Здравствуйте! Все файлы зашифрованы с расширением AES256. В каждой папке создан текстовый документ с названием "ВНИМАНИЕ_ОТКРОЙТЕ-МЕНЯ" со следующим содержанием:
Здравствуйте, все ваши файлы повреждены, свяжитесь с нами для их восстановления.
Для этого откройте ярлык 'Онлайн консультант', который находится на рабочем столе или кликните два раза левой кнопкой мыши на любой зашифрованный файл.
Последний раз редактировалось mike 1; 10.10.2014 в 21:52.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) kn29, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
После выполнения скрипта компьютер перезагрузится.
После перезагрузки:
- Выполните в АВЗ:
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.
- Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)
на момент заражения антивирус этот же стоял? Базы свежие были?
- - - - -Добавлено - - - - -
+ - Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.
После выполнения скрипта компьютер перезагрузится.
Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.
- Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)
Скачайте Malwarebytes' Anti-Malware. Установите (во время установки откажитесь от использования бесплатного тестового периода), обновите базы (во время обновления откажитесь от загрузки и установки новой версии), выберите "Custom Scan" ("Пользовательское сканирование"), нажмите "Scan Now" ("Сканировать сейчас"), отметьте все диски. В выпадающих списках PUP и PUM выберите "Warn user about detections" ("Предупредить пользователя об обнаружении"). Нажмите нажмите "Start Scan" ("Запуск проверки"). После сканирования нажмите Export Log, сохраните в формате txt и прикрепите его к следующему посту. Самостоятельно ничего не удаляйте!!!
Если лог не открылся, то найти его можно в следующей папке:
Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2014-04-09 (07-32-51).txt
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM[/URL].
begin
ClearQuarantineEx(true);
QuarantineFile('C:\Program Files (x86)\Coingeek\share\music\Wiz Khalifa & 2 Chainz - We Own It (Fast & Furious).exe','');
QuarantineFile('C:\Program Files (x86)\Coingeek\share\music\Xabi GaRo - Ce a fost .exe','');
QuarantineFile('C:\Program Files (x86)\Coingeek\share\music\Zellu feat. Siares - Fratilor de vita (Original Radio Edit).exe','');
QuarantineFile('C:\Program Files (x86)\Coingeek\share\archive\Ableton Live v8.2.5 WIN Internal .exe','');
QuarantineFile('C:\Program Files (x86)\Coingeek\share\archive\Accessory Software Photo Snap 5.0.exe','');
QuarantineFile('C:\Program Files (x86)\Coingeek\share\archive\Across the Line The Exodus of Charlie Wright (2010).exe','');
QuarantineFile('C:\Program Files (x86)\Coingeek\share\archive\AcuApp Premium v1.0.1 .exe','');
QuarantineFile('C:\Program Files (x86)\Coingeek\share\archive\Adobe Acrobat X Professional v.10.1.1.exe','');
QuarantineFile('C:\Program Files (x86)\Coingeek\share\archive\Adobe Coldfusion Builder 2.0 (Mac).exe','');
QuarantineFile('C:\Program Files (x86)\Coingeek\share\archive\Gazongas # 4.exe','');
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
После выполнения скрипта компьютер перезагрузится.
Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.
Внимание! Данный дешифратор предназначен только для пользователя kn29
Во избежание окончательной потери информации использовать данный дешифратор другим пострадавшим не рекомендуется
Перед использованием дешифратора рекомендуется сделать резервную копию всех зашифрованных файлов.
1. Сохраните дешифратор в отдельную созданную папку.
2. Сохраните прикрепленное вложение в папку с дешифратором. Распакуйте архив с ключом. Запустите сам дешифратор и дождитесь окончания процесса работы дешифратора.
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: