|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Поймал Троян-шифровальщик "Твои файлы зашифрованы...." |
|
Поймал Троян-шифровальщик "Твои файлы зашифрованы...."
|
Новый участник Сообщения: 17 |
Здравствуйте!
Помогите удалить вирус и расшифровать файлы. Поймал троян-шифровальщик, который переименовал все файлы. На рабочем столе надпись: Твои файлы зашифрованы , если хочешь все вернуть отправь 1 зашифрованный файл на эту почту: gruzinrussian@aol.com Внимание!!! у вас есть 1 неделя чтобы написать мне на почту, по происшествии этого срока расшифровка станет не возможна!!! Логи прилагаю. |
|
Отправлено: 14:24, 14-01-2016 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Интересно, где вообще такое старье еще можно подцепить...
Скачайте Farbar Recovery Scan Tool ![]()
1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. 2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files. ![]() 3. Нажмите кнопку Scan. 4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. 5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt). 6. Полученные в пп. 4 и 5 логи заархивируйте (в один архив) и прикрепите к сообщению. |
------- Отправлено: 13:30, 16-01-2016 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 17
|
Профиль | Отправить PM | Цитировать Выполнено.
1. Логи в архиве в приложении. 2. Ранее выполнил чистку системы по указаниям лаборатории ESET http://forum.esetnod32.ru/forum35/topic12871/, но помочь с расшифровкой файлов не могут (Файлы зашифрованы с помощью Win32/Filecoder.EQ, расшифровка без знания ключа шифрования, который хранится у злоумышленников, может занять неопределённое время). |
Последний раз редактировалось Vp936, 19-01-2016 в 15:24. Отправлено: 15:17, 19-01-2016 | #3 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Хм, оказывается это свежатинка с такой почтой...
Вложение к письму, после запуска которого все зашифровалось, имеется в наличии? 1. Откройте Блокнот и скопируйте в него приведенный ниже текст CreateRestorePoint: 2016-01-14 11:35 - 2016-01-14 11:44 - 00927422 _____ C:\Program Files (x86)\desk.bmp 2016-01-14 11:35 - 2016-01-14 11:35 - 00000158 _____ C:\Program Files (x86)\ZABBC.bat 2016-01-13 18:00 - 2016-01-14 11:35 - 00000081 _____ C:\Program Files (x86)\NIQEJDULVO.KOG 2016-01-14 11:35 - 2016-01-14 11:44 - 0050852 _____ () C:\Program Files (x86)\desk.jpg Task: {643C5246-312F-4D83-9559-BDFC23109057} - \Microsoft\Windows\Servicing\StartComponentCleanup -> No File <==== ATTENTION Task: {B5C365C7-8B39-4475-8864-8C545CBC656B} - \Microsoft\Office\Office 15 Subscription Heartbeat -> No File <==== ATTENTION Task: {D852DCEB-AA58-4B62-A247-E6A4F6C58D1D} - \Microsoft\Windows\Maintenance\WinSAT -> No File <==== ATTENTION Task: {E2AB1908-DE04-49E0-8D25-376927DB9F0E} - \Обновление Браузера Яндекс -> No File <==== ATTENTION Reboot: 3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool 4. Укажите Тип файла – Все файлы (*.*) 5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить 6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
|
------- Отправлено: 21:15, 29-01-2016 | #4 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Интернет - IE не "открывает" файлы, только "сохраняет" | Natsuki | Microsoft Windows 8 и 8.1 | 4 | 20-12-2011 22:40 | |
Flash - [решено] PQI 8GB - не дает "закинуть файлы", "форматнутся", как реанимировать? | HarrysFerrarievich | Накопители (SSD, HDD, USB Flash) | 0 | 18-11-2011 10:43 | |
Разное - В меню "сервис" "свойства папки" не могу настроить скрытые файлы | Antoni106 | Microsoft Windows 2000/XP | 1 | 15-12-2009 21:32 | |
[решено] Есть "троян" в игре "пятнашки" с вашего сайта??? | avenir00 | Хочу все знать | 5 | 20-03-2009 13:01 | |
Запретить/удалить пункт "Programs" ("Программы") из меню кнопки "Start" ("Пуск") | submaster | Microsoft Windows NT/2000/2003 | 5 | 13-09-2006 12:29 |
|