Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Все файлы расшифрованы. Спасибо огромное. Тему можно закрывать

Опубликовано

Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе.

  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/10);
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу;
  • Дождитесь окончания сканирования, откроется лог в Блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt;
  • Процитируйте содержимое файла в своем следующем сообщении.
Опубликовано (изменено)
текст:

SecurityCheck by glax24 & Severnyj v.1.4.0.53 [27.10.17]
WebSite: www.safezone.cc
DateLog: 14.05.2019 13:36:34
Path starting: C:\Users\Hata\AppData\Local\Temp\SecurityCheck\SecurityCheck.exe
Log directory: C:\SecurityCheck\
IsAdmin: True
User: Hata
VersionXML: 6.38is-14.05.2019
___________________________________________________________________________

Windows 10(6.3.14393) (x64) Professional Версия: 1607 Lang: Russian(0419)
Дата установки ОС: 21.09.2016 00:50:08
Статус лицензии: Windows®, Professional edition Постоянная активация прошла успешно.
Статус лицензии: Office 15, OfficeProPlusVL_KMS_Client edition Windows находится в режиме уведомления
Режим загрузки: Normal
Браузер по умолчанию: C:\Users\Hata\AppData\Local\Programs\Opera\Launcher.exe
Системный диск: C: ФС: [NTFS] Емкость: [195.3 Гб] Занято: [108.3 Гб] Свободно: [87 Гб]
------------------------------- [ Windows ] -------------------------------
Internet Explorer 11.2214.14393.0 Внимание! Скачать обновления
Контроль учётных записей пользователя включен (Уровень 2)
Загружать автоматически обновления и устанавливать по заданному расписанию
Загружать автоматически и уведомлять об установке обновлений
Центр обеспечения безопасности (wscsvc) - Служба работает
Удаленный реестр (RemoteRegistry) - Служба остановлена
Обнаружение SSDP (SSDPSRV) - Служба работает
Службы удаленных рабочих столов (TermService) - Служба работает
Служба удаленного управления Windows (WS-Management) (WinRM) - Служба остановлена
Восстановление системы отключено
------------------------------ [ MS Office ] ------------------------------
Microsoft Office 2013 x64 v.15.0.4569.1506
---------------------------- [ Antivirus_WMI ] ----------------------------
Windows Defender (включен и обновлен)
--------------------------- [ FirewallWindows ] ---------------------------
Брандмауэр Windows (MpsSvc) - Служба работает
--------------------------- [ AntiSpyware_WMI ] ---------------------------
Windows Defender (включен и обновлен)
--------------------------- [ OtherUtilities ] ----------------------------
Microsoft .NET Framework 4.5.2 v.4.5.51209 Внимание! Скачать обновления
Microsoft Silverlight v.5.1.50907.0 Внимание! Скачать обновления
K-Lite Mega Codec Pack 10.8.0 v.10.8.0 Внимание! Скачать обновления
Steam v.2.10.91.91
TeamViewer 13 v.13.2.14327 Внимание! Скачать обновления
VLC media player v.2.2.1 Внимание! Скачать обновления
TeamViewer 13 (TeamViewer) - Служба работает
-------------------------------- [ Arch ] ---------------------------------
WinRAR 5.20 (64-разрядная) v.5.20.0 Внимание! Скачать обновления
--------------------------------- [ IM ] ----------------------------------
QIP 2005 8082 v.8082 Данная программа больше не поддерживается разработчиком.
Skype™ 7.2 v.7.2.103 Внимание! Скачать обновления
--------------------------------- [ P2P ] ---------------------------------
µTorrent v.3.5.5.44954 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента.
-------------------------------- [ Java ] ---------------------------------
Java 8 Update 31 (64-bit) v.8.0.310 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jre-8u211-windows-x64.exe)^
Java 8 Update 31 v.8.0.310 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jre-8u211-windows-i586.exe)^
--------------------------- [ AppleProduction ] ---------------------------
QuickTime v.7.71.80.42 Данная программа больше не поддерживается разработчиком и имеет известные проблемы безопасности! Рекомендуется деинсталлировать данное ПО.
--------------------------- [ AdobeProduction ] ---------------------------
Adobe AIR v.17.0.0.172 Внимание! Скачать обновления
Adobe Reader XI (11.0.23) - Russian v.11.0.23 Данная программа больше не поддерживается разработчиком. Рекомендуется деинсталлировать ее, скачать и установить Adobe Acrobat Reader DC.
------------------------------- [ Browser ] -------------------------------
Opera Stable 58.0.3135.132 v.58.0.3135.132 Внимание! Скачать обновления
^Проверьте обновления через меню О программе!^
Google Chrome v.74.0.3729.131
------------------ [ AntivirusFirewallProcessServices ] -------------------
C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1812.3-0\MsMpEng.exe v.4.18.1812.3
C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1812.3-0\NisSrv.exe v.4.18.1812.3
C:\Program Files\Windows Defender\MSASCuiL.exe v.4.10.14393.1198
Служба Защитника Windows (WinDefend) - Служба работает
Служба проверки сети Защитника Windows (WdNisSvc) - Служба работает
---------------------------- [ UnwantedApps ] -----------------------------
Элементы Яндекса v.2.10.1 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
----------------------------- [ End of Log ] ------------------------------

Изменено пользователем Abdeika
Опубликовано

Выполните рекомендованное, и на этом закончим.

Опубликовано

Мы были рады Вам помочь!
Надеемся, что Вы остались довольны результатом.
На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить компьютерные технологии, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно!
Форумчане ежегодно путешествуют. В числе приглашенных в ТурциюАрмениюСочиКамбоджу можете стать и Вы!
Будем рады видеть Вас в наших рядах!
Всегда ваш, фан-клуб "Лаборатории Касперского".

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • grey-pz
      Автор grey-pz
      Здравствуйте! 
       
      У меня зашифровались файлы на компьютере. Вот файл логов с программы AutoLogger.
       
      Заранее благодарю!
       
      CollectionLog-2015.07.01-10.10.zip
    • grey-pz
      Автор grey-pz
      Здравствуйте!
       
      Подскажите пожалуйста что мне мне делать, у меня зашифровались файлы (фалы  .doc, .xsl, .rar .....) на компьютере новым расширением .cbf  и не открываются. Поменялся рабочий стол, на нём появился белый квадрат на синем фоне (см. приложение 1). Файлы не открываются. В приложении зашифрованный файл.
       
      Заранее благодарю! До свидания!
       
       
    • shturman060173
      Автор shturman060173
      Здравствуйте!
      По почте было получено сообщение с вложением, после открытия которого все документы и фотографии были зашифрованы.
      На рабочий стол выведено сообщение:
        Твои файлы зашифрованы, если хочешь
         всё вернуть, отправь 1 зашифрованный
                      файл на эту почту:
                  trojanencoder@aol.com
      ВНИМАНИЕ!!! у вас есть 1 неделя что бы
        написать мне на почту, по прошествии
      этого срока расшифровка станет невозможна!!!!
       
      Все зашифрованные файлы имеют расширение вида ".email-trojanencoder.com.ver-CL 0.0.1.0.id-BFHRQIUHCJMYOSBGTHSPKDZSQWSFAEILEFYS-22.06.2015 8@49@348838015.randomname-TXEOWAKPZQAGAXEQFHEQGGDES.VKB.cbf"
       
      Провел проверку компьютера Kaspersky Virus Removal Tool 2015 и затем запустил автоматический сборщик логов.
      Результаты прикрепляю к сообщению. Очень надеюсь на вашу помощь в расшифровке.
       CollectionLog-2015.06.23-13.13.zip
    • Сергей Чернышов
      Автор Сергей Чернышов
      Доброго времени суток!
      После скачивания и распаковки архива из пришедшего письма на мыло "типа из суда" зашифровались файлы (фото, ворд, эксель, фильмы и т.д.) на компьютере новым расширением и именем и не открываются.
      Имеют вид типа 
      email-oduvansh@aol.com.ver-CL 0.0.1.0.id-NOPPQRRSTTTUVWWXYYZZABBCCCDEFGHHIIJK-24.06.2015 20@39@02289973.randomname-OPPQRSTTTUVWWXXYYZABBBCDDEFGGG.HIJ.cbf где начало файла до randomname- везде одинаково и расширение тоже - .cbf
      Файлы не открываются.
      Каспер удалил 3 шт WinLNK.startpage.gena из разных мест. Проблему не решило. Инструкции из темы "Порядок оформления запроса о помощи" выполнил.
      "Коллекция" во вложении. 
       
      Help!. Фото, видео с выписки ребенка, свадьбы и всей семейной жизни по**ились, на остальное пофигу.

      а еще была удалена прога Picexa Viewer, мною не устанавливаемая...

      а еще была удалена прога Picexa Viewer, мною не устанавливаемая...
      CollectionLog-2015.06.26-20.25.zip
    • STRATUS01@MAIL.RU
      Автор STRATUS01@MAIL.RU
      Добрый день, уважаемая техподдержка!
      После заражения шифровщиком имена файлов приобрели вид:
      ИМЯ ФАЙЛА.1Cv8.1CD.id-{OXTWZBYVXURUQNQNKGJGDFCZWYVSUROLOKHK-16.06.2015 0@15@144239855}-email-KPSIGODC@bk.ru-ver-4.0.0.0.CBF
      Дело в том, что после заражения компьютер был перезагружен, и ОС перестала запускаться. Восстановить запуск средствами восстановления не получилось. Были скопированы  данные и переустановлена ОС. Возможна ли дешифровка файлов если отсутсвует возможность снять логи с зараженной системы?

×
×
  • Создать...