Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Шифровальщик

Ответить
Настройки темы
Шифровальщик

Новый участник


Сообщения: 2
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: dimanutiy
Дата: 20-03-2015
Вложения
Тип файла: zip file.zip
(62.0 Kb, 1 просмотров)
Тип файла: zip CollectionLog-2015.03.20-15.48.zip
(70.7 Kb, 2 просмотров)
Тип файла: log hijackthis.log
(8.0 Kb, 0 просмотров)
Тип файла: log Errors.log
(1.5 Kb, 0 просмотров)
Тип файла: log Check_Browsers_LNK.log
(37.3 Kb, 0 просмотров)
Доброго времени суток!
Всё банально:
Пришло письмо бухгалтеру, тот запустил файлик и ворды, ексели и бд с1 стали такими:
jnqsuwzbdfhjlnortvxzbdfhjlnprtvxybcfgilmpqtuxybdghklpq.twy.id-{JLLNPQSTUVXYZACDEFGHIKLMNPQRSTUVXYZA-16.03.2015 9@36@204478053}-email-watnik91@aol.com-ver-8.0.0.0.cbf


как понимаю шифровальщик aol.com-ver-8.0.0.0.cbf

подскажите, что сделать, и есть ли вариант восстановления кроме покупки ключа и набивания базы 1С с последнего бекапа?

также повредились программы MS Office 2003 / Coral Drow 12/14 / Yandex браузер, и возможно другие, отказываются запуска, программы переустановил, сейчас все норм.

Прикреплен файл логов.
Прикреплены зашифрованные файлы jpg и doc

Отправлено: 09:49, 20-03-2015

 


Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Sandor

Ветеран


Консультант


Сообщения: 4476
Благодарности: 1098

Профиль | Отправить PM | Цитировать


Через Панель управления - Удаление программ - удалите нежелательное ПО:
Цитата:
Torrent Search

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 TerminateProcessByName('c:\program files\torrent search\basement\extensionupdaterservice.exe');
 StopService('Update Service for Torrent Search');
 QuarantineFile('C:\Users\Ольга\AppData\Local\Microsoft\Windows\toolbar.exe','');
 QuarantineFile('c:\program files\torrent search\basement\extensionupdaterservice.exe','');
 QuarantineFile('C:\Users\Ольга\AppData\Roaming\Browsers\exe.erolpxei.bat', '');
 QuarantineFile('C:\Users\Ольга\AppData\Roaming\Browsers\exe.resworb.bat', '');
 DeleteFile('C:\Program Files\Torrent Search\Basement\ExtensionUpdaterService.exe','32');
 DeleteFile('C:\Users\Ольга\AppData\Local\Microsoft\Windows\toolbar.exe','32');
 DeleteFile('C:\Windows\system32\Tasks\SystemScript','32');
 DeleteFile('C:\Users\Ольга\AppData\Roaming\Browsers\exe.erolpxei.bat', '32');
 DeleteFile('C:\Users\Ольга\AppData\Roaming\Browsers\exe.resworb.bat', '32');
 DeleteService('Update Service for Torrent Search');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.
Компьютер перезагрузится. После перезагрузки, выполните такой скрипт:

Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.

Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.


Файл CheckBrowserLnk.log
из папки
Цитата:
...\AutoLogger\CheckBrowserLnk
перетащите на утилиту ClearLNK.



Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению.


Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.

  • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
  • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
  • Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Отправлено: 17:01, 20-03-2015 | #3


Новый участник


Сообщения: 2
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: log ClearLNK-24.03.2015_10-03.log
(4.5 Kb, 1 просмотров)
Тип файла: zip CollectionLog-2015.03.24-10.19.zip
(62.6 Kb, 1 просмотров)
Тип файла: log Check_Browsers_LNK.log
(37.5 Kb, 0 просмотров)
Тип файла: log hijackthis.log
(8.5 Kb, 0 просмотров)
Тип файла: txt AdwCleaner[R0].txt
(1.6 Kb, 1 просмотров)

Выполнил все. отчет отправил по форме.
остальное в приложении

Отправлено: 07:23, 24-03-2015 | #4


Аватара для Sandor

Ветеран


Консультант


Сообщения: 4476
Благодарности: 1098

Профиль | Отправить PM | Цитировать


  • Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать"), а по окончанию сканирования нажмите кнопку "Clean" ("Очистить") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S0].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления потребуется перезагрузка компьютера!!!.

Очистите средствами AdwCleaner всё, кроме папок от mail.ru. Если программами от mail.ru не пользуетесь, то их тоже очистите.
Подробнее читайте в этом руководстве.

В остальном порядок. С расшифровкой не поможем.

Отправлено: 11:31, 24-03-2015 | #5



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Шифровальщик

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Шифровальщик 1.2 OSZone Software Новости программного обеспечения 0 20-02-2015 16:30
Шифровальщик safed Лечение систем от вредоносных программ 4 16-02-2015 06:07
[решено] Шифровальщик. cher Лечение систем от вредоносных программ 7 12-06-2014 19:17
Шифровальщик Eynike 1.0 OSZone Software Новости программного обеспечения 0 28-03-2011 11:30




 
Переход