Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 22.

Ребята , помогите, пожалуйста. (заявка № 159880)

  1. #1
    Junior Member Репутация
    Регистрация
    19.05.2014
    Сообщений
    13
    Вес репутации
    37

    Ребята , помогите, пожалуйста.

    Сегодня мне прислали письмо. Адрес был указан достойный. Поле скачивания и открытия файла, слетели все программы фото, док, и т.д..

    В каждой папке появляется файл блокнот под названием "Информация о дошифровке файлов".
    Прилагаю текст данного письма:
    Цитата: "Внимание! Ваши файлы зашифрованы, если хотите восстаровить все файлы пишин на почту:[email protected]

    на почту надо сообщить этот: {RSTVWXYZABCDFFGHJJKLMNOPQRSTUVWXYZAB-18.05.2014 18:29:558360441} ID без его знания дешифровка будет не возможна,

    Внимание, у вас есть 1 месяц что-бы сообщить свой ID мне на почту, по прошествии этого срока, ключ от ваших файлов будет удален из моей базы."


    Помогите, пожалуйста!!!

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Наталья-1, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Junior Member Репутация
    Регистрация
    19.05.2014
    Сообщений
    13
    Вес репутации
    37
    Info_bot, спасибо большое за отклик!

    я постаралась в силу своих возможностей следовать всем Вашим инструкциям.

    В результате получилось скачать следующие программы: АВЗ и HiJackThis и отсканировать ком. по инструкциям.
    файлы, которые получились на выходе постараюсь прикрепить. Если их нужно переслать иным способом, сообщите, пожалуйста.
    Вложения Вложения

  5. #4
    Junior Member Репутация
    Регистрация
    19.05.2014
    Сообщений
    13
    Вес репутации
    37

    Ребята , помогите, пожалуйста.

    Info_bot, спасибо большое за отклик!


    я постаралась следовать всем Вашим инструкциям.


    В результате получилось скачать следующие программы: АВЗ и HiJackThis и отсканировать содержимое системы по инструкциям.
    файлы, которые получились на выходе постараюсь прикрепить. Если их нужно переслать иным способом, сообщите, пожалуйста.


    Повторю текст моего письма:


    Поле скачивания и открытия одного из файлов, полученных по емейлу, у меня слетели все программы фото, док, и т.д..


    В каждой папке появляется файл блокнот под названием "Информация о дошифровке файлов".
    Прилагаю текст данного письма:
    Цитата: "Внимание! Ваши файлы зашифрованы, если хотите восстаровить все файлы пишин на почту:[email protected]


    на почту надо сообщить этот: {RSTVWXYZABCDFFGHJJKLMNOPQRSTUVWXYZAB-18.05.2014 18:29:558360441} ID без его знания дешифровка будет не возможна,


    Внимание, у вас есть 1 месяц что-бы сообщить свой ID мне на почту, по прошествии этого срока, ключ от ваших файлов будет удален из моей базы."



    В прикрепленных файлах полученная в ходе сканирования информация.


    Помогите, пожалуйста!!!
    Вложения Вложения

  6. #5
    Junior Member Репутация
    Регистрация
    19.05.2014
    Сообщений
    13
    Вес репутации
    37
    я уже ознакомилась с правилами и все необходимые файлы отправила выше. Если я что-то делаю не то... подскажите, пожалуйста...
    Очень жду помощи.

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    C расшифровкой - пробуйте Kaspersky RannohDecryptor, если антивирус лицензионный - обращайтесь в техподдержку Dr. Web.

    Обновите базы AVZ ("Файл" -> "Обновление баз").

    Выполните скрипт в AVZ:
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     TerminateProcessByName('c:\progra~1\searchprotect\main\bin\cltmngsvc.exe');
     QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\ИНФОРМАЦИЯ_О_ДЕШИФРОВКЕ_ФАЙЛОВ.TXT','');
     QuarantineFile('C:\Users\98AF~1\AppData\Local\Temp\mcse32_00.dll','');
     QuarantineFile('c:\progra~1\searchprotect\main\bin\cltmngsvc.exe','');
     DeleteFile('c:\progra~1\searchprotect\main\bin\cltmngsvc.exe','32');
     DeleteFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\ИНФОРМАЦИЯ_О_ДЕШИФРОВКЕ_ФАЙЛОВ.TXT','32');
     DeleteFile('C:\Users\Наталья\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ИНФОРМАЦИЯ_О_ДЕШИФРОВКЕ_ФАЙЛОВ.TXT','32');
     DelBHO('{8984B388-A5BB-4DF7-B274-77B879E179DB}');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','mobilegeni daemon');
    BC_ImportDeletedList;
    ExecuteSysClean;
     ExecuteRepair(3);
     ExecuteRepair(9);
     ExecuteWizard('TSW',2,2,true);
     ExecuteWizard('SCU',2,2,true);
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Выполните в AVZ скрипт:
    Код:
    begin
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    end.
    В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.

    Выполните 2-й стандартный скрипт в AVZ и прикрепите к своему следующему сообщению файл virusinfo_syscheck.zip.
    WBR,
    Vadim

  8. #7
    Junior Member Репутация
    Регистрация
    19.05.2014
    Сообщений
    13
    Вес репутации
    37
    Добрый день, спасибо за отклик.
    Результат загрузки:

    Файл сохранён как 140519_110141_quarantine_5379e495a8705.zip
    Размер файла 1224389
    MD5 b4086b4dbb20ece9e3b44a50a8eee963
    Файл закачан, спасибо!


    я только не могу понять как использовать коды, которые Вы указали в предыдущем посте? Первый код я внесла в белое поле, когда производила скрипт.
    Второй код внесла, но сканирование не происходит - говорит, что предыдущий скрипт выполнен правильно.

    - - - Добавлено - - -

    также отправляю файл virusinfo_syscheck.zip.

    - - - Добавлено - - -

    Все файлы так и есть зашифрованы, при перезагрузке и загрузке автоматом открывается письмо мошенников. причем в 2-х вкладках...

    Может быть мне систему снести и переустановить все программы заново?
    Тогда как это сделать? у меня нет сейчас возможности позвать специалиста. Все произошло в самый неподходящий момент))) Очень жду Ваш ответ.
    Вложения Вложения

  9. #8
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Цитата Сообщение от Наталья-1 Посмотреть сообщение
    Все файлы так и есть зашифрованы
    Скрипт и не должен был помочь расшифровке

    После сноса системы файлы так и останутся зашифрованными
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Ещё раз:

    Выполните 2-й стандартный скрипт в AVZ (Файл -> Стандартные скрипты) и прикрепите к своему следующему сообщению файл virusinfo_syscheck.zip из папки LOG.

    Переустановка системы не решит проблему с зашифрованными файлами, два пути, которыми её можно попробовать решить, я дал выше. - утилита от Лаборатории Касперского, или обращение в техподдержку Dr. Web - и это далеко не гарантирует успех.
    WBR,
    Vadim

  11. #10
    Junior Member Репутация
    Регистрация
    19.05.2014
    Сообщений
    13
    Вес репутации
    37
    Vadim, доброй ночи. Спасибо большое за отклик. я совсем запуталась в скриптах, повторите, пожалуйста, инструкцию по получению этого скрипта:
    Цитата Сообщение от Vvvyg Посмотреть сообщение

    Выполните 2-й стандартный скрипт в AVZ (Файл -> Стандартные скрипты) и прикрепите к своему следующему сообщению файл virusinfo_syscheck.zip из папки LOG.

    .

    На самом деле, я уже не стремлюсь восстановить файлы, мне главное освободить систему от навязчивого файла- шифровщика, который распространился во всех папках и самовоспроизводится и еще появляется при перезагрузке...

    Спасибо большое.
    Последний раз редактировалось Наталья-1; 20.05.2014 в 02:18.

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Я прошу Вас сделать то, что Вы должны были сделать в самом начале. Правила, п. 2 раздела "Диагностика".
    WBR,
    Vadim

  13. #12
    Junior Member Репутация
    Регистрация
    19.05.2014
    Сообщений
    13
    Вес репутации
    37
    Vadim, доброй ночи.

    Спасибо большое за отклик.

    Еще раз сделала скрипты.
    С Вашей помощью, ситуация уже немного улучшилась. При включении ком. уже не появляется табличка о зашифрованных файлах, хотя все файлы остаются зашифр. и на каждой стр., в каждой папке присутствует копия письма мошенников. Также появилась новая беда, иконки на рабочем столе перестали быть активными и выглядят как файлы - блокноты, эта же проблема с иконками в разделе пуск. т.е. на рабочем столе иконки потеряли активность. Отправляю повторные скрипты от сегодняшнего числа:
    virusinfo_syscure.zip
    hijackthis.log
    virusinfo_syscheck.zip

    Спасибо большое за содействие.
    Последний раз редактировалось Наталья-1; 21.05.2014 в 04:50.

  14. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Мне сложно сказать, что именно у вас случилось. Вижу, сменили антивирус. Толку особого нет, а к дополнительным проблемам это могло привести, если некорректно удалён предыдущий. Кстати, в техподдержку Dr. Web не обращались? Утилиту RannohDecryptor пробовали? Есть ли хоть одна пара исходный + зашифрованный файл?
    WBR,
    Vadim

  15. #14
    Junior Member Репутация
    Регистрация
    19.05.2014
    Сообщений
    13
    Вес репутации
    37
    Vadim, Утилиту RannohDecryptor я скачала. пробовала сканировать, 7-8 часов подряд комп работал. Пишет - проверено -0, заражено - 0. Возможно я не правильно загружаю пару файлов, ведь я по-прежнему боюсь пользоваться съемными дисками, чтобы не заразить на них инфу тоже. Здоровые Бекапы поврежденных файлов есть на сменном носит.сейчас я попробую. залить с флешки здоровую копию и запароленную компа.

    Сюда я не могу залить поврежденный файл - система пишет - некорректный файл.

    В комп перетащила один здоровый файл он заменил автоматом некорректный - открывается нормально.

    Отсюда вопрос. запар-й файл и нормальный я могу размещать для проверки на разных стр. чтобы не менять названия файлов? Или здоровый файл можно разместить в одной папке с зап-м , переименовав его?

  16. #15
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Активного шифровальщика в системе нет, так что бояться уже не надо. Пару файлов зашифрованный+исходный запакуйте в архив ZIP или RAR и прикрепите к сообщению.
    WBR,
    Vadim

  17. #16
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Это Cryakl.e
    Без шансов
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  18. #17
    Junior Member Репутация
    Регистрация
    19.05.2014
    Сообщений
    13
    Вес репутации
    37
    Вадим, добрый вечер.

    отправляю 2 одинаковых файла. здоровый Бекап был перенесен с флешки. заш-ы переименован, т.к. при перенесение файла в одну папку они взаимозаменяются.

    - - - Добавлено - - -

    thyrex, Спасибо, Вам. Но надежда умирает последней...

    - - - Добавлено - - -

    А что мне делать с файлами копиями письма-шифровщика, которые по-прежнему находятся в каждом файле? Они безвредны?

    Спасибо, Вам большое за помощь.
    Вложения Вложения

  19. #18
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Мне добавить нечего Разве что про необходимость бэкапов и про то, что даже с "достойных" и знакомых адресов может придти всякая бяка...

    Выполните скрипт в AVZ при наличии доступа в интернет:
    Код:
    var
    LogPath : string;
    ScriptPath : string;
    
    begin
     LogPath := GetAVZDirectory + 'log\avz_log.txt';
     if FileExists(LogPath) Then DeleteFile(LogPath);
     ScriptPath := GetAVZDirectory +'ScanVuln.txt';
    
      if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
        if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
           ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
           exit;
          end;
      end;
     if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
    end.
    После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к броузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.

    Выполните рекомендации после лечения.

    - - - Добавлено - - -

    Цитата Сообщение от Наталья-1 Посмотреть сообщение
    А что мне делать с файлами копиями письма-шифровщика, которые по-прежнему находятся в каждом файле? Они безвредны?
    Это текстовые файлы, просто удалите их.

    Попробуйте от отчаянья две вещи.

    В свойствах папки с зашифрованными файлами (на компьютере, не на сменных носителях) на закладке "Предыдущие версии" если есть что-то, проверьте, а вдруг там исходные файлы?

    Программы типа undelete, Recuva, например, прогоните, есть некоторый шанс, что удастся восстановить какие-то файлы.
    WBR,
    Vadim

  20. #19
    Junior Member Репутация
    Регистрация
    19.05.2014
    Сообщений
    13
    Вес репутации
    37
    Вадим, добрый день.
    Я выполнила скрипт в AVZ:

    результат avz_log.txt отправляю файлом.
    Если откровенно, то я очень плохо разбираюсь в ком-х системах. И совершенно торможу... Возможно делаю что-то не то.

    Спасибо большое за поддержку.
    Вложения Вложения

  21. #20
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Накопительное обновление безопасности для браузера Internet Explorer
    http://www.microsoft.com/downloads/d...8-004a7c64a531
    Перейдите по ссылке, загрузите обновление, установите.
    WBR,
    Vadim

  • Уважаемый(ая) Наталья-1, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. ребята помогите пожалуйста
      От xfather в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 26.02.2012, 12:35
    2. Ребята,помогите вылечить комп пожалуйста
      От ДимК@ в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 08.12.2011, 23:14
    3. Ребята помогите пожалуйста срочно
      От limursam в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 10.03.2011, 14:41
    4. Ответов: 1
      Последнее сообщение: 14.12.2010, 01:25
    5. Ребята помогите пожалуйста!
      От Gosha67sm в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 18.05.2010, 20:07

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00291 seconds with 20 queries