Перейти к содержанию

Рекомендуемые сообщения

Дарья Федоровна

Здравствуйте. 

Во время составления обращения "правила форума" небыли доступны, прошу прощения если что-то было неверно сделано.

1) Провела проверку ПК, воспользовавшись Kaspersky Virus Removal Tool 2015. На момент создания запроса на форум вирусов найдено не было.
2)  После запуска AutoLogger.exe был сформирован файл "CollectionLog-2020.06.16-21.08". 
3) На ПК в 2018г были зашифрованы файлы. Шифровальщик был запущен после скачивания и открытия файла из письма.
4) Пробовала самостоятельно воспользоваться сайтом www.nomoreransom.org, на сегодняшнее число после загрузки и заполнении анкеты для подбора дешифровщика происходит сбой (файлы выбираю на 160-124 кб), на экране появляется ответ сайта не существует. С файлом RannohDecryptor.exe не идет работа выходит ошибка файлы разного размера. Не могу сказать с уверенностью подбираю ли верно файлы, ориентируюсь по кб. 

CollectionLog-2020.06.16-21.08.zip

Изменено пользователем Дарья Федоровна
Ссылка на сообщение
Поделиться на другие сайты

Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.

 

Если у вас похожая проблема - создайте тему в разделе Уничтожение вирусов и выполните Правила оформления запроса о помощи.

 

Здравствуйте! 

 

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

 

begin
 DeleteFile('C:\Users\User\AppData\Desktop\Scan862.scr','32');
 RegKeyDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Cpqyqa','x64');
 DeleteFile('C:\Users\User\AppData\Roaming\Identities\Cpqyqa.exe','64');
DeleteFile('C:\Users\User\AppData\Local\Temp\mcitinfo_1393408777.exe','64');
 RegKeyDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\McAfee McItInfo','x64');
 DeleteSchedulerTask('{0B3140D5-847A-4631-802C-0E9BDC6C22C9}');
ExecuteSysClean;
RebootWindows(true);
end.

 

Внимание! Будет выполнена перезагрузка компьютера.

 

Сделайте новые логи Автологгером. 

 

Пробуйте эту утилиту  https://support.kaspersky.ru/13059

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • YourWaifuLola
      От YourWaifuLola
      Добрый день!
      Прошу помощи с расшифровкой файлов,они давно зашифрованы и говорили,что их уже не спасти,но надеюсь на вашу помощь ! Очень большое кол-во личных и семейных фото под шифровкой :с
      Переустановка ОС была. 
      Заранее благодарю и надеюсь на вас!
      прикрепляю для примера несколько зашифрованных файлов 
      Архив WinRAR (3).rar
    • LamerMan
      От LamerMan
      Здравствуйте, 04.10.2022 на комп попал вирус-шифровальщик Elbie Ransomware, все файлы стали с расширением .lnk.id[E2638681-3398].[helprequest@techmail.info].Elbie
      Обратились в компанию по расшифровке, сказали цену 250 тыс. рублей. Сотрудник подключился удаленно и просканировал систему, оставив за собой софт(приложу во вложения)
      На момент заражения был открыт порт 3389 и настроено рдп с несложными паролями, на компе стоял Kaspersky Free (AVP21.3), есть предположение, что злоумышленник ботнетом пинговал айпишники с к классическими портами, затем забрутфорсил пароль
      Программа сотрудника аутсорс компании сканирует файлы, а затем выдает какой-то код, я так и не разобрался что с ним делать, он сказал что этим кодом пишется дешифратор. Так же там есть .exe программа, в которой ей кнопка decrypt, но она требует какой-то ключ, надеюсь, найдется человек, который сможет с этим разобраться
      Elbie Decrypt.zip
    • Spoke
      От Spoke
      Вчера обнаружил у себя на компьютере зашифрованные файлы, записку с требованиями вымогателей [belgorod8712kozos@airmail.cc]
      Логи прикладываю, в архиве записка и примеры файлов
      Archive.rarAddition.txtFRST.txt
    • Legossi
      От Legossi
      Поймали вирус-шифровальщик [5ops1rt3@tuta.io].LIZARD
      Сканировал систему из под LiveUSB. KVRT при запуске выдал ошибку драйвера, drWeb CureIt запустился, обнаружил троянов, все были перемещены. Есть ли шанс восстановить данные?
      info.txt
    • Demowallap
      От Demowallap
      Добрый день! После обновления 1с все файлы на сервере зашифровались. Расширение у файлов [Hunter_or_faggot].Horsefucker
      Файлы согласно инструкции прилагаю. 
      Ожидаем обратную связь
      Логи и зашифрованные файлы.7z
×
×
  • Создать...