Timiryaev 0 Опубликовано 4 ноября, 2018 Share Опубликовано 4 ноября, 2018 Здравствуйте, помогите расшифровать файлы Цитата Ссылка на сообщение Поделиться на другие сайты
SQ 831 Опубликовано 4 ноября, 2018 Share Опубликовано 4 ноября, 2018 Порядок оформления запроса о помощи. Цитата Ссылка на сообщение Поделиться на другие сайты
Timiryaev 0 Опубликовано 4 ноября, 2018 Автор Share Опубликовано 4 ноября, 2018 Файл прикрепил CollectionLog-2018.11.05-03.40.zip Цитата Ссылка на сообщение Поделиться на другие сайты
SQ 831 Опубликовано 5 ноября, 2018 Share Опубликовано 5 ноября, 2018 Здравствуйте,HiJackThis (из каталога autologger)профиксить R0 - HKCU\Software\Microsoft\Internet Explorer\Main: [Default_Search_URL] = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&text={searchTerms} R0 - HKCU\Software\Microsoft\Internet Explorer\Main: [Search Page] = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&text={searchTerms} R4 - SearchScopes: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3C}: [URL,SuggestionsURL,SuggestionsURLFallback] = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&text={searchTerms} - yambler AVZ выполнить следующий скрипт.Важно на ОС: Windows Vista/7/8/8.1 AVZ запускайте через контекстное меню проводника от имени Администратора. begin QuarantineFile('C:\Users\Администратор\Music\nssm.exe',''); BC_ImportQuarantineList; BC_Activate; end. После выполнения скрипта перезагрузите сервер вручную.После перезагрузки:- Выполните в AVZ: begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. quarantine.zip из папки AVZ загрузите этот архив через данную форму- Подготовьте лог AdwCleaner и приложите его в теме.Сообщите пожалуйста вам знакома этот файл, сами ли указывали его как служба? C:\Users\Администратор\Music\nssm.exe Цитата Ссылка на сообщение Поделиться на другие сайты
Timiryaev 0 Опубликовано 5 ноября, 2018 Автор Share Опубликовано 5 ноября, 2018 На вирус инфо не загружается карантин пишет Результат загрузки Ошибка загрузки. Данный файл уже был загруженC:\Users\Администратор\Music\nssm.exe не знакома как служба сами не указывали AdwCleanerS00.txt Цитата Ссылка на сообщение Поделиться на другие сайты
SQ 831 Опубликовано 5 ноября, 2018 Share Опубликовано 5 ноября, 2018 Возможно карантин пустой.Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите. Цитата Ссылка на сообщение Поделиться на другие сайты
Timiryaev 0 Опубликовано 5 ноября, 2018 Автор Share Опубликовано 5 ноября, 2018 Да карантин с avz пустой Нашел в корзине программу шифровальщик, если необходима могу отправить AdwCleanerS03.txt Цитата Ссылка на сообщение Поделиться на другие сайты
SQ 831 Опубликовано 5 ноября, 2018 Share Опубликовано 5 ноября, 2018 Шифровальщик заархивируйте в zip c паролем virus, возможно он понадобиться в дальнейшем.- Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5". Нажмите кнопку Scan. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении. Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении. Цитата Ссылка на сообщение Поделиться на другие сайты
Timiryaev 0 Опубликовано 5 ноября, 2018 Автор Share Опубликовано 5 ноября, 2018 Файлы прикрепил Addition.txt FRST.txt Цитата Ссылка на сообщение Поделиться на другие сайты
SQ 831 Опубликовано 5 ноября, 2018 Share Опубликовано 5 ноября, 2018 Пожалуйста не размещайте карантин к сообщениям. Я отправил этот файл в ЛК - [KLAN-9058458674]. Отправьте пожалуйста ваш файл вашему антивирусному вендору также. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt с поддержкой Unicode в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool: CreateRestorePoint: BHO-x32: Groove GFS Browser Helper -> {72853161-30C5-4D22-B7F9-0BBC1D38A37E} -> C:\PROGRA~2\MICROS~1\Office14\GROOVEEX.DLL => No File BHO-x32: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\PROGRA~2\MICROS~1\Office14\URLREDIR.DLL => No File Toolbar: HKU\S-1-5-21-322213781-1100870101-1520304845-500 -> No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File S2 explorer; C:\Users\Администратор\Music\nssm.exe [X] 2018-11-02 07:53 - 2018-11-02 07:53 - 000005152 _____ C:\Program Files (x86)\how_to_back_files.html 2018-11-02 07:51 - 2018-11-02 07:51 - 000005152 _____ C:\Users\admin1c1\AppData\Local\Temp\how_to_back_files.html 2018-11-02 07:49 - 2018-11-02 07:49 - 000005152 _____ C:\Users\admin1c1\Documents\how_to_back_files.html 2018-11-02 07:47 - 2018-11-02 07:47 - 000005152 _____ C:\Users\Public\how_to_back_files.html 2018-11-02 07:47 - 2018-11-02 07:47 - 000005152 _____ C:\Users\Public\Downloads\how_to_back_files.html 2018-11-02 07:47 - 2018-11-02 07:47 - 000005152 _____ C:\Users\Public\Documents\how_to_back_files.html 2018-11-02 07:47 - 2018-11-02 07:47 - 000005152 _____ C:\Users\Default\how_to_back_files.html 2018-11-02 07:47 - 2018-11-02 07:47 - 000005152 _____ C:\Users\Default\Desktop\how_to_back_files.html 2018-11-02 07:47 - 2018-11-02 07:47 - 000005152 _____ C:\Users\admin1c1\how_to_back_files.html 2018-11-02 07:47 - 2018-11-02 07:47 - 000005152 _____ C:\Users\admin1c1\Downloads\how_to_back_files.html 2018-11-02 07:46 - 2018-11-02 07:46 - 000005152 _____ C:\Users\user1\AppData\Local\Temp\how_to_back_files.html 2018-11-02 07:44 - 2018-11-02 07:44 - 000005152 _____ C:\Users\user1\how_to_back_files.html 2018-11-02 07:44 - 2018-11-02 07:44 - 000005152 _____ C:\Users\user1\Downloads\how_to_back_files.html 2018-11-02 07:44 - 2018-11-02 07:44 - 000005152 _____ C:\Users\user1\Documents\how_to_back_files.html 2018-11-02 07:43 - 2018-11-02 07:43 - 000005152 _____ C:\Users\user2\AppData\Local\Temp\how_to_back_files.html 2018-11-02 07:42 - 2018-11-02 07:42 - 000005152 _____ C:\Users\user2\how_to_back_files.html 2018-11-02 07:42 - 2018-11-02 07:42 - 000005152 _____ C:\Users\user2\Downloads\how_to_back_files.html 2018-11-02 07:42 - 2018-11-02 07:42 - 000005152 _____ C:\Users\user2\Documents\how_to_back_files.html 2018-11-02 07:41 - 2018-11-02 07:41 - 000005152 _____ C:\Users\user3\how_to_back_files.html 2018-11-02 07:41 - 2018-11-02 07:41 - 000005152 _____ C:\Users\user3\Downloads\how_to_back_files.html 2018-11-02 07:41 - 2018-11-02 07:41 - 000005152 _____ C:\Users\user3\Documents\how_to_back_files.html 2018-11-02 07:41 - 2018-11-02 07:41 - 000005152 _____ C:\Users\user3\AppData\Local\Temp\how_to_back_files.html 2018-11-02 07:39 - 2018-11-02 07:39 - 000005152 _____ C:\Users\user4\how_to_back_files.html 2018-11-02 07:39 - 2018-11-02 07:39 - 000005152 _____ C:\Users\user4\Downloads\how_to_back_files.html 2018-11-02 07:39 - 2018-11-02 07:39 - 000005152 _____ C:\Users\user4\Documents\how_to_back_files.html 2018-11-02 07:39 - 2018-11-02 07:39 - 000005152 _____ C:\Users\user4\AppData\Local\Temp\how_to_back_files.html 2018-11-02 07:38 - 2018-11-02 07:38 - 000005152 _____ C:\Users\user7\how_to_back_files.html 2018-11-02 07:38 - 2018-11-02 07:38 - 000005152 _____ C:\Users\user7\Downloads\how_to_back_files.html 2018-11-02 07:38 - 2018-11-02 07:38 - 000005152 _____ C:\Users\user7\Documents\how_to_back_files.html 2018-11-02 07:38 - 2018-11-02 07:38 - 000005152 _____ C:\Users\user7\AppData\Local\Temp\how_to_back_files.html 2018-11-02 07:38 - 2018-11-02 07:38 - 000005152 _____ C:\Users\user6\how_to_back_files.html 2018-11-02 07:38 - 2018-11-02 07:38 - 000005152 _____ C:\Users\user6\Downloads\how_to_back_files.html 2018-11-02 07:38 - 2018-11-02 07:38 - 000005152 _____ C:\Users\user6\Documents\how_to_back_files.html 2018-11-02 07:38 - 2018-11-02 07:38 - 000005152 _____ C:\Users\user6\AppData\Local\Temp\how_to_back_files.html 2018-11-02 07:37 - 2018-11-02 07:37 - 000005152 _____ C:\Users\Администратор\AppData\Local\Temp\how_to_back_files.html 2018-11-02 07:37 - 2018-11-02 07:37 - 000005152 _____ C:\Users\user8\how_to_back_files.html 2018-11-02 07:37 - 2018-11-02 07:37 - 000005152 _____ C:\Users\user8\Downloads\how_to_back_files.html 2018-11-02 07:37 - 2018-11-02 07:37 - 000005152 _____ C:\Users\user8\Documents\how_to_back_files.html 2018-11-02 07:35 - 2018-11-02 07:35 - 000005152 _____ C:\Users\Администратор\how_to_back_files.html 2018-11-02 07:35 - 2018-11-02 07:35 - 000005152 _____ C:\Users\Администратор\Downloads\how_to_back_files.html 2018-11-02 07:35 - 2018-11-02 07:35 - 000005152 _____ C:\Users\Администратор\Documents\how_to_back_files.html 2018-11-02 07:35 - 2018-11-02 07:35 - 000005152 _____ C:\Users\how_to_back_files.html File: C:\Users\Public\B5720BFD57CA8F7F7ABF4DCFA87EB6F81C0725102C35299721E4A67241C0E380 Zip: C:\Users\Public\B5720BFD57CA8F7F7ABF4DCFA87EB6F81C0725102C35299721E4A67241C0E380 2018-11-02 07:53 - 2018-11-02 07:53 - 000005152 _____ () C:\Program Files (x86)\how_to_back_files.html Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!После выполнения, возможно ваш сервер перезагрузиться. На рабочем столе образуется карантин вида <date>.zip загрузите этот архив через данную форму Цитата Ссылка на сообщение Поделиться на другие сайты
Timiryaev 0 Опубликовано 5 ноября, 2018 Автор Share Опубликовано 5 ноября, 2018 Файл прикрепил Fixlog.txt Цитата Ссылка на сообщение Поделиться на другие сайты
SQ 831 Опубликовано 5 ноября, 2018 Share Опубликовано 5 ноября, 2018 создайте запрос на расшифровку.P.S. К сожалению нашими силам (силами добровольцев помогающих на форуме) не возможно Вам помочь с расшифровкой с данным типом шифровальщика. Если разместите 1 -2 из зашифрованных файлов (не конфиденциальных) и если появится у нас решение то мы с Вами свяжемся. Цитата Ссылка на сообщение Поделиться на другие сайты
Timiryaev 0 Опубликовано 5 ноября, 2018 Автор Share Опубликовано 5 ноября, 2018 Запрос создал, номер запроса INC000009783659 Цитата Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения
Присоединяйтесь к обсуждению
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.