Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Heeelp.....файлы зашифровались support@casinomtgox.com

Ответить
Настройки темы
Heeelp.....файлы зашифровались support@casinomtgox.com

Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2014.07.10-12.02.zip
(144.1 Kb, 2 просмотров)
Тип файла: zip File_vir.zip
(56.6 Kb, 3 просмотров)
Зашифровались файлы на компьютере, к файлам после расширения приписалось support@casinomtgox.com Помогите пожалуйста! Очень нужны данные.

Отправлено: 12:28, 10-07-2014

 

Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Здравствуйте!

Выполните скрипт в АВЗ (Файл - Выполнить скрипт - запускать AVZ обязательно правой кнопкой от имени администратора):
Код: Выделить весь код
begin
 ExecuteRepair(10);
 ExecuteRepair(16);
 ExecuteWizard('SCU', 2, 3, true);
 RebootWindows(false);
end.
Компьютер перезагрузится.

Проверьте, нормально ли запускается система в безопасном режиме.

Упакуйте и приложите небольшую зашифрованную картинку.

Через Панель управления деинсталлируйте AVG PC TuneUp 2014

Покажите лог полного сканирования Malwarebytes Anti-Malware.

-------


Последний раз редактировалось Sandor, 10-07-2014 в 13:20.


Отправлено: 13:01, 10-07-2014 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip File_vir.zip
(56.6 Kb, 2 просмотров)

1.Скрипт АВЗ выполнил . Перезагрузка произошла
2. в безопасном режиме грузится
3. Картинка прилагается (File_vir.zip)
4. AVG PC TuneUp 2014 удалил
5. Malwarebytes Anti-Malware сканирует лог будет позднее

Отправлено: 15:59, 10-07-2014 | #3


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Цитата Mike_pr:
3. Картинка прилагается (File_vir.zip) »
Это тот же файл, что и в первом вашем сообщении. Нужна картинка формата .jpg

По окончании сканирования MBAM повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.

-------


Отправлено: 16:06, 10-07-2014 | #4


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip logo.jpg.Support@casinomtgox.zip
(63.8 Kb, 10 просмотров)

картинка

Отправлено: 17:07, 10-07-2014 | #5


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Подождите thyrex-а, пожалуйста.

-------


Отправлено: 17:46, 10-07-2014 | #6


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5709
Благодарности: 1113

Профиль | Отправить PM | Цитировать


Скачайте te102decrypt.exe и сохраните в корень диска С.

В командной строке введите:
Код: Выделить весь код
C:\te102decrypt.exe -k 492 -t 8
Внимание!!!
на всякий случай сохраните зашифрованные файлы в другом месте.

1. Для полной расшифровки потребуется суммарное место на дисках, приблизительно равное месту, занимаемому зашифрованными файлами, т.к. утилита их не удаляет

2. Удаляйте зашифрованные копии только после того, как убедитесь, что файлы успешно дешифровались.

P.S. ключ дан пользователем mike 1

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .

Это сообщение посчитали полезным следующие участники:

Отправлено: 20:16, 10-07-2014 | #7


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt mbam-log-2014-07-10 (15-32-19).txt
(2.4 Kb, 1 просмотров)

Огромное спасибо!
Лог Malwarebytes Anti-Malware если нужен

Отправлено: 09:03, 11-07-2014 | #8


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Для профилактики и защиты от повторных заражений скачайте и запустите SecurityCheck by glax24.
Когда откроется отчет, скопируйте и вставьте его сюда, сам файл выкладывать не нужно. В отчете будет показано, что в вашей системе нуждается в обновлении и другие угрозы безопасности.
Скачайте и установите обновления по ссылкам.

Рекомендации после лечения.

-------


Отправлено: 09:10, 11-07-2014 | #9


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Security Check by glax24 version 0.2.5.61 rc2
WebSite: www.safezone.cc
DateLog: 15.07.2014 13:51:40
Run directory: C:\Documents and Settings\Ольга\Local Settings\Temp\SecurityCheck\
Log directory: C:\SecurityCheck\
IsAdmin: True
FileVersionLocal: 7.8
__________________________________________________

Windows XP(5.1.2600) Service Pack 3 (x86) Lang: Russian(0419)
Дата установки ОС: 14.11.2009 20:14:30
Системный диск: C:\ ФС: NTFS Емкость: [74.5 Гб] Занято: [49.1 Гб] Свободно: [25.4 Гб]
Браузер по умолчанию: C:\Program Files\Mozilla Firefox\firefox.exe
-------------Windows------------------------------
Internet Explorer 8.0.6001.18702
Загружать автоматически обновления и устанавливать по заданному расписанию
Дата установки обновлений: 2014-06-11 12:34:29
Автоматическое обновление (wuauserv) - Служба работает
Центр обеспечения безопасности (wscsvc) - Служба работает
-------------Antivirus_WMI------------------------
avast! Antivirus
Антивирус обновлен
-------------Firewall_WMI-------------------------
-------------AntiVirusFirewallInstall-------------
avast! Free Antivirus v.9.0.2021
-------------OtherUtilities-----------------------
TeamViewer 7 Host v.7.0.12979
-------------Java---------------------------------
Java(TM) 6 Update 20 v.6.0.200 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jre-7u60-windows-i586.exe)^
Java(TM) 6 Update 7 v.1.6.0.70 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jre-7u60-windows-i586.exe)^
Java Auto Updater v.2.0.2.1
-------------AppleProduction----------------------
QuickTime
-------------AdobeProduction----------------------
Adobe Flash Player 10 ActiveX v.10.0.32.18 Внимание! Скачать обновления
Adobe Flash Player 13 Plugin v.13.0.0.214 Внимание! Скачать обновления
Adobe Reader 9 - Russian v.9.0.0 Внимание! Скачать обновления
-------------Browser------------------------------
Mozilla Firefox 30.0 (x86 ru) v.30.0
Opera 11.10 v.11.10.2092 Внимание! Скачать обновления
Google Chrome v.35.0.1916.153
-------------EndLog-------------------------------

Отправлено: 14:08, 15-07-2014 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Heeelp.....файлы зашифровались support@casinomtgox.com

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Прошу помощи с шифровальщиком Support@casinomtgox.com oldGuest Лечение систем от вредоносных программ 3 09-07-2014 11:31
Support@casinomtgox.com помогите расшифровать файлы sham74 Лечение систем от вредоносных программ 2 08-07-2014 19:26
Support@casinomtgox.com RICHUSHAMY Лечение систем от вредоносных программ 10 07-07-2014 10:45
Support@casinomtgox.com 2 a6409838 Лечение систем от вредоносных программ 6 28-06-2014 21:50
файлы зашифрованы с расширением *.Support@casinomtgox.com_lot2023 Volchonok200 Лечение систем от вредоносных программ 13 25-03-2014 02:16




 
Переход