Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Поймал Троян-шифровальщик "Твои файлы зашифрованы...."

Ответить
Настройки темы
Поймал Троян-шифровальщик "Твои файлы зашифрованы...."

Новый участник


Сообщения: 17
Благодарности: 5

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2016.01.14-14.14.zip
(70.7 Kb, 3 просмотров)
Здравствуйте!
Помогите удалить вирус и расшифровать файлы.
Поймал троян-шифровальщик, который переименовал все файлы. На рабочем столе надпись:
Твои файлы зашифрованы , если хочешь все вернуть отправь 1 зашифрованный файл на эту почту:
gruzinrussian@aol.com
Внимание!!! у вас есть 1 неделя чтобы написать мне на почту, по происшествии этого срока расшифровка станет не возможна!!!

Логи прилагаю.

Отправлено: 14:24, 14-01-2016

 

Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Интересно, где вообще такое старье еще можно подцепить...

Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.
  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.

3. Нажмите кнопку Scan.
4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Полученные в пп. 4 и 5 логи заархивируйте (в один архив) и прикрепите к сообщению.

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 13:30, 16-01-2016 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 17
Благодарности: 5

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip Логи.zip
(28.6 Kb, 7 просмотров)

Выполнено.
1. Логи в архиве в приложении.
2. Ранее выполнил чистку системы по указаниям лаборатории ESET http://forum.esetnod32.ru/forum35/topic12871/, но помочь с расшифровкой файлов не могут (Файлы зашифрованы с помощью Win32/Filecoder.EQ, расшифровка без знания ключа шифрования, который хранится у злоумышленников, может занять неопределённое время).

Последний раз редактировалось Vp936, 19-01-2016 в 15:24.


Отправлено: 15:17, 19-01-2016 | #3


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Хм, оказывается это свежатинка с такой почтой...

Вложение к письму, после запуска которого все зашифровалось, имеется в наличии?

1. Откройте Блокнот и скопируйте в него приведенный ниже текст
Код: Выделить весь код
CreateRestorePoint:
2016-01-14 11:35 - 2016-01-14 11:44 - 00927422 _____ C:\Program Files (x86)\desk.bmp
2016-01-14 11:35 - 2016-01-14 11:35 - 00000158 _____ C:\Program Files (x86)\ZABBC.bat
2016-01-13 18:00 - 2016-01-14 11:35 - 00000081 _____ C:\Program Files (x86)\NIQEJDULVO.KOG
2016-01-14 11:35 - 2016-01-14 11:44 - 0050852 _____ () C:\Program Files (x86)\desk.jpg
Task: {643C5246-312F-4D83-9559-BDFC23109057} - \Microsoft\Windows\Servicing\StartComponentCleanup -> No File <==== ATTENTION
Task: {B5C365C7-8B39-4475-8864-8C545CBC656B} - \Microsoft\Office\Office 15 Subscription Heartbeat -> No File <==== ATTENTION
Task: {D852DCEB-AA58-4B62-A247-E6A4F6C58D1D} - \Microsoft\Windows\Maintenance\WinSAT -> No File <==== ATTENTION
Task: {E2AB1908-DE04-49E0-8D25-376927DB9F0E} - \Обновление Браузера Яндекс  -> No File <==== ATTENTION
Reboot:
2. Нажмите ФайлСохранить как
3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool
4. Укажите Тип файлаВсе файлы (*.*)
5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить
6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 21:15, 29-01-2016 | #4



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Поймал Троян-шифровальщик "Твои файлы зашифрованы...."

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Интернет - IE не "открывает" файлы, только "сохраняет" Natsuki Microsoft Windows 8 и 8.1 4 20-12-2011 22:40
Flash - [решено] PQI 8GB - не дает "закинуть файлы", "форматнутся", как реанимировать? HarrysFerrarievich Накопители (SSD, HDD, USB Flash) 0 18-11-2011 10:43
Разное - В меню "сервис" "свойства папки" не могу настроить скрытые файлы Antoni106 Microsoft Windows 2000/XP 1 15-12-2009 21:32
[решено] Есть "троян" в игре "пятнашки" с вашего сайта??? avenir00 Хочу все знать 5 20-03-2009 13:01
Запретить/удалить пункт "Programs" ("Программы") из меню кнопки "Start" ("Пуск") submaster Microsoft Windows NT/2000/2003 5 13-09-2006 12:29




 
Переход