|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Heeelp.....файлы зашифровались support@casinomtgox.com |
|
Heeelp.....файлы зашифровались support@casinomtgox.com
|
Новый участник Сообщения: 6 |
Профиль | Отправить PM | Цитировать
Зашифровались файлы на компьютере, к файлам после расширения приписалось support@casinomtgox.com Помогите пожалуйста! Очень нужны данные.
|
|
Отправлено: 12:28, 10-07-2014 |
Ветеран Сообщения: 5255
|
Профиль | Отправить PM | Цитировать Здравствуйте!
Выполните скрипт в АВЗ (Файл - Выполнить скрипт - запускать AVZ обязательно правой кнопкой от имени администратора): begin ExecuteRepair(10); ExecuteRepair(16); ExecuteWizard('SCU', 2, 3, true); RebootWindows(false); end. Проверьте, нормально ли запускается система в безопасном режиме. Упакуйте и приложите небольшую зашифрованную картинку. Через Панель управления деинсталлируйте AVG PC TuneUp 2014 Покажите лог полного сканирования Malwarebytes Anti-Malware. |
------- Последний раз редактировалось Sandor, 10-07-2014 в 13:20. Отправлено: 13:01, 10-07-2014 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать 1.Скрипт АВЗ выполнил . Перезагрузка произошла
2. в безопасном режиме грузится 3. Картинка прилагается (File_vir.zip) 4. AVG PC TuneUp 2014 удалил 5. Malwarebytes Anti-Malware сканирует лог будет позднее |
Отправлено: 15:59, 10-07-2014 | #3 |
Ветеран Сообщения: 5255
|
Профиль | Отправить PM | Цитировать Цитата Mike_pr:
По окончании сканирования MBAM повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift. |
|
------- Отправлено: 16:06, 10-07-2014 | #4 |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать картинка
|
|
Отправлено: 17:07, 10-07-2014 | #5 |
Ветеран Сообщения: 5255
|
Профиль | Отправить PM | Цитировать Подождите thyrex-а, пожалуйста.
|
------- Отправлено: 17:46, 10-07-2014 | #6 |
скептик-оптимист Сообщения: 5709
|
Профиль | Отправить PM | Цитировать Скачайте te102decrypt.exe и сохраните в корень диска С.
В командной строке введите: Внимание!!! на всякий случай сохраните зашифрованные файлы в другом месте. 1. Для полной расшифровки потребуется суммарное место на дисках, приблизительно равное месту, занимаемому зашифрованными файлами, т.к. утилита их не удаляет 2. Удаляйте зашифрованные копии только после того, как убедитесь, что файлы успешно дешифровались. P.S. ключ дан пользователем mike 1 |
------- Отправлено: 20:16, 10-07-2014 | #7 |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать Огромное спасибо!
Лог Malwarebytes Anti-Malware если нужен |
Отправлено: 09:03, 11-07-2014 | #8 |
Ветеран Сообщения: 5255
|
Профиль | Отправить PM | Цитировать Для профилактики и защиты от повторных заражений скачайте и запустите SecurityCheck by glax24.
Когда откроется отчет, скопируйте и вставьте его сюда, сам файл выкладывать не нужно. В отчете будет показано, что в вашей системе нуждается в обновлении и другие угрозы безопасности. Скачайте и установите обновления по ссылкам. Рекомендации после лечения. |
------- Отправлено: 09:10, 11-07-2014 | #9 |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать Security Check by glax24 version 0.2.5.61 rc2
WebSite: www.safezone.cc DateLog: 15.07.2014 13:51:40 Run directory: C:\Documents and Settings\Ольга\Local Settings\Temp\SecurityCheck\ Log directory: C:\SecurityCheck\ IsAdmin: True FileVersionLocal: 7.8 __________________________________________________ Windows XP(5.1.2600) Service Pack 3 (x86) Lang: Russian(0419) Дата установки ОС: 14.11.2009 20:14:30 Системный диск: C:\ ФС: NTFS Емкость: [74.5 Гб] Занято: [49.1 Гб] Свободно: [25.4 Гб] Браузер по умолчанию: C:\Program Files\Mozilla Firefox\firefox.exe -------------Windows------------------------------ Internet Explorer 8.0.6001.18702 Загружать автоматически обновления и устанавливать по заданному расписанию Дата установки обновлений: 2014-06-11 12:34:29 Автоматическое обновление (wuauserv) - Служба работает Центр обеспечения безопасности (wscsvc) - Служба работает -------------Antivirus_WMI------------------------ avast! Antivirus Антивирус обновлен -------------Firewall_WMI------------------------- -------------AntiVirusFirewallInstall------------- avast! Free Antivirus v.9.0.2021 -------------OtherUtilities----------------------- TeamViewer 7 Host v.7.0.12979 -------------Java--------------------------------- Java(TM) 6 Update 20 v.6.0.200 Внимание! Скачать обновления ^Удалите старую версию и установите новую (jre-7u60-windows-i586.exe)^ Java(TM) 6 Update 7 v.1.6.0.70 Внимание! Скачать обновления ^Удалите старую версию и установите новую (jre-7u60-windows-i586.exe)^ Java Auto Updater v.2.0.2.1 -------------AppleProduction---------------------- QuickTime -------------AdobeProduction---------------------- Adobe Flash Player 10 ActiveX v.10.0.32.18 Внимание! Скачать обновления Adobe Flash Player 13 Plugin v.13.0.0.214 Внимание! Скачать обновления Adobe Reader 9 - Russian v.9.0.0 Внимание! Скачать обновления -------------Browser------------------------------ Mozilla Firefox 30.0 (x86 ru) v.30.0 Opera 11.10 v.11.10.2092 Внимание! Скачать обновления Google Chrome v.35.0.1916.153 -------------EndLog------------------------------- |
Отправлено: 14:08, 15-07-2014 | #10 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Прошу помощи с шифровальщиком Support@casinomtgox.com | oldGuest | Лечение систем от вредоносных программ | 3 | 09-07-2014 11:31 | |
Support@casinomtgox.com помогите расшифровать файлы | sham74 | Лечение систем от вредоносных программ | 2 | 08-07-2014 19:26 | |
Support@casinomtgox.com | RICHUSHAMY | Лечение систем от вредоносных программ | 10 | 07-07-2014 10:45 | |
Support@casinomtgox.com 2 | a6409838 | Лечение систем от вредоносных программ | 6 | 28-06-2014 21:50 | |
файлы зашифрованы с расширением *.Support@casinomtgox.com_lot2023 | Volchonok200 | Лечение систем от вредоносных программ | 13 | 25-03-2014 02:16 |
|