Показано с 1 по 10 из 10.

Помогите расшифровать файлы, после email-deskr1000@gmail.com-ver-4.0.0.0.cbf [Trojan-Ransom.Win32.Cryakl.ar ] (заявка № 178779)

  1. #1
    Junior Member (OID) Репутация
    Регистрация
    19.12.2013
    Сообщений
    5
    Вес репутации
    11

    Помогите расшифровать файлы, после email-deskr1000@gmail.com-ver-4.0.0.0.cbf [Trojan-Ransom.Win32.Cryakl.ar ]

    Здравствуйте.
    С одного из сетевых ПК зашифровались файлы, в т.ч. и базы 1с, так же попало во все копии, т.е. восстановить не удастся.
    Все файлы переименовал в *.id-{RDSNUEEEHUUUOBBAKKKKTTTTDDDCMMMMVVVV-04.03.2015 2@05@594806751}-email-deskr1000@gmai...er-4.0.0.0.cbf
    Антивирусы ничего не находят, вручную из реестра отключил файл winlogon[1].exe
    Различные дешифраторы ничем не помогли.
    Логи hijack и AVZ прилагаю
    Вложения Вложения

  2. Реклама
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,267
    Вес репутации
    326
    Уважаемый(ая) Александр Плотников, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    41,237
    Вес репутации
    1022
    Скачайте Malwarebytes' Anti-Malware, установите (во время установки откажитесь от использования Пробной версии), обновите базы (во время обновления откажитесь от загрузки и установки новой версии), выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.
    Самостоятельно ничего не удаляйте!!!
    Если лог не открылся, то найти его можно в следующей папке:
    Код:
    %appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs
    Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2013-11-09 (07-32-51).txt
    Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
    Подробнее читайте в руководстве
    Инструкции выполняются в том порядке, в котором они вам даны.
    Вы можете отблагодарить нас так или так
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Бесплатная защита на 45 дней => https://goo.gl/3BfqlS
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool

  5. #4
    Junior Member (OID) Репутация
    Регистрация
    19.12.2013
    Сообщений
    5
    Вес репутации
    11
    Все сделал, файл прикладываю
    Вложения Вложения

  6. #5
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    41,237
    Вес репутации
    1022
    Internet Explorer 6.0.3790.3959
    Обновите до Internet Explorer 8 (даже если не пользуйтесь им)

    • Скачайте Farbar Recovery Scan Tool
    • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
      Код:
      CreateRestorePoint:
      C:\Documents and Settings\Administrator\Program Files\1\winlogon[1].exe
      C:\Program Files\Exchsrvr\PODSRV01.log\wGdUBpkT.eMMp
      C:\Program Files\Trend Micro\OfficeScan\PCCSRV\Admin\Utility\ApacheSSL\bin\kwPKbbXtY.VRiC
      C:\Documents and Settings\Administrator\Program Files\1
      Folder: C:\FRST\Quarantine
    • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
    Инструкции выполняются в том порядке, в котором они вам даны.
    Вы можете отблагодарить нас так или так
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Бесплатная защита на 45 дней => https://goo.gl/3BfqlS
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool

  7. #6
    Junior Member (OID) Репутация
    Регистрация
    19.12.2013
    Сообщений
    5
    Вес репутации
    11
    Проделал все необходимое.
    Вложения Вложения

  8. #7
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    41,237
    Вес репутации
    1022
    C:\FRST\Quarantine\C\Documents and Settings\Administrator\Program Files\1\winlogon[1].exe.xBAD
    Пришлите карантин согласно Приложения 1 правил по красной ссылке Прислать запрошенный карантин вверху темы
    Инструкции выполняются в том порядке, в котором они вам даны.
    Вы можете отблагодарить нас так или так
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Бесплатная защита на 45 дней => https://goo.gl/3BfqlS
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool

  9. #8
    Junior Member (OID) Репутация
    Регистрация
    19.12.2013
    Сообщений
    5
    Вес репутации
    11
    отправил в карантин

  10. #9
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    41,237
    Вес репутации
    1022
    Пароль от RDP смените. С расшифровкой помочь не сможем, возможно смогут помочь в техподдержке DrWeb.
    Инструкции выполняются в том порядке, в котором они вам даны.
    Вы можете отблагодарить нас так или так
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Бесплатная защита на 45 дней => https://goo.gl/3BfqlS
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool

  11. #10
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,528
    Вес репутации
    940

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения обнаружены вредоносные программы:
      1. \winlogon[1].exe.xbad - Trojan-Ransom.Win32.Cryakl.ar ( DrWEB: Trojan.Encoder.567, BitDefender: Gen:Variant.Zusy.12582, AVAST4: Win32:Malware-gen )


  • Уважаемый(ая) Александр Плотников, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Ответов: 8
      Последнее сообщение: 03.11.2014, 23:41
    2. Ответов: 3
      Последнее сообщение: 18.09.2014, 18:40
    3. Ответов: 7
      Последнее сообщение: 04.09.2014, 17:59
    4. Помогите расшифровать файлы paycrypt@gmail.com
      От CitizenV в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 20.08.2014, 13:40
    5. Ответов: 9
      Последнее сообщение: 13.08.2014, 15:28

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00770 seconds with 22 queries