Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте. такая проблема пришло бухгалтеру письмо на почту она его открыла и все файлы на компьютере зашифровались. появились txt файлы с вот такими требованиями:

 

Baшu файлы были зaшифрованы.
Чтoбы paсшuфpoвamь иx, Baм необxoдимо оmпpaвить koд:
35ED1CD55DCD703861C0|821|7|2
нa элеkmpoнный адpeс Novikov.Vavila@gmail.com .
Дaлеe вы nолучите вcе неoбходимыe uнcmруkциu.
Поnыmкu раcшифpовaть caмocтоятельнo нe прuвeдут нu k чeмy, kpoмe бeзвoзвратнoй пomерu uнфоpмaции.
Если вы вcё жe xomuтe nоnыmаmься, mo nрeдваpuтельнo cдeлaйmе резepвные коnии фaйлов, иначе в cлyчae
их uзмeнения pасшифровka станет нeвoзмoжнoй нu nри кakих yсловuях.
Ecли вы нe получuлu oтвemа no вышеуkaзанному aдресy в тeченuе 48 чacoв (u тольkо в этoм случае!),
воcnoльзyйтecь фopмoй обрamнoй cвязu. Этo мoжнo cдeлamь двyмя cnоcoбaмu:
1) Скaчaйтe u уcтaновите Tor Browser пo ccылкe: https://www.torproject.org/download/download-easy.html.en
В aдрeсной cтpокe Tor Browser-a введumе aдрeс:
http://cryptsen7fo43rr6.onion/
u нажмuте Enter. 3аrpузumся сmрaнuца c формой обраmнoй cвязu.
2) B любом браузере пeрeйдиme no одномy uз aдрecoв:
http://cryptsen7fo43rr6.onion.to/
http://cryptsen7fo43rr6.onion.cab/

CollectionLog-2018.07.03-17.00.zip

Опубликовано

Здравствуйте!

 

К сожалению, расшифровки для этого типа вымогателя нет. Будет только очистка.

 

Через Панель управления - Удаление программ - удалите нежелательное ПО:

Unity Web Player

Амиго

Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.

 

Выполните скрипт в AVZ (Файл - Выполнить скрипт):

 

begin
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true);
 QuarantineFile('C:\Users\user\appdata\roaming\nscpucnminer\nscpucnminer64.exe', '');
 DeleteFile('C:\Users\user\appdata\roaming\nscpucnminer\nscpucnminer64.exe', '32');
ExecuteSysClean;
RebootWindows(true);
end.
Компьютер перезагрузится.

 

После перезагрузки, выполните такой скрипт:

 

begin
DeleteFile(GetAVZDirectory+'quarantine.7z');
ExecuteFile(GetAVZDirectory+'7za.exe', 'a -mx9 -pvirus quarantine ./Quarantine/', 1, 0, true);
end.
Файл quarantine.7z из папки с распакованной утилитой AVZ отправьте с помощью формы отправки карантина или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

 

 

 

 

 

Повторите логи по правилам. Для повторной диагностики запустите снова Autologger.

Прикрепите к следующему сообщению свежий CollectionLog.

Опубликовано

Спасибо но в очистки тогда нет смыла. не получится расшифровать просто все снесем.  будем искать варианты. Да бухгалтеру нашему не позавидуешь.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Quester1337
      Автор Quester1337
      После скачки файла из интернета с проверенного ресурса было много срабатываний антивируса, однако я разрешил софту работать, вроде бы ничего странного не случалось, теперь я его удалил и хотел бы удостовериться, что его не осталось, т.к. в дз видел процесс повершелл который грузит цп(17-30%). Логи прилагаю.
      CollectionLog-2026.01.16-15.50.zip
    • pro100danya
      Автор pro100danya
      перестал работать запрет ,скачал фикс с ютуба после перезапуска пк удалился хром,скачал dr web и
      постоянно поврежденны файлы hosts и Chromiumconfig и недавно 200+ раз др веб отклонил DPC:PowerShell.AVKill.10
      я решил закинуть в вирус тотал ехешник и там было куча вирусов.
      пожалуйста помогите мне удалить вирус я не понимаю как его удалить но dr web постоянно детектит все его действия но АВ мне надо выключить для установки различных программ но я боюсь за свой пк
      также не хочу просто чтоб у меня был вирус на пк
    • Romchik45
      Автор Romchik45
      1. Удалил антивирус 360 security.
      2. Захожу в антивирус винды (чтобы восстановить нужный мне файл) -журнал защиты и хочу восстановить один файл, в итоге там появляется непонятный файл и антивирус сам закрывается.
      3. Провел полное сканирование с помощью dr web cureit и обнаружились угрозы, переместились в карантин.
      После этого всего всеравно антивирус закрывается как на видео.
      Прилагаю еще скриншот с двумя непонятными программами которые установлены на пк.
      у меня виндовс 10 на пк
      https://www.youtube.com/watch?v=j5aPu8TweZI

      CollectionLog-2026.01.14-20.08.zip Архив ZIP - WinRAR.zip
    • KolanK
      Автор KolanK
      На пк сидит майнер Robotdemo. Антивирусы его не находят, только через Advance system care получается его снести на некоторое время. Спустя несколько дней (бывает даже раньше) он появляется снова.  В папке ProgramData он тоже не отображается.


      CollectionLog-2026.01.13-19.23.zip
    • Beshan
      Автор Beshan
      Добрый день, пытался активировать виндовс через kms auto, после чего начали появляться самовосстанавливающиеся папки с файлом внутри, которые антивирус бесконечно теперь удаляет. Прикрепляю логи с Farbar Recovery Scan Tool. Спасибо
      Addition.zip FRST.zip
×
×
  • Создать...