 _____ C:\Documents and Settings\Лена\Рабочий стол\README6.txt
    2018-01-17 14:44 - 2018-01-17 14:44 - 000004154 _____ C:\Documents and Settings\Лена\Рабочий стол\README5.txt
    2018-01-17 14:44 - 2018-01-17 14:44 - 000004154 _____ C:\Documents and Settings\Лена\Рабочий стол\README4.txt
    2018-01-17 14:44 - 2018-01-17 14:44 - 000004154 _____ C:\Documents and Settings\Лена\Рабочий стол\README3.txt
    2018-01-17 14:44 - 2018-01-17 14:44 - 000004154 _____ C:\Documents and Settings\Лена\Рабочий стол\README2.txt
    2018-01-17 14:44 - 2018-01-17 14:44 - 000004154 _____ C:\Documents and Settings\Лена\Рабочий стол\README10.txt
    2018-01-17 14:44 - 2018-01-17 14:44 - 000004154 _____ C:\Documents and Settings\Лена\Рабочий стол\README1.txt
    2018-01-17 14:44 - 2018-01-17 14:44 - 000004154 _____ C:\Documents and Settings\All Users\Рабочий стол\README9.txt
    2018-01-17 14:44 - 2018-01-17 14:44 - 000004154 _____ C:\Documents and Settings\All Users\Рабочий стол\README8.txt
    2018-01-17 14:44 - 2018-01-17 14:44 - 000004154 _____ C:\Documents and Settings\All Users\Рабочий стол\README7.txt
    2018-01-17 14:44 - 2018-01-17 14:44 - 000004154 _____ C:\Documents and Settings\All Users\Рабочий стол\README6.txt
    2018-01-17 14:44 - 2018-01-17 14:44 - 000004154 _____ C:\Documents and Settings\All Users\Рабочий стол\README5.txt
    2018-01-17 14:44 - 2018-01-17 14:44 - 000004154 _____ C:\Documents and Settings\All Users\Рабочий стол\README4.txt
    2018-01-17 14:44 - 2018-01-17 14:44 - 000004154 _____ C:\Documents and Settings\All Users\Рабочий стол\README3.txt
    2018-01-17 14:44 - 2018-01-17 14:44 - 000004154 _____ C:\Documents and Settings\All Users\Рабочий стол\README2.txt
    2018-01-17 14:44 - 2018-01-17 14:44 - 000004154 _____ C:\Documents and Settings\All Users\Рабочий стол\README10.txt
    2018-01-17 14:44 - 2018-01-17 14:44 - 000004154 _____ C:\Documents and Settings\All Users\Рабочий стол\README1.txt
    2018-01-17 13:30 - 2018-01-17 13:30 - 000004154 _____ C:\README9.txt
    2018-01-17 13:30 - 2018-01-17 13:30 - 000004154 _____ C:\README8.txt
    2018-01-17 13:30 - 2018-01-17 13:30 - 000004154 _____ C:\README7.txt
    2018-01-17 13:30 - 2018-01-17 13:30 - 000004154 _____ C:\README6.txt
    2018-01-17 13:30 - 2018-01-17 13:30 - 000004154 _____ C:\README5.txt
    2018-01-17 13:30 - 2018-01-17 13:30 - 000004154 _____ C:\README4.txt
    2018-01-17 13:30 - 2018-01-17 13:30 - 000004154 _____ C:\README3.txt
    2018-01-17 13:30 - 2018-01-17 13:30 - 000004154 _____ C:\README2.txt
    2018-01-17 13:30 - 2018-01-17 13:30 - 000004154 _____ C:\README10.txt
    2018-01-17 13:30 - 2018-01-17 13:30 - 000004154 _____ C:\README1.txt
    2018-01-17 13:28 - 2018-01-17 14:52 - 000000000 __SHD C:\Documents and Settings\All Users\Application Data\Windows
    Task: C:\WINDOWS\Tasks\AVG-SSU_0117tb.job => C:\Documents and Settings\All Users\Application Data\Avg_Update_0117tb\AVG-Secure-Search-Update_0117tb.exe
    Task: C:\WINDOWS\Tasks\AVG-SSU_0217tb.job => C:\Documents and Settings\All Users\Application Data\Avg_Update_0217tb\AVG-Secure-Search-Update_0217tb.exe
    Task: C:\WINDOWS\Tasks\AVG-SSU_0317tb.job => C:\Documents and Settings\All Users\Application Data\Avg_Update_0317tb\AVG-Secure-Search-Update_0317tb.exe
    Task: C:\WINDOWS\Tasks\AVG-SSU_0517tb.job => C:\Documents and Settings\All Users\Application Data\Avg_Update_0517tb_a03140\AVG-Secure-Search-Update_0517tb.exe
    Task: C:\WINDOWS\Tasks\AVG-SSU_0717tb.job => C:\Documents and Settings\All Users\Application Data\Avg_Update_0717tb_a01036\AVG-Secure-Search-Update_0717tb.exe
    Task: C:\WINDOWS\Tasks\AVG-SSU_0816tb.job => C:\Documents and Settings\All Users\Application Data\Avg_Update_0816tb\AVG-Secure-Search-Update_0816tb.exe
    Task: C:\WINDOWS\Tasks\AVG-SSU_0816tb2.job => C:\Documents and Settings\All Users\Application Data\Avg_Update_0816tb2\AVG-Secure-Search-Update_0816tb2.exe
    Task: C:\WINDOWS\Tasks\AVG-SSU_0916tb.job => C:\Documents and Settings\All Users\Application Data\Avg_Update_0916tb\AVG-Secure-Search-Update_0916tb.exe
    Task: C:\WINDOWS\Tasks\AVG-SSU_1016tb.job => C:\Documents and Settings\All Users\Application Data\Avg_Update_1016tb\AVG-Secure-Search-Update_1016tb.exe
    Task: C:\WINDOWS\Tasks\AVG-SSU_1116tb.job => C:\Documents and Settings\All Users\Application Data\Avg_Update_1116tb\AVG-Secure-Search-Update_1116tb.exe
    Task: C:\WINDOWS\Tasks\AVG-SSU_1216tb.job => C:\Documents and Settings\All Users\Application Data\Avg_Update_1216tb\AVG-Secure-Search-Update_1216tb.exe
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

 

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ при наличии доступа в интернет:

 

var
LogPath : string;
ScriptPath : string;
begin
 LogPath := GetAVZDirectory + 'log\avz_log.txt';
 if FileExists(LogPath) Then DeleteFile(LogPath);
 ScriptPath := GetAVZDirectory +'ScanVuln.txt';
  if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else
begin
    if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath)
else begin
       ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
       exit;
      end;
  end;
 if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить.

В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.

 

Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления (если таковые будут).

Перезагрузите компьютер.

Снова выполните этот скрипт и убедитесь, что уязвимости устранены.

 

Рекомендации после удаления вредоносного ПО

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • AJIEKCAHDP
      От AJIEKCAHDP
      Утром (26.02.2025) Зашифровало абсолютно все.  Помогите пож. 
      26022025.rar
    • Excommunicadoo
      От Excommunicadoo
      Помощь с шифровальщиком на хранилках NAS, расширение .lotus
      Помогите расшифровать(((

      В тхт файле пишут следующее:
       
      If you see this, your files were successfully encrypted.
      We advice you not to search free decryption method.
      It's impossible. We are using symmetrical and asymmetric encryption.
      ATTENTION:
          - Don't rename encrypted files.
          - Don't change encrypted files.
          - Don't use third party software.
      TIME IS RUNNING OUT:
          - The longer you wait, the more money you'll have to pay to get your files back.
            If you wait too long, you'll lose them forever.
      To reach an agreement we offer you to contact with us.
      How to contact with us: 
          * Download Tor Browser:
              Get the Tor Browser from https://torproject.org/download
          * Launch Tor Browser:
                  Open the Tor Browser on your device.
          * Connect to Tor Network:
                  Click "Establish a Connection".
          * Go to this address:
                  Copy and paste address below in the address bar:
    • Bruce007
      От Bruce007
      Здравствуйте!
      Поймали вирус-шифровальщик с расширением fear.pw прикладываю два зашифрованных файла и лог FRST (запускал с live cd) почта platishilidrochish@fear.pw
      Пожалуйста, помогите, чем можете!
      DeCrYpTiOn.txt FRST.txt Примеры файлов.rar
    • Юрикс
      От Юрикс
      Приветствую всех. Уже прилично как зашифровало файлы. Почтой отправлял данные (сам вирус и шифрованные файлы) в Касперский, но что-то тишина.
      Шифрование похоже на .7Kf9uY и .rOSb1V. Только в сообщении у меня другая ссылка на сайт. А так, вроде и сайт с тем самим видом.
      Внимание! Все Ваши файлы зашифрованы!Чтобы восстановить свои файлы посетите сайт http://plc.2fh.co Если сайт недоступен пишите на plc12@inbox.com Ваш id d9115873 У вас есть 6 попыток ввода кода. При превышении этого  лимита все данные необратимо испортятся. Надеюсь и мне повезёт с расшифровкой.
      Прикладываю шифрованный файл.
      OemInfo.zip.zip
    • Always_Young
      От Always_Young
      Здравствуйте! На ПК пришло письмо с файлом с раширением .cab. Файл находится в облаке. Скрин проверки с VirusTotal прилагается. После этого все документы JPEG, JPG,PDF,XLSX,DOCX оказались зашифрованы. Доступ на ПК осуществлялся удаленно, через AnyDesk. В сети три ПК и один ноутбук по Wi-Fi. Заражен оказался один. Есть ли возможность расшифровать? 

      Addition.txt FRST.txt y8ItHTbGJ.README.txt Файлы шифр.zip
×
×
  • Создать...