Перейти к содержанию

Вирус шифровальщик (crypted000007)


Рекомендуемые сообщения

Здравствуйте.

Рабочий компьютер, стоял Касперский 6.0.

Письмо от "Судебных приставов" и все файлы с расширением crypted000007.

Очень много документов. Процесс шифрования занял примерно 2-3 часа.

Просим помочь


Прикладую файлы


Из предыдущих тем выполнил рекомендации по  Farbar Recovery Scan Tool.

Прикладую отчет

CollectionLog-2018.08.19-19.18.zip

Шифрован.rar

Farbar Recovery Scan Tool.rar

Ссылка на комментарий
Поделиться на другие сайты

Деинсталлируйте:

SpyHunter 5
Кнопка "Яндекс" на панели задач
Антивирус Касперского 6.0 для Windows Workstations (HKLM\...\{8F023021-A7EB-45D3-9269-D65264C81729}) (Version: 6.0.4.1424 - Лаборатория Касперского)

Почему Ваша организация не использует актуальное антивирусное ПО?  :angry: Что мешало раньше перейти на KES 11? 

 

№2-Zikova (S-1-5-21-4235215791-1601097253-1639600168-1000 - Administrator - Enabled) => C:\Users\№2-Zikova

 

Почему Ваши обычные пользователи работают с привилегиями Администратора? 

 

ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!
 
  • Временно выгрузите антивирус, файрволл и прочее защитное ПО
  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-4235215791-1601097253-1639600168-1000\...\Run: [Client Server Runtime Subsystem] => "C:\ProgramData\Windows\csrss.exe" <==== ATTENTION
CHR HKLM\...\Chrome\Extension: [bejnpnkhfgfkcpgikiinojlmdcjimobi] - hxxp://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [bknbnapaddjdnbilpmlacdkjdkjmbjhd] - hxxp://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [hpcghcdjnehpkdecaflpedhklimnejia] - hxxp://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [jkfblcbjfojmgagikhldeppgmgdpjkpl] - hxxp://clients2.google.com/service/update2/crx
CHR HKU\S-1-5-21-4235215791-1601097253-1639600168-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [bknbnapaddjdnbilpmlacdkjdkjmbjhd] - hxxp://clients2.google.com/service/update2/crx
2018-08-07 10:59 - 2018-08-07 16:30 - 000000000 __SHD C:\Users\Все пользователи\Windows
2018-08-07 10:59 - 2018-08-07 16:30 - 000000000 __SHD C:\ProgramData\Windows
2018-08-07 11:48 - 2017-11-07 13:55 - 001314008 _____ (Mail.Ru) C:\Users\№2-Zikova\AppData\Local\Temp\8f57-15aa-bbe7-bb5f.exe
C:\Users\№2-Zikova\AppData\Roaming\89CFD20989CFD209.bmp
  • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.
  • Внимание! Если на рабочем столе будет создан архив Дата_время.zip, то загрузите этот архив через данную форму
 
 
Ссылка на комментарий
Поделиться на другие сайты

Устраняйте замечания. Переход на новую версию антивируса бесплатный. Смените все пароли. С расшифровкой не поможем. 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • scopsa
      От scopsa
      Здравствуйте у меня тоже самое, можно что то с  этим сделать
      Сообщение от модератора kmscom Сообщение перенесено из темы Вирус-шифровальщик "datastore@cyberfear"  
    • Gikboer
      От Gikboer
      Здравствуйте, подскажите пожалуйста. На компьютер попал вирус-шифровальщик и теперь все файлы стали называться с расширением "datastore@cyberfear". Вирус скорее-всего называется - Phobos.
    • Forrestem
      От Forrestem
      В МО одна особа скачала письмо из папки спам, в следствии чего поймала вирус шифровальщик, вопрос, есть ли возможность как то восстановить данные?
      Addition.txt FRST.txt
    • Radik_Gilmanov
      От Radik_Gilmanov
      все файлы зашифрованы с расширением wbmVRwkmD, нужна помощь в расшифровке 
      А.Даутов.rar FRST_17-10-2024 23.55.28.txt
       
    • Vital888
      От Vital888
      Здравствуйте. Помогите пожалуйста. На компьютере с утра обнаружил зашифрованные файлы. 
       
×
×
  • Создать...