Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Ваши файлы были зашифрованы.

Ответить
Настройки темы
Ваши файлы были зашифрованы.

Пользователь


Сообщения: 61
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar Addition.rar
(23.7 Kb, 2 просмотров)
Дорогие форумчане.
Прошу вашей помощи в дешифровке файлов.

Данные с программы FRST прилагаю.

Сообщение которое было размещено на рабочем столе:
Скрытый текст
Ваши файлы были зашифрованы.
Чтобы расшифровать их, Вам необходимо отправить код:
7D5525B3BB96B41D6216|0
на электронный адрес files2549@gmail.com .
Далее вы получите все необходимые инструкции.
Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.
Если вы всё же хотите попытаться, то предварительно сделайте резервные копии файлов, иначе в случае
их изменения расшифровка станет невозможной ни при каких условиях.

Отправлено: 17:27, 09-02-2016

 

Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


Здравствуйте!

Соберите отчеты по правилам:
Вам нужна помощь? Нам нужны ваши логи! Если их не будет, мы отправим вас в эту тему.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 19:20, 09-02-2016 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 61
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2016.02.10-14.46.zip
(64.7 Kb, 2 просмотров)

Sandor,
Спасибо за подробно расписанный процесс.
К сожалению отключить политики антивируса я не могу. Ноутбук корпоративный и эта функция закрыта даже под администратором. Максимум что могу удалить его папку с загрузочного диска.

Логи собрал и приложил.

Отправлено: 14:49, 10-02-2016 | #3


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Выполните скрипт в AVZ
Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
 QuarantineFile('C:\Users\ad250292\AppData\Local\Temp\Rar$DIa0.346\1408scan.scr','');
 DeleteFile('C:\Users\ad250292\AppData\Local\Temp\Rar$DIa0.346\1408scan.scr','32');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Client Server Runtime Subsystem');
 BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Будет выполнена перезагрузка компьютера.

Выполните скрипт в AVZ
Код: Выделить весь код
begin
CreateQurantineArchive('c:\quarantine.zip');
end.
Отправьте c:\quarantine.zip на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.


Выполните правила ЕЩЕ РАЗ и предоставьте НОВЫЕ логи

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 21:20, 14-02-2016 | #4



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Ваши файлы были зашифрованы.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Ваши документы и базы данных были зашифрованы и помещены в формат VAULT osiriscafemax Лечение систем от вредоносных программ 1 17-11-2015 22:50
ваши документы зашифрованы serg_55 Лечение систем от вредоносных программ 1 08-09-2015 11:34
Ваши файлы были зашифрованы Nikki 2 Лечение систем от вредоносных программ 6 22-06-2015 20:20
Зашифрованы файлы alef2474 Лечение систем от вредоносных программ 3 14-10-2014 14:14
Зашифрованы файлы !!! serg_abakan Лечение систем от вредоносных программ 2 13-10-2014 20:53




 
Переход