|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Файлы зашифрованы .da_vinci_code |
|
Файлы зашифрованы .da_vinci_code
|
Новый участник Сообщения: 43 |
На экране сообщение: "Внимание! Все важные файлы на всех ваших дисках были зашифрованы."
Вирус был занесен сотрудником с почты. Файлы имеют названия: 4VtqB8ox+Y3NRCCgPHu-omQqZFoHaAFRA8Jbm9Edmyq9YtoYlMT+iw9sLG6WEWCu.B800847FED95682C7CD2.da_vinci_code |
|
Отправлено: 17:11, 02-08-2016 |
Новый участник Сообщения: 43
|
Профиль | Отправить PM | Цитировать Логи во вложении
|
Отправлено: 17:23, 02-08-2016 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 43
|
Профиль | Отправить PM | Цитировать В архиве https://yadi.sk/d/AH9wRyNjtrMjR :
8.exe - было в процессах, возможно вирусный исполняемый файл scet 25553.z - пришло по почте, и в последствии было запущено на ПК DaXsHjL6KtksvuZW5I33bw==.B800847FED95682C7CD2.da_vinci_code - пример зашифрованного файла пароль oszone |
Отправлено: 17:29, 02-08-2016 | #3 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Здравствуйте!
Пофиксите в HijackThis следующие строчки: R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://itrecheck.com/l3Mfqs/652n.ruj R1 - HKLM\System\CurrentControlSet\services\NlaSvc\Parameters\Internet\ManualProxies,(Default) = 0http://itrecheck.com/l3Mfqs/652n.ruj Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Отметьте галочкой также "Shortcut.txt". Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве. |
------- Отправлено: 08:38, 03-08-2016 | #4 |
Новый участник Сообщения: 43
|
Профиль | Отправить PM | Цитировать FRST отчеты прилагаю
|
|
Отправлено: 16:00, 03-08-2016 | #5 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:
start CreateRestorePoint: CHR Extension: (Стартовая — Яндекс) - C:\Users\Менеджер\AppData\Local\Google\Chrome\User Data\Default\Extensions\gehngeifmelphpllncobkmimphfkckne [2016-06-27] 2016-08-02 14:34 - 2016-08-02 14:34 - 03888054 _____ C:\Users\Менеджер\AppData\Roaming\05C2DC7805C2DC78.bmp 2016-08-02 13:53 - 2016-08-02 16:33 - 00000000 __SHD C:\Users\Все пользователи\Windows 2016-08-02 13:53 - 2016-08-02 16:33 - 00000000 __SHD C:\ProgramData\Windows Reboot: end ![]() Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению. Компьютер будет перезагружен автоматически. Подробнее читайте в этом руководстве. |
------- Отправлено: 16:09, 03-08-2016 | #6 |
Новый участник Сообщения: 43
|
Профиль | Отправить PM | Цитировать лог
|
Отправлено: 17:14, 03-08-2016 | #7 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать С расшифровкой, увы, помочь не сможем.
|
------- Отправлено: 20:55, 03-08-2016 | #8 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Шифровальщик из эл почты (Файлы стали с расширением .da_vinci_code) | Нач | Лечение систем от вредоносных программ | 2 | 14-06-2016 15:47 | |
Ваши файлы были зашифрованы. | Kainos | Лечение систем от вредоносных программ | 3 | 14-02-2016 21:20 | |
Зашифрованы файлы | alef2474 | Лечение систем от вредоносных программ | 3 | 14-10-2014 14:14 | |
Зашифрованы файлы !!! | serg_abakan | Лечение систем от вредоносных программ | 2 | 13-10-2014 20:53 | |
Зашифрованы файлы с расширением JUST | SurovDN | Лечение систем от вредоносных программ | 13 | 03-10-2014 05:13 |
|