Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Файлы зашифрованы .da_vinci_code

Ответить
Настройки темы
Файлы зашифрованы .da_vinci_code

Аватара для newpdv

Новый участник


Сообщения: 43
Благодарности: 0


Конфигурация

Профиль | Отправить PM | Цитировать


На экране сообщение: "Внимание! Все важные файлы на всех ваших дисках были зашифрованы."
Вирус был занесен сотрудником с почты.
Файлы имеют названия:
4VtqB8ox+Y3NRCCgPHu-omQqZFoHaAFRA8Jbm9Edmyq9YtoYlMT+iw9sLG6WEWCu.B800847FED95682C7CD2.da_vinci_code

Отправлено: 17:11, 02-08-2016

 

Аватара для newpdv

Новый участник


Сообщения: 43
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2016.08.02-17.22.zip
(55.0 Kb, 1 просмотров)

Логи во вложении

Отправлено: 17:23, 02-08-2016 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для newpdv

Новый участник


Сообщения: 43
Благодарности: 0

Профиль | Отправить PM | Цитировать


В архиве https://yadi.sk/d/AH9wRyNjtrMjR :
8.exe - было в процессах, возможно вирусный исполняемый файл
scet 25553.z - пришло по почте, и в последствии было запущено на ПК
DaXsHjL6KtksvuZW5I33bw==.B800847FED95682C7CD2.da_vinci_code - пример зашифрованного файла

пароль oszone

Отправлено: 17:29, 02-08-2016 | #3


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


Здравствуйте!

Пофиксите в HijackThis следующие строчки:
Код: Выделить весь код
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://itrecheck.com/l3Mfqs/652n.ruj
R1 - HKLM\System\CurrentControlSet\services\NlaSvc\Parameters\Internet\ManualProxies,(Default) = 0http://itrecheck.com/l3Mfqs/652n.ruj
Дополнительно:
Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочкой также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.

-------


Отправлено: 08:38, 03-08-2016 | #4


Аватара для newpdv

Новый участник


Сообщения: 43
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip frst.zip
(20.2 Kb, 1 просмотров)

FRST отчеты прилагаю

Отправлено: 16:00, 03-08-2016 | #5


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:
Код: Выделить весь код
start
CreateRestorePoint:
CHR Extension: (Стартовая — Яндекс) - C:\Users\Менеджер\AppData\Local\Google\Chrome\User Data\Default\Extensions\gehngeifmelphpllncobkmimphfkckne [2016-06-27]
2016-08-02 14:34 - 2016-08-02 14:34 - 03888054 _____ C:\Users\Менеджер\AppData\Roaming\05C2DC7805C2DC78.bmp
2016-08-02 13:53 - 2016-08-02 16:33 - 00000000 __SHD C:\Users\Все пользователи\Windows
2016-08-02 13:53 - 2016-08-02 16:33 - 00000000 __SHD C:\ProgramData\Windows
Reboot:
end
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.


Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Подробнее читайте в этом руководстве.

-------


Отправлено: 16:09, 03-08-2016 | #6


Аватара для newpdv

Новый участник


Сообщения: 43
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt Fixlog.txt
(1.3 Kb, 3 просмотров)

лог

Отправлено: 17:14, 03-08-2016 | #7


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


С расшифровкой, увы, помочь не сможем.

-------


Отправлено: 20:55, 03-08-2016 | #8



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Файлы зашифрованы .da_vinci_code

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Шифровальщик из эл почты (Файлы стали с расширением .da_vinci_code) Нач Лечение систем от вредоносных программ 2 14-06-2016 15:47
Ваши файлы были зашифрованы. Kainos Лечение систем от вредоносных программ 3 14-02-2016 21:20
Зашифрованы файлы alef2474 Лечение систем от вредоносных программ 3 14-10-2014 14:14
Зашифрованы файлы !!! serg_abakan Лечение систем от вредоносных программ 2 13-10-2014 20:53
Зашифрованы файлы с расширением JUST SurovDN Лечение систем от вредоносных программ 13 03-10-2014 05:13




 
Переход