-
Junior Member
- Вес репутации
- 59
Filecoder .icrypted [Trojan-Ransom.Win32.Xorist.kq]
Добрый день! Похожих тем еще не встречал . Зашифрованы все расширения , в автозагрузку добавился текстовичек со следующей инфой:
Внимание! Все Ваши файлы зашифрованы!
Искать лекарство в интернете для личение данного вируса - пустая трата времени. Вам никто не поможет кроме меня!
Если Ваши файлы представляют для Вас хоть какую то ценность, Вам необходимо, в любом терминале оплаты сотовой связи - пополнить электронный кошелек Webmoney "R314117385267" на сумму 800 рублей.
После оплаты Вам нужно отправить мне точное время пополнения кошелька, и данные чека на эл.почту:
[email protected]. Если вы сделали все правильно, в ответном письме на протяжение часа Вы получите код разблокировки!
Внимание!
У Вас есть 5-ть попыток ввода кода, при превышении этого
количества, все данные необратимо испортятся.
Для разблокировки у Вас есть 24 часа, после чего все Ваши файлы будут удалены без возможности восстановления. Будьте
внимательны !
В реестре появились строки:
Код:
[HKEY_CLASSES_ROOT\JCMQFXRMNNAJRHD]
@="CRYPTED!"
[HKEY_CLASSES_ROOT\JCMQFXRMNNAJRHD\DefaultIcon]
@="C:\\Users\\user1\\AppData\\Local\\Temp\\h7efsFB20S2kL9p.exe,0"
[HKEY_CLASSES_ROOT\JCMQFXRMNNAJRHD\shell]
[HKEY_CLASSES_ROOT\JCMQFXRMNNAJRHD\shell\open]
[HKEY_CLASSES_ROOT\JCMQFXRMNNAJRHD\shell\open\command]
@="C:\\Users\\user1\\AppData\\Local\\Temp\\h7efsFB20S2kL9p.exe"
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.icrypted]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.icrypted\OpenWithList]
"a"="h7efsFB20S2kL9p.exe"
"MRUList"="ab"
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.icrypted\OpenWithProgids]
"JCMQFXRMNNAJRHD"=hex(0):
Само тело заразы отправил по "Красной ссылке вверху темы " .
Вот ссылка на virustotal.
Жду Вашей помощи если это возможно.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) Wazza, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения обнаружены вредоносные программы:
- \\h7efsfb20s2kl9p.exe - Trojan-Ransom.Win32.Xorist.kq ( BitDefender: Trojan.Generic.KDV.720139 )
-
-
Junior Member
- Вес репутации
- 59
Есть ли смысл делать логи ?
- - - Добавлено - - -
Всем спасибо , помогла утилита drweb-ов.