Перейти к содержанию

Зашифрованы фото и видео. Троян


Рекомендуемые сообщения

здравствуйте. открыл неизвестную почту. результат: зашифрованы почти все фото и видео. Пробовал запускать ScatterDecryptor. Он сохраняет txt_log файл на С:. Прилагаю: 1. txt_log 2.требования о выкупе  Я В ПК не силен, что делать не знаю. Прошу помощи

 

Сообщение от модератора thyrex

ScatterDecryptor.2.0.1.5_22.09.2019_22.29.32_log.txt

README1.txt

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте.

 

Расшифровки этого варианта Shade нет.

 

Если нужна помощь в очистке системы от следов вирусов, выполните Порядок оформления запроса о помощи.

Логи прикрепите к следующему сообщению в данной теме.

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте. Открыл почту. Итог: зашифровано фото и видео. В ПК не селен, что делать не знаю. файлы log и требования хулигана в прикрепленных. Прошу помощи

 

Сообщение от модератора thyrex
Темы объединены

CollectionLog-2019.09.22-23.06.zip

README1.txt

Ссылка на комментарий
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

2. Убедитесь, что в окне Optional Scan отмечены List BCD и 90 Days Files.

3munStB.png

3. Нажмите кнопку Scan.

4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.

5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).

6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.

Ссылка на комментарий
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

2. Убедитесь, что в окне Optional Scan отмечены List BCD и 90 Days Files.

3munStB.png

3. Нажмите кнопку Scan.

4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.

5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).

6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.

 

готово

Desktop.rar

Ссылка на комментарий
Поделиться на другие сайты

1. Выделите следующий код:

Start::
CreateRestorePoint:
HKLM\...\Winlogon: [Userinit] C:\Windows\system32\userinit.exe,userinit.exe <==== ATTENTION
GroupPolicy: Restriction ? <==== ATTENTION
GroupPolicy\User: Restriction ? <==== ATTENTION
2019-09-18 09:05 - 2019-09-18 09:05 - 000004154 _____ C:\README9.txt
2019-09-18 09:05 - 2019-09-18 09:05 - 000004154 _____ C:\README8.txt
2019-09-18 09:05 - 2019-09-18 09:05 - 000004154 _____ C:\README7.txt
2019-09-18 09:05 - 2019-09-18 09:05 - 000004154 _____ C:\README6.txt
2019-09-18 09:05 - 2019-09-18 09:05 - 000004154 _____ C:\README5.txt
2019-09-18 09:05 - 2019-09-18 09:05 - 000004154 _____ C:\README4.txt
2019-09-18 09:05 - 2019-09-18 09:05 - 000004154 _____ C:\README3.txt
2019-09-18 09:05 - 2019-09-18 09:05 - 000004154 _____ C:\README2.txt
2019-09-18 09:05 - 2019-09-18 09:05 - 000004154 _____ C:\README10.txt
2019-09-18 09:04 - 2019-09-18 14:47 - 000000000 __SHD C:\Users\Все пользователи\Windows
2019-09-18 09:04 - 2019-09-18 14:47 - 000000000 __SHD C:\ProgramData\Windows
Reboot:
End::
2. Скопируйте выделенный текст (правая кнопка мышиКопировать).

3. Запустите Farbar Recovery Scan Tool.

4. Нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

  • Обратите внимание: будет выполнена перезагрузка компьютера.
Ссылка на комментарий
Поделиться на другие сайты

1. Выделите следующий код:

Start::
CreateRestorePoint:
HKLM\...\Winlogon: [Userinit] C:\Windows\system32\userinit.exe,userinit.exe <==== ATTENTION
GroupPolicy: Restriction ? <==== ATTENTION
GroupPolicy\User: Restriction ? <==== ATTENTION
2019-09-18 09:05 - 2019-09-18 09:05 - 000004154 _____ C:\README9.txt
2019-09-18 09:05 - 2019-09-18 09:05 - 000004154 _____ C:\README8.txt
2019-09-18 09:05 - 2019-09-18 09:05 - 000004154 _____ C:\README7.txt
2019-09-18 09:05 - 2019-09-18 09:05 - 000004154 _____ C:\README6.txt
2019-09-18 09:05 - 2019-09-18 09:05 - 000004154 _____ C:\README5.txt
2019-09-18 09:05 - 2019-09-18 09:05 - 000004154 _____ C:\README4.txt
2019-09-18 09:05 - 2019-09-18 09:05 - 000004154 _____ C:\README3.txt
2019-09-18 09:05 - 2019-09-18 09:05 - 000004154 _____ C:\README2.txt
2019-09-18 09:05 - 2019-09-18 09:05 - 000004154 _____ C:\README10.txt
2019-09-18 09:04 - 2019-09-18 14:47 - 000000000 __SHD C:\Users\Все пользователи\Windows
2019-09-18 09:04 - 2019-09-18 14:47 - 000000000 __SHD C:\ProgramData\Windows
Reboot:
End::
2. Скопируйте выделенный текст (правая кнопка мышиКопировать).

3. Запустите Farbar Recovery Scan Tool.

4. Нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

  • Обратите внимание: будет выполнена перезагрузка компьютера.

 

текст скопировал, только куда его вставить не понял. файл прикрепил

Fixlog.txt

Ссылка на комментарий
Поделиться на другие сайты

  • 1 month later...

добрый вечер. ранее отправлял на осмотр файл readme1.txt хотел здесь его скачать, а не выходит. помогите разжиться копией файла.. если они у вас сохранились

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • orpham
      От orpham
      Добрый день.
      15.02 вечером, зашифровало все файлы. Комп настроен для удаленного подключения по RDP, включен круглосуточно. Все файлы с расширением .kwx8/
      Помогите пож-та.
      Лог сканирования KVRT во вложении.
      report_2025.02.17_15.55.29.klr.rar
    • E.K.
      От E.K.
      Всем привет!
       
      По ходу жизни мы все иногда сталкиваемся с разными визуальными несуразностями, которые можно сфотографировать - или которые уже существуют в виде фоток. Например, однажды в небольшом магазинчике на Гавайях я обнаружил... водку Камчатка!

       
      Судя по цене - пойло должно было оказаться мерзким. Насколько помню, экспериментировать не стал. Что интересно, обнаружено это было в магазинчике в местной базе отдыха для американских военных и их семей. Как я туда попал - отдельная история...

       
      Или меня постоянно удивляет кофе "Georgia" в японских уличных магазинах и вендинговых автоматах:

       
      Процитирую себя
      "Каждый раз в Японии меня умиляет кофейный бренд "GEORGIA" со снежными вершинами на картинке.
      Никак не могу понять - если это американская Джорджия - то при чём здесь горы? Если же это Грузия - то при чём здесь кофе? Но в Японии эти несовместимые несовместимости вполне себя неплохо чувствуют в повсеместно расставленных вендинговых машинках. Хотя... Если посмотреть по сторонам.. Например, "Спартак" и "Динамо".. ... - какое отношение эти бренды имеют к футболу?"
       
      Кстати, а почему он на картинке в каске? Зачем это кофе надо пить в каске?..

       
      Так вот, картинок таких наверняка не только у меня достаточно - посему эта тема будет как раз посвящена разным фоткам с несуразностями, загадками - и разными прочими подобными тоже. Спасибо Борису за подсказку!
       
       
      Ну, можно начинать.
    • GLORYX
      От GLORYX
      не знаю как но где словил троян в диспечере задай просто находится пустой проц с аватаркой шестеренки пробовал через все програму успехом не увенчалось.
    • Hendehog
      От Hendehog
      Здравствуйте.
      Вирус замаскированный под файл от госорганов.
      Просканировал KVRT, DR.Web, и сняты логи автологгером.
      Прошу подсказки - что именно делается вирус, куда внедряется, как ворует деньги с банковских счетов?
      Ну и понять, чист сейчас ПК или нет.
      CollectionLog-2025.02.07-10.57.zip KVRT2020_Data.zip
    • SuPeR_1
      От SuPeR_1
      Когда играл заметил что ФПС низкий почему то, решил быстро клавишами Ctrl+Shift+Esc диспетчер задач и ЦП со 100% резко падал до дна, и не надо как в прошлый раз писать что диспетчер задач не означает что есть вирус-майнер-троян, у меня ведь и ФПС низкий, раньше в Minecraft были 100-200 ФПС, сейчас 60 и даже меньше. Провёл сканером Dr web и логи собрал. Пол года назад тоже тут обращался, помогли, надеюсь и в этот раз помогут и буду теперь все файлы проверять онлайн-сканером
      CollectionLog-2025.02.23-15.08.zip
×
×
  • Создать...