Шифровальщик
|
Новый участник Сообщения: 2 |
Профиль | Отправить PM | Цитировать
Доброго времени суток!
Всё банально: Пришло письмо бухгалтеру, тот запустил файлик и ворды, ексели и бд с1 стали такими: jnqsuwzbdfhjlnortvxzbdfhjlnprtvxybcfgilmpqtuxybdghklpq.twy.id-{JLLNPQSTUVXYZACDEFGHIKLMNPQRSTUVXYZA-16.03.2015 9@36@204478053}-email-watnik91@aol.com-ver-8.0.0.0.cbf как понимаю шифровальщик aol.com-ver-8.0.0.0.cbf подскажите, что сделать, и есть ли вариант восстановления кроме покупки ключа и набивания базы 1С с последнего бекапа? также повредились программы MS Office 2003 / Coral Drow 12/14 / Yandex браузер, и возможно другие, отказываются запуска, программы переустановил, сейчас все норм. Прикреплен файл логов. Прикреплены зашифрованные файлы jpg и doc |
|
Отправлено: 09:49, 20-03-2015 |
Ветеран Сообщения: 5316
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 11:09, 20-03-2015 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 5316
|
Профиль | Отправить PM | Цитировать Через Панель управления - Удаление программ - удалите нежелательное ПО:
Цитата:
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); TerminateProcessByName('c:\program files\torrent search\basement\extensionupdaterservice.exe'); StopService('Update Service for Torrent Search'); QuarantineFile('C:\Users\Ольга\AppData\Local\Microsoft\Windows\toolbar.exe',''); QuarantineFile('c:\program files\torrent search\basement\extensionupdaterservice.exe',''); QuarantineFile('C:\Users\Ольга\AppData\Roaming\Browsers\exe.erolpxei.bat', ''); QuarantineFile('C:\Users\Ольга\AppData\Roaming\Browsers\exe.resworb.bat', ''); DeleteFile('C:\Program Files\Torrent Search\Basement\ExtensionUpdaterService.exe','32'); DeleteFile('C:\Users\Ольга\AppData\Local\Microsoft\Windows\toolbar.exe','32'); DeleteFile('C:\Windows\system32\Tasks\SystemScript','32'); DeleteFile('C:\Users\Ольга\AppData\Roaming\Browsers\exe.erolpxei.bat', '32'); DeleteFile('C:\Users\Ольга\AppData\Roaming\Browsers\exe.resworb.bat', '32'); DeleteService('Update Service for Torrent Search'); BC_ImportALL; ExecuteSysClean; BC_Activate; ExecuteWizard('SCU', 2, 3, true); RebootWindows(true); end. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма. Файл CheckBrowserLnk.log из папки Цитата:
Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению. Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.
Подробнее читайте в этом руководстве. |
||
------- Отправлено: 17:01, 20-03-2015 | #3 |
Новый участник Сообщения: 2
|
Профиль | Отправить PM | Цитировать
Выполнил все. отчет отправил по форме.
остальное в приложении |
||||||||||||||||||||
Отправлено: 07:23, 24-03-2015 | #4 |
Ветеран Сообщения: 5316
|
Профиль | Отправить PM | Цитировать
Очистите средствами AdwCleaner всё, кроме папок от mail.ru. Если программами от mail.ru не пользуетесь, то их тоже очистите. Подробнее читайте в этом руководстве. В остальном порядок. С расшифровкой не поможем. |
|
------- Отправлено: 11:31, 24-03-2015 | #5 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Шифровальщик 1.2 | OSZone Software | Новости программного обеспечения | 0 | 20-02-2015 16:30 | |
Шифровальщик | safed | Лечение систем от вредоносных программ | 4 | 16-02-2015 06:07 | |
[решено] Шифровальщик. | cher | Лечение систем от вредоносных программ | 7 | 12-06-2014 19:17 | |
Шифровальщик Eynike 1.0 | OSZone Software | Новости программного обеспечения | 0 | 28-03-2011 11:30 |
|