Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте, проблема в том, что мне пришло письмо, якобы от судебных приставов. При скачивании данного письма, проводник был закрыт, а все текстовые документы зашифрованы. Далее была найдена инструкция по переводу денег для дешифратора.

 

Вaшu файлы былu зашuфрoвaны.

Чmобы pаcшифpoвamь ux, Вaм нeобходимo oтпрaвuть кoд:
39363CC3F93564A84AE3|0
на элеkтpoнный адpeс Novikov.Vavila@gmail.com .
Далеe вы полyчuтe всe нeoбxодимыe uнстpyкцuи.
Пonытkи рacшuфроваmь сaмoсmoяmeльнo нe nривeдут ни к чемy, kрoмe бeзвозвраmной nотеpu uнфoрмации.
Если вы всё же xomиme пonытаmьcя, mо nрeдваpиmeльнo cделайте pезервныe kопии файлов, uнaче в cлучаe
ux измeнeния рacшифрoвка сmанeт невoзможнoй ни npи kакux yсловиях.
Еcлu вы не полyчилu оmвeта nо вышeykaзaннoму адреcy в meченue 48 чaсов (и moлькo в эmом cлучae!),
восnoльзуйтеcь формoй обраmной связи. Этo можно сдeлать двумя cnoсoбамu:
1) Сkачайте и уcmaнoвите Tor Browser nо ссылke: https://www.torproject.org/download/download-easy.html.en
B aдpеcнoй стрokе Tor Browser-a ввeдиmе адрeс:
u нажмиme Enter. 3агpyзиmcя cmpаницa с фoрмой oбраmной связu.
2) В любoм бpayзepe nерейдume no oднoмy uз aдрecов:

 

 

 

 

Просьба решить мою проблему. Заранее благодарю

 

 

CollectionLog-2018.08.06-13.05.zip

Опубликовано

McAfee Security Scan Plus [2018/07/19 09:38:22]-->"C:\Program Files\McAfee Security Scan\uninstall.exe"
USB Disk Security [20160727]-->"C:\Program Files\USB Disk Security\unins000.exe"
VKMusic 4 [20171225]-->"C:\Program Files\VKMusic 4\unins000.exe"

советую деинсталировать.

 

Пример readme.txt и зашифрованного файла прикрепите.

 

+ Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Опубликовано

Здравствуйте, отправляю Вам текстовый документ, который отправил мне мошенник  

 

Зашифрованный документ не прикрепляется


Отправляю отчеты

README1.txt

FRST.txt

Addition.txt

Опубликовано

Зашифрованный документ не прикрепляется

Упакуйте его в архив.
Опубликовано

MarketResearch (HKLM\...\{175F0111-2968-4935-8F70-33108C6A4DE3}) (Version: 130.0.374.000 - Hewlett-Packard) Hidden
McAfee Security Scan Plus (HKLM\...\McAfee Security Scan) (Version: 3.11.766.1 - McAfee, Inc.)

деинсталируйте.

 

  • Отключите до перезагрузки антивирус.

  • Выделите следующий код:

     

    Start::
    CreateRestorePoint:
    HKLM\...\Run: [] => [X]
    2018-08-02 13:35 - 2018-08-02 13:35 - 000004154 _____ C:\Users\VoVa\Desktop\README1.txt
    2018-08-02 13:13 - 2018-08-02 13:13 - 000004154 _____ C:\README9.txt
    2018-08-02 13:13 - 2018-08-02 13:13 - 000004154 _____ C:\README8.txt
    2018-08-02 13:13 - 2018-08-02 13:13 - 000004154 _____ C:\README7.txt
    2018-08-02 13:13 - 2018-08-02 13:13 - 000004154 _____ C:\README6.txt
    2018-08-02 13:13 - 2018-08-02 13:13 - 000004154 _____ C:\README5.txt
    2018-08-02 13:13 - 2018-08-02 13:13 - 000004154 _____ C:\README4.txt
    2018-08-02 13:13 - 2018-08-02 13:13 - 000004154 _____ C:\README3.txt
    2018-08-02 13:13 - 2018-08-02 13:13 - 000004154 _____ C:\README2.txt
    2018-08-02 13:13 - 2018-08-02 13:13 - 000004154 _____ C:\README10.txt
    2017-11-17 14:14 - 2017-11-17 16:19 - 000000757 _____ () C:\Users\VoVa\AppData\Local\uBar.lnk
    Reboot:
    End::

  • Скопируйте выделенный текст (правой кнопкой - Копировать).

  • Запустите FRST (FRST64) от имени администратора.

  • Нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

Компьютер будет перезагружен автоматически.

Опубликовано

 

 


Нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Опубликовано

При наличии лицензии на любой из продуктов Касперского создайте запрос на расшифровку.
 

Выполните скрипт в AVZ при наличии доступа в интернет:

var
LogPath : string;
ScriptPath : string;

begin
 LogPath := GetAVZDirectory + 'log\avz_log.txt';
 if FileExists(LogPath) Then DeleteFile(LogPath);
 ScriptPath := GetAVZDirectory +'ScanVuln.txt';

  if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
    if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
       ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
       exit;
      end;
  end;
 if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.

После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.

Выполните рекомендации после лечения.
 

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...