Показано с 1 по 20 из 20.

Помогите с расшифровкой имяфайла.расширение[email protected]_2GalBA t [Trojan-Ransom.Win32.Rakhni.cq] (заявка № 160726)

  1. #1
    Junior Member Репутация
    Регистрация
    02.06.2014
    Сообщений
    10
    Вес репутации
    36

    Помогите с расшифровкой имяфайла.расширение[email protected]_2GalBA t [Trojan-Ransom.Win32.Rakhni.cq]

    Помогите с утилитой дешифровки.
    Было
    мануал AquaTherm 2014.pdf
    Стало
    мануал AquaTherm [email protected]_2GalBAt

    Несколько подобных файлов в архиве по ссылке.
    http://yadi.sk/d/cAG-2wOKRyJxW

    Попутно подскажите ОС я могу переставить? Не смертельно? Просто все нужные файлы у меня на флешке остались зашифрованные.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,286
    Вес репутации
    378
    Уважаемый(ая) Зайцев Антон, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Junior Member Репутация
    Регистрация
    02.06.2014
    Сообщений
    10
    Вес репутации
    36
    Все 3 лога в архиве http://yadi.sk/d/yh1WR3HMRykvi

  5. #4
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3103
    Выполните скрипт в AVZ
    Код:
    begin
    ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    if not IsWOW64
     then
      begin
       SearchRootkit(true, true);
       SetAVZGuardStatus(True);
      end;
    QuarantineFile('C:\WINDOWS\system32\kfPLeAvWRRkCPC.exe','');
     TerminateProcessByName('c:\windows\system32\betwinservicexp.exe');
     QuarantineFile('c:\windows\system32\betwinservicexp.exe','');
     DeleteFile('c:\windows\system32\betwinservicexp.exe','32');
     DeleteFile('C:\Documents and Settings\Администратор\Application Data\jhcjxpacvo\qjhjqsrzawlpq.html','32');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\0','command');
     DeleteFile('C:\WINDOWS\system32\kfPLeAvWRRkCPC.exe','32');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','xSbKauwZjTuihXUjSfkWDJAQUw');
    DeleteFileMask('C:\Documents and Settings\Администратор\Application Data\jhcjxpacvo', '*', true);
    DeleteDirectory('C:\Documents and Settings\Администратор\Application Data\jhcjxpacvo');
     BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RegKeyParamWrite('HKLM', 'SYSTEM\CurrentControlSet\Services\TermService\Parameters', 'ServiceDll', 'REG_EXPAND_SZ', '%SystemRoot%\System32\termsrv.dll');
    RebootWindows(false);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи и прикрепите их на форуме через кнопку Расширенный режим
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  6. #5
    Junior Member Репутация
    Регистрация
    02.06.2014
    Сообщений
    10
    Вес репутации
    36

    Прислать запрошенный карантин

    hijackthis.log
    virusinfo_syscheck.zip
    virusinfo_syscure.zip
    Сам карантин тут в архиве - http://yadi.sk/d/dcEQ2qPvS6Dd8

    P.S - Файлы логов с того зараженного компьютера мне загрузить не удалось через ваш сервис, пришлось с другого компь.

  7. #6
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3103
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  8. #7
    Junior Member Репутация
    Регистрация
    02.06.2014
    Сообщений
    10
    Вес репутации
    36

    Логи MBAM

    Логи тут - http://yadi.sk/d/SfnhIqAwSEUA4
    Через Ваш сервис не захотел прикреплять файл данного формата.

  9. #8
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3103
    Ну так по ссылке ведь написано, что нужен текстовый файл, а не xml
    Переделывайте
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  10. #9
    Junior Member Репутация
    Регистрация
    02.06.2014
    Сообщений
    10
    Вес репутации
    36
    При нажатии Export log выборе txt и сохранении выдает ошибку.
    error.JPG

    - - - Добавлено - - -

    P.S - Безопасный режим не предлагать, из за низкого разрешения кнопку Export даже близко не видно.

  11. #10
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3103
    Все, что содержит Funmods, поместите в Карантин

    Попробуйте сделать новый лог МВАМ
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  12. #11
    Junior Member Репутация
    Регистрация
    02.06.2014
    Сообщений
    10
    Вес репутации
    36
    День добрый.
    Funmods поместил в карантин, ошибка после новой проверки и попытки сохранить ЛОГ осталась прежней.123.JPG

  13. #12
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Деинсталлируйте новую версию MBAM. Далее

    Скачайте Malwarebytes' Anti-Malware, установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.
    Самостоятельно ничего не удаляйте!!!
    Если лог не открылся, то найти его можно в следующей папке:
    Код:
    %appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs
    Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2013-11-09 (07-32-51).txt
    Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
    Подробнее читайте в руководстве
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  14. #13
    Junior Member Репутация
    Регистрация
    02.06.2014
    Сообщений
    10
    Вес репутации
    36

  15. #14
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Повторите сканирование в MBAM если уже его закрыли, отметьте галочками указанные ниже строчки - нажмите "Remove Selected" ("Удалить выделенные" - смотрите, что удаляете).

    Код:
    Обнаруженные параметры в реестре:  1
    HKCU\Software\Microsoft\Windows NT\CurrentVersion\Winlogon|SysDebug32 (Trojan.Agent) ->  -> Действие не было предпринято.
    
    Обнаруженные файлы:
    C:\Documents and Settings\Администратор\Application Data\usernt.dat (Malware.Trace) -> Действие не было предпринято.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  16. #15
    Junior Member Репутация
    Регистрация
    02.06.2014
    Сообщений
    10
    Вес репутации
    36
    Удалил, что дальше?

  17. #16
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    А дальше пока все. Помочь в расшифровке файлов не сможем.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  18. #17
    Junior Member Репутация
    Регистрация
    02.06.2014
    Сообщений
    10
    Вес репутации
    36
    Что значит "пока все".
    Мне кроме расшифровки ничего и не нужно было (см название темы), я ОСь в любом случае хотел переставлять (о чем тоже упоминял в этой теме выше), а письмо мошенников меня уже неделю как не тревожит. Все можно форматировать?

  19. #18
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Это значит что без покупки оригинального дешифратора файлы не получится расшифровать. Увы

    Ознакомьтесь http://virusinfo.info/showthread.php?t=156694

    Все можно форматировать?
    Форматирование не поможет вернуть файлы.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  20. #19
    Junior Member Репутация
    Регистрация
    02.06.2014
    Сообщений
    10
    Вес репутации
    36
    Понимаю что не поможет форматирование, но вирусы удаляет все как один.
    Покупать дешифратор у мошенников? Или у вас есть свой которым можно расшифровать?

  21. #20
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Или у вас есть свой которым можно расшифровать?
    У нас нету.

    Покупать дешифратор у мошенников?
    Или восстанавливать из бекапа.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

Похожие темы

  1. Шифровальщик [Trojan-Ransom.Win32.Rakhni]
    От thyrex в разделе Шифровальщики
    Ответов: 47
    Последнее сообщение: 15.06.2016, 16:14
  2. Ответов: 4
    Последнее сообщение: 02.06.2014, 14:58
  3. Карантин 373141ABD432D2C0E34253FC3A64813C [Trojan-Ransom.Win32.Rakhni.cc]
    От CyberHelper в разделе VirusDetector - Бесплатный онлайн-сервис проверки компьютера
    Ответов: 1
    Последнее сообщение: 09.04.2014, 12:35
  4. Ответов: 7
    Последнее сообщение: 03.04.2014, 13:06
  5. Шифратор [email protected]_X0ZI4 [Trojan-Ransom.Win32.Rakhni.ap ]
    От ESumskoy в разделе Помогите!
    Ответов: 5
    Последнее сообщение: 03.04.2014, 11:35

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00882 seconds with 20 queries