Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   Heeelp.....файлы зашифровались support@casinomtgox.com (http://forum.oszone.net/showthread.php?t=284846)

Mike_pr 10-07-2014 12:28 2374634

Heeelp.....файлы зашифровались support@casinomtgox.com
 
Вложений: 2
Зашифровались файлы на компьютере, к файлам после расширения приписалось support@casinomtgox.com Помогите пожалуйста! Очень нужны данные.

Sandor 10-07-2014 13:01 2374658

Здравствуйте!

Выполните скрипт в АВЗ (Файл - Выполнить скрипт - запускать AVZ обязательно правой кнопкой от имени администратора):
Код:

begin
 ExecuteRepair(10);
 ExecuteRepair(16);
 ExecuteWizard('SCU', 2, 3, true);
 RebootWindows(false);
end.

Компьютер перезагрузится.

Проверьте, нормально ли запускается система в безопасном режиме.

Упакуйте и приложите небольшую зашифрованную картинку.

Через Панель управления деинсталлируйте AVG PC TuneUp 2014

Покажите лог полного сканирования Malwarebytes Anti-Malware.

Mike_pr 10-07-2014 15:59 2374741

Вложений: 1
1.Скрипт АВЗ выполнил . Перезагрузка произошла
2. в безопасном режиме грузится
3. Картинка прилагается (File_vir.zip)
4. AVG PC TuneUp 2014 удалил
5. Malwarebytes Anti-Malware сканирует лог будет позднее

Sandor 10-07-2014 16:06 2374745

Цитата:

Цитата Mike_pr
3. Картинка прилагается (File_vir.zip) »

Это тот же файл, что и в первом вашем сообщении. Нужна картинка формата .jpg

По окончании сканирования MBAM повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.

Mike_pr 10-07-2014 17:07 2374765

Вложений: 1
картинка

Sandor 10-07-2014 17:46 2374787

Подождите thyrex-а, пожалуйста.

iskander-k 10-07-2014 20:16 2374862

Скачайте te102decrypt.exe и сохраните в корень диска С.

В командной строке введите:
Код:

C:\te102decrypt.exe -k 492 -t 8
Внимание!!!
на всякий случай сохраните зашифрованные файлы в другом месте.

1. Для полной расшифровки потребуется суммарное место на дисках, приблизительно равное месту, занимаемому зашифрованными файлами, т.к. утилита их не удаляет

2. Удаляйте зашифрованные копии только после того, как убедитесь, что файлы успешно дешифровались.

P.S. ключ дан пользователем mike 1

Mike_pr 11-07-2014 09:03 2375047

Вложений: 1
Огромное спасибо!
Лог Malwarebytes Anti-Malware если нужен

Sandor 11-07-2014 09:10 2375054

Для профилактики и защиты от повторных заражений скачайте и запустите SecurityCheck by glax24.
Когда откроется отчет, скопируйте и вставьте его сюда, сам файл выкладывать не нужно. В отчете будет показано, что в вашей системе нуждается в обновлении и другие угрозы безопасности.
Скачайте и установите обновления по ссылкам.

Рекомендации после лечения.

Mike_pr 15-07-2014 14:08 2376773

Security Check by glax24 version 0.2.5.61 rc2
WebSite: www.safezone.cc
DateLog: 15.07.2014 13:51:40
Run directory: C:\Documents and Settings\Ольга\Local Settings\Temp\SecurityCheck\
Log directory: C:\SecurityCheck\
IsAdmin: True
FileVersionLocal: 7.8
__________________________________________________

Windows XP(5.1.2600) Service Pack 3 (x86) Lang: Russian(0419)
Дата установки ОС: 14.11.2009 20:14:30
Системный диск: C:\ ФС: NTFS Емкость: [74.5 Гб] Занято: [49.1 Гб] Свободно: [25.4 Гб]
Браузер по умолчанию: C:\Program Files\Mozilla Firefox\firefox.exe
-------------Windows------------------------------
Internet Explorer 8.0.6001.18702
Загружать автоматически обновления и устанавливать по заданному расписанию
Дата установки обновлений: 2014-06-11 12:34:29
Автоматическое обновление (wuauserv) - Служба работает
Центр обеспечения безопасности (wscsvc) - Служба работает
-------------Antivirus_WMI------------------------
avast! Antivirus
Антивирус обновлен
-------------Firewall_WMI-------------------------
-------------AntiVirusFirewallInstall-------------
avast! Free Antivirus v.9.0.2021
-------------OtherUtilities-----------------------
TeamViewer 7 Host v.7.0.12979
-------------Java---------------------------------
Java(TM) 6 Update 20 v.6.0.200 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jre-7u60-windows-i586.exe)^
Java(TM) 6 Update 7 v.1.6.0.70 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jre-7u60-windows-i586.exe)^
Java Auto Updater v.2.0.2.1
-------------AppleProduction----------------------
QuickTime
-------------AdobeProduction----------------------
Adobe Flash Player 10 ActiveX v.10.0.32.18 Внимание! Скачать обновления
Adobe Flash Player 13 Plugin v.13.0.0.214 Внимание! Скачать обновления
Adobe Reader 9 - Russian v.9.0.0 Внимание! Скачать обновления
-------------Browser------------------------------
Mozilla Firefox 30.0 (x86 ru) v.30.0
Opera 11.10 v.11.10.2092 Внимание! Скачать обновления
Google Chrome v.35.0.1916.153
-------------EndLog-------------------------------


Время: 19:34.

Время: 19:34.
© OSzone.net 2001-