Показано с 1 по 20 из 20.

Все зашифровалось (заявка № 164736)

  1. #1
    Junior Member Репутация
    Регистрация
    12.08.2014
    Сообщений
    10
    Вес репутации
    36

    Все зашифровалось

    Пришло письмо:
    Уважаемые коллеги,
    Мы промониторили проплаты по нашим поставкам.
    Бухгалтерия утверждает, что Вы недоплатили нам по двум счетам. К письму прикрепили копию Акта сверки для ознакомления
    Можете сверить указанную информацию? Благодарю.

    Вложения (1):
    1. [удалено]

    [удалено] Вот адрес ссылки

    Теперь все файлы которые видел этот пк стали выглядеть как:
    1.jpg
    Вложения Вложения
    Последний раз редактировалось alchgoto; 12.08.2014 в 12:37.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) alchgoto, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #4
    Junior Member Репутация
    Регистрация
    12.08.2014
    Сообщений
    10
    Вес репутации
    36
    Готово!

  6. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Логи прикрепляют к сообщению, а не вываливают в тему

    Где логи AVZ?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  7. #6
    Junior Member Репутация
    Регистрация
    12.08.2014
    Сообщений
    10
    Вес репутации
    36
    Цитата Сообщение от thyrex Посмотреть сообщение
    Логи прикрепляют к сообщению, а не вываливают в тему

    Где логи AVZ?
    готовлю

  8. #7
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Дубль 2: логи AVZ где?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  9. #8
    Junior Member Репутация
    Регистрация
    12.08.2014
    Сообщений
    10
    Вес репутации
    36
    Цитата Сообщение от thyrex Посмотреть сообщение
    Дубль 2: логи AVZ где?
    дубль2: готовлю.

    - - - Добавлено - - -

    логи AVZ

    - - - Добавлено - - -

    Цитата Сообщение от thyrex Посмотреть сообщение
    Дубль 2: логи AVZ где?
    Готово!

    - - - Добавлено - - -

    Вирус Инфо
    Вложения Вложения

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Скачайте Malwarebytes' Anti-Malware, установите (во время установки откажитесь от использования Пробной версии), обновите базы (во время обновления откажитесь от загрузки и установки новой версии), выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.
    Самостоятельно ничего не удаляйте!!!
    Если лог не открылся, то найти его можно в следующей папке:
    Код:
    %appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs
    Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2013-11-09 (07-32-51).txt
    Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
    Подробнее читайте в руководстве
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  11. #10
    Junior Member Репутация
    Регистрация
    12.08.2014
    Сообщений
    10
    Вес репутации
    36
    Цитата Сообщение от mike 1 Посмотреть сообщение
    Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2013-11-09 (07-32-51).txt
    Готово!
    Вложения Вложения

  12. #11
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    C:\Users\Вадим\AppData\Local\Microsoft\Windows\Tem porary Internet Files\Content.IE5\9YN7EIAD\lsass[1].btc удалите

    Больше помочь нечем
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  13. #12
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Версия базы данных: v2014.03.10.06
    Базы MBAM обновите потом сделайте новый лог
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  14. #13
    Junior Member Репутация
    Регистрация
    12.08.2014
    Сообщений
    10
    Вес репутации
    36
    Цитата Сообщение от thyrex Посмотреть сообщение
    C:\Users\Вадим\AppData\Local\Microsoft\Windows\Tem porary Internet Files\Content.IE5\9YN7EIAD\lsass[1].btc удалите
    Больше помочь нечем


    Цитата Сообщение от mike 1 Посмотреть сообщение
    Базы MBAM обновите потом сделайте новый лог
    Такое чувство что после того как я все это сделаю вы скажете такую же банальную вещь как и ваш пред идущий "помошник"
    Поставил проверять..

  15. #14
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Цитата Сообщение от alchgoto Посмотреть сообщение
    Такое чувство что после того как я все это сделаю вы скажете такую же банальную вещь как и ваш пред идущий "помошник"
    Поставил проверять..
    Могу сказать что конечно вы можете попытать счастье в техподдержке DrWeb у них из 10 обращений был 1 успешный кейс, где они смогли помочь, но думаю они тоже не смогут вам помочь.

    A3CE7DBE/AAB62875 - нет расшифровки. Но известен 1 случай, когда с этим ключом и *.keybtc@gmail_com расшифровка получилась!
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  16. #15
    Junior Member Репутация
    Регистрация
    12.08.2014
    Сообщений
    10
    Вес репутации
    36
    Цитата Сообщение от mike 1 Посмотреть сообщение
    но думаю они тоже не смогут вам помочь.
    Вы скажите, мне сканировать ПК? Или остановить и удалять винду? я как дурак сижу со вчерашнего для выполняю ваши задания, а мог бы уже в новой винде офис ставить.
    Вы уже поняли что не получилось помочь? Или шансы еще есть? если я закончу сканирование Malwarebytes Anti-Malware(ом)

  17. #16
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Если файлы вам не нужны можете переустановить Windows только помните, потеряв ключи KEY.PRIVATE и UNIQUE.PRIVATE ваши файлы не сможет расшифровать даже автор этого шифратора.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  18. #17
    Junior Member Репутация
    Регистрация
    12.08.2014
    Сообщений
    10
    Вес репутации
    36
    Ну наконец то он сделал это!!!
    Вложения Вложения

  19. #18
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Это удалите:

    Код:
    Обнаруженные файлы:  5
    C:\Users\Вадим\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\9YN7EIAD\lsass[1].btc (Tool.EmailCracker) -> Действие не было предпринято.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  20. #19
    Junior Member Репутация
    Регистрация
    12.08.2014
    Сообщений
    10
    Вес репутации
    36
    Цитата Сообщение от mike 1 Посмотреть сообщение
    Это удалите:

    Код:
    Обнаруженные файлы:  5
    C:\Users\Вадим\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\9YN7EIAD\lsass[1].btc (Tool.EmailCracker) -> Действие не было предпринято.
    Это я помню, а что с файлами делать?

  21. #20
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Без оригинального дешифратора и ключа от злоумышленников не обойтись
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

Похожие темы

  1. И снова зашифровалось все.
    От AdmDiks в разделе Помогите!
    Ответов: 10
    Последнее сообщение: 27.09.2013, 10:07

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00348 seconds with 20 queries