Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте, проблема в том, что мне пришло письмо, якобы от судебных приставов. При скачивании данного письма, проводник был закрыт, а все текстовые документы зашифрованы. Далее была найдена инструкция по переводу денег для дешифратора.

 

Вaшu файлы былu зашuфрoвaны.

Чmобы pаcшифpoвamь ux, Вaм нeобходимo oтпрaвuть кoд:
39363CC3F93564A84AE3|0
на элеkтpoнный адpeс Novikov.Vavila@gmail.com .
Далеe вы полyчuтe всe нeoбxодимыe uнстpyкцuи.
Пonытkи рacшuфроваmь сaмoсmoяmeльнo нe nривeдут ни к чемy, kрoмe бeзвозвраmной nотеpu uнфoрмации.
Если вы всё же xomиme пonытаmьcя, mо nрeдваpиmeльнo cделайте pезервныe kопии файлов, uнaче в cлучаe
ux измeнeния рacшифрoвка сmанeт невoзможнoй ни npи kакux yсловиях.
Еcлu вы не полyчилu оmвeта nо вышeykaзaннoму адреcy в meченue 48 чaсов (и moлькo в эmом cлучae!),
восnoльзуйтеcь формoй обраmной связи. Этo можно сдeлать двумя cnoсoбамu:
1) Сkачайте и уcmaнoвите Tor Browser nо ссылke: https://www.torproject.org/download/download-easy.html.en
B aдpеcнoй стрokе Tor Browser-a ввeдиmе адрeс:
u нажмиme Enter. 3агpyзиmcя cmpаницa с фoрмой oбраmной связu.
2) В любoм бpayзepe nерейдume no oднoмy uз aдрecов:

 

 

 

 

Просьба решить мою проблему. Заранее благодарю

 

 

CollectionLog-2018.08.06-13.05.zip

Опубликовано

McAfee Security Scan Plus [2018/07/19 09:38:22]-->"C:\Program Files\McAfee Security Scan\uninstall.exe"
USB Disk Security [20160727]-->"C:\Program Files\USB Disk Security\unins000.exe"
VKMusic 4 [20171225]-->"C:\Program Files\VKMusic 4\unins000.exe"

советую деинсталировать.

 

Пример readme.txt и зашифрованного файла прикрепите.

 

+ Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Опубликовано

Здравствуйте, отправляю Вам текстовый документ, который отправил мне мошенник  

 

Зашифрованный документ не прикрепляется


Отправляю отчеты

README1.txt

FRST.txt

Addition.txt

Опубликовано

Зашифрованный документ не прикрепляется

Упакуйте его в архив.
Опубликовано

MarketResearch (HKLM\...\{175F0111-2968-4935-8F70-33108C6A4DE3}) (Version: 130.0.374.000 - Hewlett-Packard) Hidden
McAfee Security Scan Plus (HKLM\...\McAfee Security Scan) (Version: 3.11.766.1 - McAfee, Inc.)

деинсталируйте.

 

  • Отключите до перезагрузки антивирус.

  • Выделите следующий код:

     

    Start::
    CreateRestorePoint:
    HKLM\...\Run: [] => [X]
    2018-08-02 13:35 - 2018-08-02 13:35 - 000004154 _____ C:\Users\VoVa\Desktop\README1.txt
    2018-08-02 13:13 - 2018-08-02 13:13 - 000004154 _____ C:\README9.txt
    2018-08-02 13:13 - 2018-08-02 13:13 - 000004154 _____ C:\README8.txt
    2018-08-02 13:13 - 2018-08-02 13:13 - 000004154 _____ C:\README7.txt
    2018-08-02 13:13 - 2018-08-02 13:13 - 000004154 _____ C:\README6.txt
    2018-08-02 13:13 - 2018-08-02 13:13 - 000004154 _____ C:\README5.txt
    2018-08-02 13:13 - 2018-08-02 13:13 - 000004154 _____ C:\README4.txt
    2018-08-02 13:13 - 2018-08-02 13:13 - 000004154 _____ C:\README3.txt
    2018-08-02 13:13 - 2018-08-02 13:13 - 000004154 _____ C:\README2.txt
    2018-08-02 13:13 - 2018-08-02 13:13 - 000004154 _____ C:\README10.txt
    2017-11-17 14:14 - 2017-11-17 16:19 - 000000757 _____ () C:\Users\VoVa\AppData\Local\uBar.lnk
    Reboot:
    End::

  • Скопируйте выделенный текст (правой кнопкой - Копировать).

  • Запустите FRST (FRST64) от имени администратора.

  • Нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

Компьютер будет перезагружен автоматически.

Опубликовано

 

 


Нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Опубликовано

При наличии лицензии на любой из продуктов Касперского создайте запрос на расшифровку.
 

Выполните скрипт в AVZ при наличии доступа в интернет:

var
LogPath : string;
ScriptPath : string;

begin
 LogPath := GetAVZDirectory + 'log\avz_log.txt';
 if FileExists(LogPath) Then DeleteFile(LogPath);
 ScriptPath := GetAVZDirectory +'ScanVuln.txt';

  if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
    if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
       ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
       exit;
      end;
  end;
 if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.

После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.

Выполните рекомендации после лечения.
 

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • playerc
      Автор playerc
      Здравствуйте, у нас в офисе случилось тоже самое, касперский Endpoint Security 10 для Windows10.2.1.23 стоит. Вот ответ от вирлаба: "Получен набор неизвестных файлов, они будут переданы в Вирусную Лабораторию."  Был бы рад, если сможете помочь с такой проблемой.
    • ecioecio2
      Автор ecioecio2
      Здравствуйте, на моем ноутбуке все файлы офиса, музыка, видео, фотографии были зашифрованы в формат XTBL. На компьютере зашифровалась только часть. Вирус просит отправить код на почту для получения дальнейших указаний. Как мне кажется, все началось после скачивания и установки игры (на оба устройства). Логи отправляю с ноутбука. Лечение ПК http://forum.kasperskyclub.ru/index.php?showtopic=47653&hl= (на всякий случай).
      CollectionLog-2015.10.10-11.59.zip
    • рарук
      Автор рарук
      Ваши файлы были зашифрованы.
      Чтобы расшифровать их, Вам необходимо отправить код:
      FD1FACE47FA84A930EB6|0
      на электронный адрес post8881@gmail.com или post24932@gmail.com .
      Далее вы получите все необходимые инструкции.  
      Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.
       
       
      All the important files on your computer were encrypted.
      To decrypt the files you should send the following code:
      FD1FACE47FA84A930EB6|0
      to e-mail address post8881@gmail.com or post24932@gmail.com .
      Then you will receive all necessary instructions.
      All the attempts of decryption by yourself will result only in irrevocable loss of your data.
    • tankopia
      Автор tankopia
      У сестры на компьютере файлы зашифровались  и на рабочем столе черный экран типа такого (вложение 111111) высылаю вам несколько закодрованных файлов и файл readmy
       
      текст файла readmy
       
      Ваши файлы были зашифрованы.
      Чтобы расшифровать их, Вам необходимо отправить код:
      F1F716AE701CE60103D6|0
      на электронный адрес decodefile001@gmail.com или decodefile002@gmail.com .
      Далее вы получите все необходимые инструкции.  
      Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.


      All the important files on your computer were encrypted.
      To decrypt the files you should send the following code:
      F1F716AE701CE60103D6|0
      to e-mail address decodefile001@gmail.com or decodefile002@gmail.com .
      Then you will receive all necessary instructions.
      All the attempts of decryption by yourself will result only in irrevocable loss of your data.
       
      Помогите пожалуйста, сделайте дескриптор. У сестры мног оважных документов пропало(((.
      Очень вас прошу.

      17-10-2015_22-42-28.zip
    • MonsterIsGood
      Автор MonsterIsGood
      Зашифрованы в основном фотографии и документы doc

      Kaspersky Virus Removal Tool Ничего не обнаружил

      Заранее спасибо!

      Логи:

      CollectionLog-2015.10.18-22.38.zip
×
×
  • Создать...