Перейти к содержанию

Вирус Trojan.Encoder.858 зашифровал ПК


Рекомендуемые сообщения

Добрый день! Шифровальщик проник по ссылке из электронной почты. В фоновом режиме все зашифровал. Надпись о том, что Baм нeобxодuмо omправить koд:

34EAC3C1AAB880BAE5E9|869|7|10
на элекmрoнный aдрeс pilotpilot088@gmail.com .

CollectionLog-2018.08.14-13.42.zip

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Текстовый файл с требованием выкупа вместе с парой зашифрованных офисных документов упакуйте в архив и прикрепите к следующему сообщению.

 

Файл CheckBrowserLnk.log

из папки

...\AutoLogger\CheckBrowserLnk

перетащите на утилиту ClearLNK.

 

move.gif

 

Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению.

 

 

Скачайте Malwarebytes' Anti-Malware. Установите.

На вкладке "Параметры" - "Личный кабинет" ("Settings" - "My Account") нажмите кнопку "Деактивировать ознакомительную Premium-версию".

На вкладке "Проверка" - "Полная проверка" нажмите кнопку "Начать проверку". Дождитесь окончания проверки.

Самостоятельно ничего не удаляйте!!!

Нажмите кнопку "Сохранить результат - Текстовый файл (*.txt)". Имя сохраняемому файлу дайте любое, например, "scan".

Отчёт прикрепите к сообщению.

Подробнее читайте в руководстве.

Ссылка на комментарий
Поделиться на другие сайты

 Malwarebytes' Anti-Malware не устанавливается


где остальное?

И

O5 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Control Panel\don't load: [infocardcpl.cpl] (Windows CardSpace)

сами блокировали?

не блокировали ничего.

ClearLNK-2018.08.14_16.47.38.log

Ссылка на комментарий
Поделиться на другие сайты

Если уже закрыли программу, запустите еще раз, повторите сканирование и нажмите "Очистить".

Лог очистки (с символом [C0]) прикрепите.

+

"Пофиксите" в HijackThis:

O5 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Control Panel\don't load: [infocardcpl.cpl] (Windows CardSpace)
Ссылка на комментарий
Поделиться на другие сайты

Если уже закрыли программу, запустите еще раз, повторите сканирование и нажмите "Очистить".

Лог очистки (с символом [C0]) прикрепите.

+

"Пофиксите" в HijackThis:

O5 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Control Panel\don't load: [infocardcpl.cpl] (Windows CardSpace)

Лог очистки + лог hijack, профиксить не получилось, нет такой строки реестра в этой программе

AdwCleanerC0.txt

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

 

нет такой строки реестра в этой программе

Используйте ту версию, которая находится в папке ...\Autologger\HiJackThis

 

Мне надо Autologger скачать и установить? но в этой утилите нет HiJackThis. Я пользовался вот этим  AdwCleaner

Изменено пользователем dimox85
Ссылка на комментарий
Поделиться на другие сайты

Нужная утилита находится по этому пути:

C:\Documents and Settings\Пользователь\Рабочий стол\AutoLogger-test\AutoLogger\HijackThis\HiJackThis.exe

По этой ссылке об этом так и написано.
Ссылка на комментарий
Поделиться на другие сайты

Нужная утилита находится по этому пути:

C:\Documents and Settings\Пользователь\Рабочий стол\AutoLogger-test\AutoLogger\HijackThis\HiJackThis.exe

По этой ссылке об этом так и написано.

 

Все разобрался.

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • specxpilot
      От specxpilot
      Текст сообщения 
      !!!Your files have been encrypted!!!
      To recover them, please contact us via email:
      Write the ID in the email subject
      ID: E3EA701E87735CC1E8DD980E923F89D4
      Email 1: Datablack0068@gmail.com
      Email 2: Datablack0068@cyberfear.com
      Telegram: @Datablack0068

      To ensure decryption you can send 1-2 files (less than 1MB) we will decrypt it for free.
      IF 48 HOURS PASS WITHOUT YOUR ATTENTION, BRACE YOURSELF FOR A DOUBLED PRICE.
      WE DON'T PLAY AROUND HERE, TAKE THE HOURS SERIOUSLY.
    • PROXY
      От PROXY
      Здравствуйте. Злоумышленник зашифровал все файлы, включая систему, используя Trojan.Encoder.37506.
      Есть возможность расшифровать данные? Прикладываю архив с несколькими зашифрованными файлами + файл Key.Secret.
      Заранее благодарю!
      virus.zip
    • Soft619
      От Soft619
      Добрый день. На ПК, без установленного на момент шифрования антивируса, попал Trojan.Encoder.31074 (Lockbit 3). Все документы зашифрованы, в расширениях файлов содержится Hf7GtyFVI. Требования были размещены текстовым файлом во всех папках, где были документы. После обнаружения система сразу была просканирована через загрузочный диск Касперского, всё подозрительное удалено. Прошу помочь с расшифровкой. 
      Files.zip
    • Мимохожий
      От Мимохожий
      Поймали Trojan.Encoder.31074 (Lockbit 3).
      Просим помощи в расшифровке
      Файл вируса в архиве имеется.
      Убиты все сервера компании.
       
      Mimo.rar
    • Azward
      От Azward
      Добрый день! 
      Зашифровались все файлы на рабочей машине. В том числе 1с базы.
      [MJ-CR7920861453](decodehop@gmail.com )   Все файлы с таким расширением.
      Отправил во вложении Архив с файлом, и логи FRST
      Надеемся на вашу помощь. Стоял касперский Small office security. Не помог. Сейчас вовсе исчез.
      virus.rar Addition.txt FRST.txt
×
×
  • Создать...