Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\AA_v3.exe

ваше?

 

Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Отметьте галочкой также "Shortcut.txt".

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

 

Опубликовано (изменено)

AAV - вроде как мое, через него подключался раньше

А для чего он в автозапуске сидит, особенно если им уже не пользуетесь? Чтобы кто-то другой воспользовался? Лучше уберите его оттуда. И ещё файл со списком паролей на рабочем столе :huh1:.

 

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:

Start::
CreateRestorePoint:
VirusTotal: C:\Users\aspnet\AppData\Roaming\iexplorer.exe
HKLM-x32\...\Run: [8dc7d467bc6cdc67d62a1cd4fa9a5a83] => "C:\Users\aspnet\AppData\Roaming\iexplorer.exe" ..
CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
C:\Users\aspnet\AppData\Roaming\iexplorer.exe
Reboot:
End::

и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool. При сохранении выберите кодировку Юникод!

Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

Компьютер будет перезагружен автоматически.

 

+ Прикрепите образец зашифрованного файла и сообщение с требованием о выкупе.

Изменено пользователем regist
Опубликовано

Уберу из автозагрузки обязательно, файлы пароль созданы шифровальщиком. Прикрепил зашифрованный файл маленького размера, остальные от 330 мб до 1.6 Гб. Зашифрованный файл в архиве, т.к. не смог прикрепить его не архивированным, не пропускает форум.


Прикрепил

PAROL — копия.txt

ком (1).erf.zip

Fixlog.txt

Опубликовано

При наличии лицензии на любой из продуктов Касперского создайте запрос на расшифровку.
И шифрование насколько понимаю у вас произошло месяц назад? Если бы сразу обратились шансов на рассшифровку думаю было бы больше.

Опубликовано

У меня установлены продукты Касперского на других компьютерах возможно создать запрос?

Или нужно поставить на компьютер, который зашифрован?

Шифрование произошло сегодня ночью, вчера все работало.

Опубликовано

Для обращения в тех. поддержку главное иметь лицензию, устанавливать сейчас специально касперского не надо и вообще лучше поменьше компьютером этим пользуйтесь. Возможно прогами для восстановления удалённых файлов придётся пользоваться.

 

 


Шифрование произошло сегодня ночью, вчера все работало.
просто у вас дата изменения зашифрованных файлов указана 2018-02-28.
Опубликовано

Спасибо за помощь, готовлю запрос в техподдержку. 

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • mibds
      Автор mibds
      Здравствуйте. 
       
      Значит все по стандарту.
       
      Секретарше прислали письмо на почту, со вложенным архивом "Сообщение о задолженности". (Прикрепил к теме архив, переименовал в "осторожно вирус")
       
      В архиве скрипт *.js.  с названием "сообщение о задолженности"
       
      Девочка архив распаковала, файл попыталась открыть, скрипт видимо сработал и заблокировались все файлы excel (xls, xlsx) и word (doc).
       
      Вроде другие файлы не пострадали... но могу и не знать. Знаю точно что не пострадали PDF-файлы и те файлы где стояла галка "только чтение", но таких единицы к сожалению.
       
      Прикрепил для примера архив "несколько зашифрованных файлов для примера". Там 5 зашифрованных файлов, точно не скажу "доки" или "эксели".
       
      Прикрепил логи
       
      несколько зашифрованных файлов для примера.rar
      CollectionLog-2015.10.08-17.09.zip
    • AltayResort
      Автор AltayResort
      Добрый День!
       
      Получили по электроной почте файл с вирусом (прекреплен в скрепке) после открытия файла зашифровались файлы с расширением doc, xls
      Пример заражонного файла в скрепке, так же прекладываем логи собранные программной autologger.
       Учитывая финансовый характер заражонных файлов просьба помочь в расшифровке файлов как можно скорее
      Мы являемся владельцами корпоративной линцензии kaspersky endpoint security.
      С Уважением.
      ООО Алтай Резорт
       
    • nikolay_2009
      Автор nikolay_2009
      добрый день
      все фотки заблокированы и зашифрованы. 
      списывался с криптолокером. он дерзит и просит 15000р хотя и говорит что только рабочие компьютеры банит. выручайте.
      прикрепляю файлы из разных папок. "тела" вируса уже наверное нет. т.к. обратился за помощью к знакомому и он мне переустановил винду даже не активировав и файл логгера с вашего сайта. спасибо.  и фото почему то не загружаются((((. что делать? ни большие ни маленькие
      CollectionLog-2015.11.04-21.51.zip
    • big_boy840
      Автор big_boy840
      Есть расшифровщик или нет?
      У меня с такими же названиями maxcrypt@foxmail2.com файлы.
      Это значит, что расшифровщик его должен мне подойти?
    • Ердаулет
      Автор Ердаулет
      Вирус зашифровал все файлы в формат.bad зашифрованные файлы переместил в одну папку расшифровать не получается или я не правильно делаиу?
      CollectionLog-2015.10.20-00.47.zip
×
×
  • Создать...