-
Junior Member
- Вес репутации
- 54
Помогите расшифровать файлы *.keybtc@gmail_com
Доброе время суток! Компьютер был поражен вирусом Trojan-Ransom.Bat.Agent Предположительно это новая модификация. Утилита ScatterDecryptor не помогла (не расшифровала). Попытаюсь конечно сейчас пару файлов расшифровать этой утилитой http://virusinfo.info/showthread.php?t=163112 (Данный дешифратор, полученный от злоумышленников с почтой для связи [email protected], предназначен только для пользователя Щербаков Дмитрий.) Но не факт, что прокатит.
Поэтому прошу помочь с данным вопросом.
Высылаю пару файлов:
https://yadi.sk/d/hzNSSQ3HZDdUS
https://yadi.sk/d/cWcEATTZZDdjK
Высылаю так же лог AVZ
https://yadi.sk/d/T4fCsA2NZDgLL
https://yadi.sk/d/Qq44XgVgZDgSq
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) Alex030971, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
Сообщение от
Alex030971
Но не факт, что прокатит.
Конечно не прокатит, зато есть шанс убить файлы окончательно
Логи прикрепите на форуме через кнопку Расширенный режим
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 54
Вот файлы avz-sysinfo
Сообщение от
thyrex
Конечно не прокатит, зато есть шанс убить файлы окончательно
Логи прикрепите на форуме через кнопку Расширенный режим
avz_sysinfo.rar
-
Перечитайте правила и пришлите нужные логи
- - - Добавлено - - -
Перечитайте правила и пришлите нужные логи
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 54
-
- Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
- Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.
- Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
- Прикрепите отчет к своему следующему сообщению.
Подробнее читайте в этом руководстве.
-
-
Junior Member
- Вес репутации
- 54
-
- Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan".
- По окончанию сканирования снимите галочки со следующих строк:
Код:
Папка Найдено : C:\Program Files (x86)\AlterGeo
Папка Найдено : C:\Program Files (x86)\Mail.Ru
Папка Найдено : C:\ProgramData\AlterGeo
Папка Найдено : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mail.Ru
Папка Найдено : C:\Users\Valentina\AppData\Local\Mail.Ru
Папка Найдено : C:\Users\Valentina\AppData\LocalLow\Mail.Ru
Папка Найдено : C:\Users\Valentina\AppData\Roaming\Mail.Ru
Папка Найдено : C:\Users\Valentina\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Mail.Ru
Папка Найдено : C:\Users\Valentina\AppData\Roaming\Mra
- Нажмите кнопку "Clean" и дождитесь окончания удаления.
- Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S0].txt.
- Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.
Подробнее читайте в этом руководстве.
-
-
Junior Member
- Вес репутации
- 54
На всякий случай высылаю оба файла:
---
AdwCleaner[R1].txt
AdwCleaner[S0].txt
-
если программами от mail.ru не пользуетесь эти папки тоже удалите.
По дешифровке без закрыторого ключа которые есть только у автора трояна не расшифровать. Прочитайте эту статью http://virusinfo.info/showthread.php?t=164586 возможно поможет получить нужный ключ для расшифровки для расшировки в ходе обыска у авторов трояна.
-