Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Здравствуйте! Принесли компьютер с такой же проблемой. Я сделал сканирование как было предложено в сообщении №6. Что еще требуется?


Есть шанс восстановить документы?

YOUR FILES ARE ENCRYPTED.TXT

СВОД 2019 год2.xls

FRST.rar

Изменено пользователем Mago
Опубликовано

Здравствуйте,

 

 

AVZ выполнить следующий скрипт.

Важно на ОС: Windows Vista/7/8/8.1 AVZ запускайте через контекстное меню проводника от имени Администратора.

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); 
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
 QuarantineFile('C:\WINDOWS\gtwatch.exe','');
 QuarantineFile('C:\Documents and Settings\Администратор\fswagz.exe','');
 DeleteFile('C:\Documents and Settings\Администратор\fswagz.exe','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','TaskMan','x32');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.

 

После перезагрузки:

- Выполните в AVZ:

begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
quarantine.zip из папки AVZ загрузите этот архив через данную форму

 

 

 

- Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
  • Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5".

    B92LqRQ.png

  • Нажмите кнопку Scan.
  • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
  • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
  • Согласен 1
Опубликовано

 

 


quarantine.zip из папки AVZ загрузите этот архив через данную форму

 

Архив загрузил.

 

Результат загрузки
 
Файл сохранён как 190312_233639_quarantine_5c884287e1299.zip
Размер файла 35806
MD5 7e2b5f78ea444d0260ac37ee32bd7faf
Файл закачан, спасибо!

Addition.txt

FRST.txt

Опубликовано

Вам знаком следующий конфигурационный файл?

C:\WINDOWS\system32\wul.cfg

По каким-то причина присутствуют битые ссылки на файлы вашего антивируса, возможно его необходимо будет вам переустановить в конце лечения.

  • Закройте и сохраните все открытые приложения.
  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt с поддержкой Unicode в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
    Start::
    CreateRestorePoint:
    BHO: AVG Safe Search -> {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} -> C:\Program Files\AVG\AVG2012\avgssie.dll => No File
    Toolbar: HKU\S-1-5-21-343818398-2052111302-1801674531-1006 -> No Name - {E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39} -  No File
    Handler: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG2012\avgpp.dll No File
    File: C:\WINDOWS\system32\wul.cfg
    ContextMenuHandlers1: [AIMP] -> {1F77B17B-F531-44DB-ACA4-76ABB5010A28} =>  -> No File
    ContextMenuHandlers2: [cdclose] -> {8E8E8F8A-8FCC-88CE-BCB8-B8FD8E88888A} =>  -> No File
    Reboot:
    End::
  • Запустите FRST и нажмите один раз на кнопку Fix и подождите.
  • Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.

Опубликовано

По каким-то причина присутствуют битые ссылки на файлы вашего антивируса, возможно его необходимо будет вам переустановить в конце лечения.

 

 

Это вообще какой то странный и очень старый антивирус. Хозяин компьютера сказал что он давно не обновлялся и он не смог его удалить. Поэтому этот антивирус до сих пор остаётся на компьютере. 

Fixlog.txt

Опубликовано

Если вы хотите удалить ваш антивирус, то попробуйте использовать утилиту AVG Clear
Важно при этом не оставлять ПК без антивирусных решений.

Касаемо расшифровки, если у Вас есть лицензия на продукты Kaspersky выполните следующие инструкции:
https://forum.kasperskyclub.ru/index.php?showtopic=48525

  • Согласен 1
Опубликовано

Удалить то антивирус не проблема. Мне его не для этого принесли. После восстановления документов хозяин компьютера попросил поменять ему систему, так что антивирус пропадет сам. 

На счет восстановления документов. Какие файлы я могу отправить на расшифровку? Например Фото и документы microsoft office?

Опубликовано

Приложите любые 2-3 файла в запросе на расшифровку (желательно чтобы не содержало конфиденциальных данных) например стандартные картинки Windows. Далее следуйте инструкциям официальной технической поддержки ЛК.

Опубликовано

А остальные зашифрованные файлы? Или мне предоставят дешифратор?

Опубликовано

Если найдут решение, то решение распространяется на все файлы, необходимы 2-3 для проверки. Но опять же вам никто не может гарантировать, что есть решение. Каждый случай уникальный, поэтому вам следует попробовать.

Опубликовано

Отправил вчера запрос в тех. поддержку, пришел ответ что "Ваш запрос передан в Вирусную лабораторию". Буду ждать от них результата.

Опубликовано

 

 

Файлы зашифрованы Trojan-Ransom.Win32.Crypmod.

К сожалению, мы не можем расшифровать файлы, зашифрованные данной модификацией трояна.

В тех. поддержке не смогли расшифровать документы.   :open_file:  Печально конечно, ну и бог с ними. Компьютер переустановлен  и отдан хозяину.  :byebye:

Опубликовано

К сожалению это случается, однако вы не спешите удалять зашифрованные файлы, может через некоторое время выпустят решение.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Ant0n
      Автор Ant0n
      Здравствуйте, зашифровано очень много файлов.
    • KameradS
      Автор KameradS
      Доброго дня!
      Компьютер заразился шифровальщиком trojan.encoder.27210.
      Причина и источник заражения не известен, подозреваем выполнение постороннего приложения пользователем
      с постороннего носителя или из сети.
      Троян зашифровал все файлы doc, docx, xls, xlsx, прочие файлы MS Office, все графические форматы, такие как JPG, TIFF, PNG
      и прочие, расположенные на пораженной машине. Заражение исполняемых exe-файлов не произошло.
      Полностью произвели действия, как было указано в теме "Порядок оформления запроса о помощи",
      прикладываю лог и несколько файлов, зашифрованных вирусом.
      Благодарю заранее за помощь!
       
      CollectionLog-2019.02.27-09.50.zip
      затопление квартиры.docx
      Меню обед и полдник(ГПД ) 2017 г..xls
      контракт на гпд январь-май.doc
    • VZMFox
      Автор VZMFox
      пожалуйста помогите решить проблему. поймал вирус все доки и фото зашифровал
      и остался файл YOUR FILES ARE ENCRYPTED.TXT с содержанием ниже
       
      ВНИМАНИЕ, ВАШИ ФАЙЛЫ ЗАШИФРОВАНЫ!    Восстановить файлы Вы можете, написав нам на почту:  e-mail: sprosi24@keemail.me  e-mail: sprosi24@protonmail.ch    Пришлите Ваш идентификатор TOKEN и 1-2 файла, размером до 1 Мб каждый.  Мы их восстановим, в доказательство возможности расшифровки.    Убедительная просьба писать людям, которые действительно заинтересованы  в восстановлении файлов. Не следует угрожать и требовать дешифратор.  Жалобами заблокировав e-mail, Вы лишаете возможности расшифровать свои  файлы остальных.    По истечению 7 суток с момента появления записки на вашем ПК расшифровать  файлы будет невозможно!!!     -----BEGIN TOKEN----- OTtJMwEVn/aVsV0i/awxS0m7Nj2aluEyAMbOEyo9/gJVTNucq+GpVTbwHz/eQGy3 IA2RMVOiaXsZ6J4r5n19xkZpS/epySaLnN5M2z06hwOKNBeAn6rMlSu+hkXOPnj/ TDlQItysWcTQfG0x1C9iuGMtSrRlaI4BKNbjGyjsTQ9nHKOqJvSqLHAjNGDDRGTk 9bQ003YDLYGVD3m2mfdZjUIDKWOfJO6DjRMnpr2TdsvoWQUJQRtGi4HTv9l9+9f1 pl+Xpg/Wi3gOGoQ1BgaBC+tYwptTIWf5GWd1u5mdhEZZlnAn7qn6gC8mF6eg/XnX q78Xc5cELIBpm4UD29PpuBeBZ/O+Ve3ENsNBNDBtXWbvANI+EAi2qL3dtZbVGG4o ErQ= -----END TOKEN-----   реально это вообще расшифровать?  
       
      реклама котлов.docx
      сэнсэй реклама.pdf
    • TSZH
      Автор TSZH
      Был заражён компьютер, вероятный шифровальщик VegaLocker, заражение произошло после открытия прикреплённого файла к почте, можно ли как нибудь расшифровать данные?
        Текст послания:   ВНИМАНИЕ, ВАШИ ФАЙЛЫ ЗАШИФРОВАНЫ!    Восстановить файлы Вы можете, написав нам на почту:  e-mail: sprosi24@keemail.me  e-mail: sprosi24@protonmail.ch    Пришлите Ваш идентификатор TOKEN и 1-2 файла, размером до 1 Мб каждый.  Мы их восстановим, в доказательство возможности расшифровки.    Убедительная просьба писать людям, которые действительно заинтересованы  в восстановлении файлов. Не следует угрожать и требовать дешифратор.  Жалобами заблокировав e-mail, Вы лишаете возможности расшифровать свои  файлы остальных.    По истечению 7 суток с момента появления записки на вашем ПК расшифровать  файлы будет невозможно!!!     -----BEGIN TOKEN----- c1M8ozKmpvbz/ale8iP3mTfCJqh6ZVVxGLw+kkIbKceLKBEa8I5C9/mwWec8QUii      
      пример для касперского.zip
      CollectionLog-2019.03.01-13.01.zip
    • inaf
      Автор inaf
      Приветствую.
      Поймали шифровальщик, помогите расшифровать файлы
      Addition.txt
      FRST.txt
      YOUR FILES ARE ENCRYPTED.TXT
      душевая (6).docx
×
×
  • Создать...