Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.

3munStB.png

3. Нажмите кнопку Scan.

4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.

5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).

6. Отчеты, полученные в пунктах 4 и 5, заархивируйте (в один архив) и прикрепите к сообщению.

Опубликовано

C:\Users\admin\Desktop\image.gif.dat

C:\Users\admin\Desktop\Downloads.zip.dat

C:\Users\admin\Desktop\VK link.rar.dat

C:\Users\admin\Desktop\doc_2018-06-05_17-03-17.mp4.dat

C:\Users\admin\Desktop\4_Grayscale_logo_on_transparent_101x73.png.dat

зархивируйте, выложите архив на sendspace.com и пришлите ссылку на скачивание

 

Кроме того, в папке с вирусом должен быть файл с именем 0. Его тоже пришлите в архиве.

 

1. Откройте Блокнот и скопируйте в него приведенный ниже текст

CreateRestorePoint:
CHR StartupUrls: Default -> "hxxp://www.trovi.com/?gd=&ctid=CT3319434&octid=EB_ORIGINAL_CTID&ISID=M120DA44A-C5AB-41C8-8D5A-0A58F805A642&SearchSource=55&CUI=&UM=6&UP=SP73941A9C-FDC0-49BD-AF27-F4575E63DAFB&SSPV=","hxxp://search.certified-toolbar.com/?si=41460&home=true&tid=592","hxxp://search.babylon.com/?affID=44444&tt=5212_2&babsrc=HP_ss&mntrId=bc735b2e000000000000000000000000","hxxp://searchou.com/?id=c69b4c70000000000000000000000000","hxxp://websearch.searchmainia.info/?unqvl=15","hxxp://websearch.searchiseasy.info/?pid=233&r=2013/08/27&hid=7216863296763018865&lg=EN&cc=RU&unqvl=33","hxxp://iron-start.com/","hxxp://www.trovi.com/?gd=&ctid=CT3319434&octid=EB_ORIGINAL_CTID&ISID=M120DA44A-C5AB-41C8-8D5A-0A58F805A642&SearchSource=55&CUI=&UM=6&UP=SP73941A9C-FDC0-49BD-AF27-F4575E63DAFB&SSPV=","hxxp://www.luckysearches.com/?type=hp&ts=1429562963&from=adc&uid=HitachiXHDS721050CLA362_JP1570HE3J89LK3J89LKX"
ShellIconOverlayIdentifiers-x32: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} =>  -> No File
ShellIconOverlayIdentifiers-x32: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} =>  -> No File
ShellIconOverlayIdentifiers-x32: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} =>  -> No File
ShellIconOverlayIdentifiers-x32: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} =>  -> No File
ShellIconOverlayIdentifiers-x32: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} =>  -> No File
AlternateDataStreams: C:\Users\admin:Heroes & Generals [38]
Reboot:
2. Нажмите ФайлСохранить как

3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool

4. Укажите Тип файлаВсе файлы (*.*)

5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить

6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

  • Обратите внимание: будет выполнена перезагрузка компьютера.
Опубликовано

Кроме того, в папке с вирусом должен быть файл с именем 0. Его тоже пришлите в архиве.

Это я для кого написал?
Опубликовано

Проблемы с чтением? Я просил еще файл 0 из папки, где был найден шифратор

Опубликовано

у меня нету папки с вирусом!, файл был удалён выше писал

Опубликовано

Вообще в том архиве, который Вы скачали, а потом запустили шифратор, должен был быть этот файл. Вспоминайте, откуда и что качали

Опубликовано (изменено)

скорее всего  этот файл  [удалено] я скачал, сам он без вирусов, но когда выскачало уведомления якобы новое обновления вышло, появилась доп ссылка яндекс  скачал файл назывался Project1.exe , ссылку пытался найти с вирусом она удалена

Изменено пользователем thyrex
Опубликовано

Это дроппер, как оказалось.

 

Все необходимое для шифрования можно найти в папке Temp/0

Запакуйте ее с паролем virus, выложите на sendspace.com и пришлите ссылку мне в личные сообщения.

Опубликовано

Ситуация аналогична с предыдущей версией этого шифратора: каждый файл шифруется уникальным ключом, зависящим от времени. Каждый ключ шифруется RSA-2048 и записывается в конец файла. Имеющийся брутфорсер способен за приемлемое время подобрать ключ для весьма ограниченного набора типов файлов 

Опубликовано

какие дальнейшие действия мои, что бы все файлы расшифровать 

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Иван Сецовский
      Автор Иван Сецовский
      Можете мне тоже помочь?
       

      Сообщение от модератора Mark D. Pearlstone Перемещено из темы Addition.txt
      FRST.txt
    • владVC11
      Автор владVC11
      Здравствуйте, не могли бы вы помочь раскодировать файлы на съёмном носителе (диске)?
    • Jenechka2012
      Автор Jenechka2012
      ПОМОГИТЕ ПОЖАЛУЙСТА! Не знаю что делать.... нигде ничего найти не могу, как это исправить. 
       
       # AdwCleaner v5.013 - Отчёт создан 13/10/2015 в 17:02:00
      # Обновлено 09/10/2015 by Xplode
      # База данных : 2015-10-09.3 [Сервер]
      # Операционная система : Windows 7 Home Basic Service Pack 1 (x86)
      # Пользователь : Мегафон - MEGAFON
      # Запущено из : C:\Users\Мегафон\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\E2V253GF\adwcleaner_5.013.exe
      # Настройка : Очистка
      # помощь : http://toolslib.net/forum
       
      ***** [ Службы ] *****
       
       
      ***** [ Папки ] *****
       
      [-] Папка Удалено : C:\ProgramData\Media Get LLC
      [#] Папка Удалено : C:\ProgramData\mntemp
      [-] Папка Удалено : C:\Users\Мегафон\AppData\Local\Media Get LLC
      [-] Папка Удалено : C:\Users\Мегафон\AppData\Local\MediaGet2
      [-] Папка Удалено : C:\Users\Мегафон\AppData\Roaming\Media Get LLC
      [-] Папка Удалено : C:\Users\Мегафон\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MediaGet2
      [-] Папка Удалено : C:\Users\Мегафон\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\staged\yasearch@yandex.ru
      [-] Папка Удалено : C:\Users\Мегафон\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\staged\vb@yandex.ru
       
      ***** [ Файлы ] *****
       
      [-] Файл Удалено : C:\Users\Мегафон\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MediaGet.lnk
       
      ***** [ DLLs ] *****
       
       
      ***** [ Ярлыки ] *****
       
       
      ***** [ Запланированные задания ] *****
       
       
      ***** [ Реестр ] *****
       
      [-] Ключ Удалено : HKCU\Software\Media Get LLC
      [-] Ключ Удалено : HKCU\Software\MediaGet
      [-] Ключ Удалено : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\MediaGet
       
      ***** [ Веб браузеры ] *****
       
       
      *************************
       
      :: Настройки Winsock очищены
       
      ########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [1665 байт] ##########
       
      Сообщение от модератора Mark D. Pearlstone Перенесено из темы
    • ScorpOfRus
      Автор ScorpOfRus
      Всем привет
      Пришло письмо на почту открыл его и соответственно получил
      зашифрованные файлы
      Файл шифровальщика сохранился
      Лог прикрепил
      CollectionLog-2015.10.04-17.08.zip
    • Алексей Нечуйветер
      Автор Алексей Нечуйветер
      Добрый день!
       
      Пришло письмо от судебных приставов, открыли, там находился архив, его не открывали. после закрытия письма система подвисла и все документы изменили название и формат.
       
      Подскажите что можно сделать, LOG файл сделал! 
      KL_syscure.zip
×
×
  • Создать...