Перейти к содержанию

Вирус doubleoffset


БУЗ ВО Поворинская РБ

Рекомендуемые сообщения

Здравствуйте, у нас такая проблема: все офисные документы поменялись на "email-hola@all-ransomware.info.ver-CL 1.5.1.0.id-1487903323-283170262873283194630704.fname-pismo_22.03.16_824-9.rar.doubleoffset", в каждой папке где лежат эти файлы так же появился файл README.txt с текстом:
Your files was encrypted! Write us:
hola@all-ransomware.info
hola@all-ransomware.info
hola@all-ransomware.info
можно это как то вылечить?
 
Организация: БУЗ ВО "Поворинская РБ"


У нас приобретена лицензия на антивирус Kaspersky Endpoint Security на 58 рабочих мест.

CollectionLog-2018.09.05-08.59.zip

Изменено пользователем Elly
Убрали номер телефона и лицензию
  • Улыбнуло 1
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

лицензия на антивирус Kaspersky Endpoint Security

Создайте запрос на расшифровку.

 

Здесь только немного почистим мусор.

 

"Пофиксите" в HijackThis:

O4 - MSConfig\startupreg: 1089071 [command] = 1089071 (HKLM) (2018/09/04) (file missing)
O4 - MSConfig\startupreg: 1372206 [command] = 1372206 (HKLM) (2018/09/04) (file missing)
O4 - MSConfig\startupreg: 1487903323 [command] = C:\Users\Clinic339\AppData\Local\Temp\QESEUGSEQB.exe (HKCU) (2018/09/04) (file missing)
O4 - MSConfig\startupreg: 2068771 [command] = 2068771 (HKLM) (2018/09/04) (file missing)
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Anastas Dzhabbarov
      От Anastas Dzhabbarov
      Здравствуйте! Шифровальщик зашифровал файлы на сервере. Возможно вы поможете  восстановить их? 
      FRST.txt Addition.txt
    • civiero
      От civiero
      При просмотре видео на ютуб останавливается видео и появляется звуки костей, или слово amazing. Нужно ли волноваться по этому поводу? Антивирус ничего не выдает.
    • Gagik
      От Gagik
      Поймал вирус не знаю из за чего и ни чем не определяется почти,вроде как dwm процесс называется,при открытии диспетчера задач,не отображается и нагрузка сразу спадает,в простое нагревает процессор до 90 градусов
    • lomosow
      От lomosow
      Поймал вирусняк, открывает edge при заходе в систему, Dr.web его обнаруживает, но удалить его не может, пишет "ошибка лечения". называется NET:MALWARE.URL. UPD. веб перестал его обнаруживать, но проблема никуда не делась 
    • Mr. Denp
      От Mr. Denp
      Добрый день!
       
      Уже как несколько месяцев сижу с пойманными вирусами. Первый появился: HEUR:Trojan.Multi.GenBadur.genw - Касперский пытается устранить, но безуспешно.
      Процесс лечения заканчивается следующей ошибкой:

       
      Происходит перезагрузка компьютера, затем очередная автоматическая проверка компьютера Касперским, и троян снова появляется с предложением удаления.
      И так по кругу. 
      Вирус находится в системной памяти.
       
      Второй - HEUR:Trojan.Script.Generic появился сравнительно недавно, после удаления Касперским, он также появляется заново.
       
      Большая просьба помочь решить проблему. Насколько это опасно? Можно ли что-то сделать?
      Склонялся к варианту переустановки винды, но потеря файлов и головная боль с повторной установкой всего напрягает.
       
      Винда официальная. Единственная причины возникновения, которая приходит на ум - это торрент.
       
      Заранее благодарен!
       
×
×
  • Создать...