Перейти к содержанию

Файлы зашифрованы вирусом [stopencrypt@qq.com].adobe


Рекомендуемые сообщения

Зашифрованы файлы программ 1С, MS Office, Medoc. Пример имени файла: "Счет Долинское.xls.id-5A2E23FD.[stopencrypt@qq.com].adobe". Файл AutoLogger прилагается.

CollectionLog-2018.12.15-14.45.zip

Ссылка на сообщение
Поделиться на другие сайты

Деинсталлируйте:

 

TNod User & Password Finder [2018/12/15 13:43:07]-->"C:\Program Files (x86)\TNod\uninst-TNod.exe"

 

Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.
 
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
  • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
  • Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".
  • Нажмите кнопку Scan.
  • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
  • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
3munStB.png
 
Ссылка на сообщение
Поделиться на другие сайты
ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!

 


  • Временно выгрузите антивирус, файрволл и прочее защитное ПО.


  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:



CreateRestorePoint:
CloseProcesses:
Startup: C:\Users\3\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Info.hta [2018-12-14] ()
2018-12-14 15:50 - 2018-12-14 15:50 - 000013919 _____ C:\Users\3\AppData\Roaming\Info.hta
2018-07-09 00:00 - 2018-07-09 00:00 - 000000000 _____ () C:\Users\User\AppData\Local\Temp\be8ugfmp.dll
2018-06-04 00:00 - 2018-06-04 00:00 - 000000000 _____ () C:\Users\User\AppData\Local\Temp\dqq3tniz.dll
MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^1St.exe => C:\Windows\pss\1St.exe.CommonStartup
MSCONFIG\startupreg: 1St.exe => C:\Windows\System32\1St.exe



  • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!


  • Обратите внимание, что компьютер будет перезагружен.


  • Внимание! Если на рабочем столе будет создан архив Дата_время.zip, то загрузите этот архив через данную форму

 

 

Ссылка на сообщение
Поделиться на другие сайты

С расшифровкой на форуме не поможем. Платить этим злоумышленникам не рекомендую, скорее всего кинут с расшифровкой. Восстанавливайте информацию из резервных копий.

Ссылка на сообщение
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • heaven8484
      От heaven8484
      доброго дня, утро началось неприятно.
      Все документы\фото\файлы\дистрибы были зашифрованы [stopencrypt@qq.com].adobe
      , но скрипт вируса видимо не доконца отработал, так как осталась папка 1 (которой ранее не было) в которой тело вируса.
       
      (пароль на архив 002552)
      1.zip
    • Aleks85
      От Aleks85
      Доброго времени суток. 
      Поймали шифровальщика. 

      Файлы стали с расширением [stopencrypt@qq.com].adobe или же .*id*.[stopencrypt@qq.com].adobe
       
      Зашифрованы все файлы.
       

      Доброго времени суток. 
      Поймали шифровальщика. 

      Файлы стали с расширением [stopencrypt@qq.com].adobe или же .*id*.[stopencrypt@qq.com].adobe
       
      Зашифрованы все файлы.
       
      лог прикрепил
      CollectionLog-2018.12.10-23.00.zip
×
×
  • Создать...