Перейти к содержанию

Рекомендуемые сообщения

Доброго времени суток. 
Поймали шифровальщика. 

Файлы стали с расширением [stopencrypt@qq.com].adobe или же .*id*.[stopencrypt@qq.com].adobe

 

Зашифрованы все файлы.

 


Доброго времени суток. 
Поймали шифровальщика. 

Файлы стали с расширением [stopencrypt@qq.com].adobe или же .*id*.[stopencrypt@qq.com].adobe

 

Зашифрованы все файлы.

 

лог прикрепил

CollectionLog-2018.12.10-23.00.zip

Ссылка на сообщение
Поделиться на другие сайты

задание на запуск

C:\Program Files\rempl\sedlauncher.exe

сами в планировщик добавили?

 

Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:

  1. Запустите AVZ.
  2. Выполните обновление баз (Меню Файл - Обновление баз)
  3. Запустите используемый в Вашей системе интернет-браузер (например Internet Explorer, FireFox, Opera и т.д. - если применяется несколько браузеров, то необходимо запустить их все для того чтобы AVZ смог проанализировать используемые браузерами модули расширения и плагины)
  4. В AVZ выберите пункт меню Файл - Стандартные скрипты. В открывшемся окне необходимо отметить скрипт №8 ("VirusInfo.Info: Скрипт сбора файлов для экспресс-анализа ПК") и нажать кнопку "Выполнить отмеченные скрипты". Выполнение скрипта займет некоторое время, порядка 1 - 5 мин. В результате в папке AVZ будет создан подкаталог LOG, в нем архив с именем virusinfo_files_<имя_ПК>.zip
  5. Закачайте полученный архив, как описано на этой странице.
  6. Если размер архива превышает 250 Мб закачайте его на любой файлообменник, не требующий ввода капчи (например: Яндекс.Диск, Zippyshare, My-Files.RU, karelia.ru, Ge.tt или WebFile) и укажите ссылку на скачивание в своём следующем сообщении.


 

Ссылка на сообщение
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • heaven8484
      От heaven8484
      доброго дня, утро началось неприятно.
      Все документы\фото\файлы\дистрибы были зашифрованы [stopencrypt@qq.com].adobe
      , но скрипт вируса видимо не доконца отработал, так как осталась папка 1 (которой ранее не было) в которой тело вируса.
       
      (пароль на архив 002552)
      1.zip
    • mariyahelp1
      От mariyahelp1
      Зашифрованы файлы программ 1С, MS Office, Medoc. Пример имени файла: "Счет Долинское.xls.id-5A2E23FD.[stopencrypt@qq.com].adobe". Файл AutoLogger прилагается.
      CollectionLog-2018.12.15-14.45.zip
×
×
  • Создать...