Zikin Опубликовано 24 октября, 2018 Опубликовано 24 октября, 2018 Зашифровались файлы пример названия - Рекомендации по обучению - НФО.docx.id-10D30FCE.[stopencrypt@qq.com].combo Прикладываю файл логов и пример зашифрованного CollectionLog-2018.10.24-18.44.zip
thyrex Опубликовано 24 октября, 2018 Опубликовано 24 октября, 2018 C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\1stopenc.exe проверьте на virustotal.com и пришлите ссылку на результат проверки
Zikin Опубликовано 24 октября, 2018 Автор Опубликовано 24 октября, 2018 C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\1stopenc.exe проверьте на virustotal.com и пришлите ссылку на результат проверки https://www.virustotal.com/#/file/46a3838892e1f8ccbbaa07f2b24fbdb22ff3f6e5cb3b194d0bb3254568335541/detection
thyrex Опубликовано 24 октября, 2018 Опубликовано 24 октября, 2018 Выполните скрипт в AVZ из папки Autologger begin if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; QuarantineFile('C:\Windows\System32\1stopenc.exe',''); QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\1stopenc.exe',''); TerminateProcessByName('c:\windows\system32\1stopenc.exe'); QuarantineFile('c:\windows\system32\1stopenc.exe',''); DeleteFile('c:\windows\system32\1stopenc.exe','32'); DeleteFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\1stopenc.exe','64'); DeleteFile('C:\Windows\System32\1stopenc.exe','64'); RegKeyDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\1stopenc.exe','x64'); BC_ImportAll; ExecuteSysClean; BC_Activate; end. Обратите внимание: перезагрузку компьютера нужно выполнить вручную.Выполните скрипт в AVZ begin CreateQurantineArchive('c:\quarantine.zip'); end. c:\quarantine.zip загрузите по ссылке https://virusinfo.info/upload_virus.php?tid=37678Полученный после загрузки ответ сообщите здесь. Пожалуйста, ЕЩЕ РАЗ запустите Autologger; прикрепите к следующему сообщению НОВЫЕ логи.
Zikin Опубликовано 24 октября, 2018 Автор Опубликовано 24 октября, 2018 Результат загрузки Файл сохранён как 181024_181919_quarantine_5bd0b7a78a73c.zip Размер файла 72010 MD5 19cf6f0ad9398f890131452cfa4e6ed8 Файл закачан, спасибо! Новый лог CollectionLog-2018.10.24-21.24.zip
thyrex Опубликовано 24 октября, 2018 Опубликовано 24 октября, 2018 Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. 2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files. 3. Нажмите кнопку Scan. 4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. 5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt). 6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.
thyrex Опубликовано 24 октября, 2018 Опубликовано 24 октября, 2018 С расшифровкой помочь не сможем. Будет только зачистка мусора. SpyHunter 5 удалите через Установку программ. 1. Выделите следующий код: Start:: CreateRestorePoint: 2018-10-23 20:03 - 2018-10-24 07:50 - 000013919 _____ C:\Windows\system32\Info.hta 2018-10-23 20:02 - 2018-10-24 07:50 - 000000170 _____ C:\Users\Public\Desktop\FILES ENCRYPTED.txt 2018-10-23 20:02 - 2018-10-24 07:50 - 000000170 _____ C:\FILES ENCRYPTED.txt 2018-10-23 20:02 - 2018-10-24 03:13 - 000000170 _____ C:\Users\admin\Desktop\FILES ENCRYPTED.txt End:: 2. Скопируйте выделенный текст (правая кнопка мыши – Копировать).3. Запустите Farbar Recovery Scan Tool. 4. Нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении. Обратите внимание: перезагрузку компьютера нужно выполнить вручную.
docktor8 Опубликовано 6 ноября, 2018 Опубликовано 6 ноября, 2018 Подскажите, а восстановить зашифрованные данные этим вирусов, как- то можно?
thyrex Опубликовано 6 ноября, 2018 Опубликовано 6 ноября, 2018 @docktor8, не нужно писать в чужой теме. Восстанавливайте данные из резервных опий, если таковые имеются.
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти