Войти

Показать полную графическую версию : Heeelp.....файлы зашифровались support@casinomtgox.com


Mike_pr
10-07-2014, 12:28
Зашифровались файлы на компьютере, к файлам после расширения приписалось support@casinomtgox.com Помогите пожалуйста! Очень нужны данные.

Sandor
10-07-2014, 13:01
Здравствуйте!

Выполните скрипт в АВЗ (http://forum.oszone.net/post-1430637-4.html) (Файл - Выполнить скрипт - запускать AVZ обязательно правой кнопкой от имени администратора):
begin
ExecuteRepair(10);
ExecuteRepair(16);
ExecuteWizard('SCU', 2, 3, true);
RebootWindows(false);
end.

Компьютер перезагрузится.

Проверьте, нормально ли запускается система в безопасном режиме (http://safezone.cc/threads/kak-zagruzit-windows-v-bezopasnom-rezhime-safe-mode.19645/).

Упакуйте и приложите небольшую зашифрованную картинку.

Через Панель управления деинсталлируйте AVG PC TuneUp 2014

Покажите лог полного сканирования Malwarebytes Anti-Malware.

Mike_pr
10-07-2014, 15:59
1.Скрипт АВЗ выполнил . Перезагрузка произошла
2. в безопасном режиме грузится
3. Картинка прилагается (File_vir.zip)
4. AVG PC TuneUp 2014 удалил
5. Malwarebytes Anti-Malware сканирует лог будет позднее

Sandor
10-07-2014, 16:06
3. Картинка прилагается (File_vir.zip) »
Это тот же файл, что и в первом вашем сообщении. Нужна картинка формата .jpg

По окончании сканирования MBAM повторите логи по правилам (http://forum.oszone.net/thread-98169.html). Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.

Mike_pr
10-07-2014, 17:07
картинка

Sandor
10-07-2014, 17:46
Подождите thyrex-а, пожалуйста.

iskander-k
10-07-2014, 20:16
Скачайте te102decrypt.exe (http://www.oszone.net/go.php?url=http://download.geo.drweb.com/pub/drweb/tools/te102decrypt.exe) и сохраните в корень диска С.

В командной строке введите:

C:\te102decrypt.exe -k 492 -t 8


Внимание!!!
на всякий случай сохраните зашифрованные файлы в другом месте.

1. Для полной расшифровки потребуется суммарное место на дисках, приблизительно равное месту, занимаемому зашифрованными файлами, т.к. утилита их не удаляет

2. Удаляйте зашифрованные копии только после того, как убедитесь, что файлы успешно дешифровались.

P.S. ключ дан пользователем mike 1

Mike_pr
11-07-2014, 09:03
Огромное спасибо!
Лог Malwarebytes Anti-Malware если нужен

Sandor
11-07-2014, 09:10
Для профилактики и защиты от повторных заражений скачайте и запустите SecurityCheck by glax24 (http://safezone.cc/resources/25/download?version=47).
Когда откроется отчет, скопируйте и вставьте его сюда, сам файл выкладывать не нужно. В отчете будет показано, что в вашей системе нуждается в обновлении и другие угрозы безопасности.
Скачайте и установите обновления по ссылкам.

Рекомендации после лечения (http://forum.oszone.net/post-1838507-9.html).

Mike_pr
15-07-2014, 14:08
Security Check by glax24 version 0.2.5.61 rc2
WebSite: www.safezone.cc
DateLog: 15.07.2014 13:51:40
Run directory: C:\Documents and Settings\Ольга\Local Settings\Temp\SecurityCheck\
Log directory: C:\SecurityCheck\
IsAdmin: True
FileVersionLocal: 7.8
__________________________________________________

Windows XP(5.1.2600) Service Pack 3 (x86) Lang: Russian(0419)
Дата установки ОС: 14.11.2009 20:14:30
Системный диск: C:\ ФС: NTFS Емкость: [74.5 Гб] Занято: [49.1 Гб] Свободно: [25.4 Гб]
Браузер по умолчанию: C:\Program Files\Mozilla Firefox\firefox.exe
-------------Windows------------------------------
Internet Explorer 8.0.6001.18702
Загружать автоматически обновления и устанавливать по заданному расписанию
Дата установки обновлений: 2014-06-11 12:34:29
Автоматическое обновление (wuauserv) - Служба работает
Центр обеспечения безопасности (wscsvc) - Служба работает
-------------Antivirus_WMI------------------------
avast! Antivirus
Антивирус обновлен
-------------Firewall_WMI-------------------------
-------------AntiVirusFirewallInstall-------------
avast! Free Antivirus v.9.0.2021
-------------OtherUtilities-----------------------
TeamViewer 7 Host v.7.0.12979
-------------Java---------------------------------
Java(TM) 6 Update 20 v.6.0.200 Внимание! Скачать обновления (http://www.oracle.com/technetwork/java/javase/downloads/1880261)
^Удалите старую версию и установите новую (jre-7u60-windows-i586.exe)^
Java(TM) 6 Update 7 v.1.6.0.70 Внимание! Скачать обновления (http://www.oracle.com/technetwork/java/javase/downloads/1880261)
^Удалите старую версию и установите новую (jre-7u60-windows-i586.exe)^
Java Auto Updater v.2.0.2.1
-------------AppleProduction----------------------
QuickTime
-------------AdobeProduction----------------------
Adobe Flash Player 10 ActiveX v.10.0.32.18 Внимание! Скачать обновления (http://download.macromedia.com/get/flashplayer/current/licensing/win/install_flash_player_14_active_x.exe)
Adobe Flash Player 13 Plugin v.13.0.0.214 Внимание! Скачать обновления (http://download.macromedia.com/get/flashplayer/current/licensing/win/install_flash_player_14_plugin.exe)
Adobe Reader 9 - Russian v.9.0.0 Внимание! Скачать обновления (http://get.adobe.com/reader/)
-------------Browser------------------------------
Mozilla Firefox 30.0 (x86 ru) v.30.0
Opera 11.10 v.11.10.2092 Внимание! Скачать обновления (http://ftp.opera.com/pub/opera/win/1217/int/Opera_1217_int_Setup.exe)
Google Chrome v.35.0.1916.153
-------------EndLog-------------------------------




© OSzone.net 2001-2012