-
Вложений: 3
Зашифрованы файлы
Все имеющиеся в компьютере документы, файлы видео и фото переименованы (пр. +1m-FUlLL14Duc3h5zxFTG2eys-H14z5hullosCSGPg=.xtbl), с расширением XTBL.
На рабочем столе на черном фоне красная надпись "Все важные файлы на всех дисках вашего компьютера были зашифрованы. Подробности вы можете прочитать в файлах README.txt, которые можно найти на любом из дисков".
-
Уважаемый(ая) [B]ramil0912[/B], спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
-
Выполните скрипт в AVZ
[code]begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
end;
QuarantineFile('C:\Users\Рамиль\AppData\Roaming\F6D7CF89\bin.exe','');
DeleteFile('C:\Users\Рамиль\AppData\Roaming\F6D7CF89\bin.exe','32');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','F6D7CF89');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.[/code]Компьютер перезагрузится.
Пришлите карантин согласно [B]Приложения 2[/B] правил по красной ссылке [COLOR="Red"][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] вверху темы
[B]Сделайте новые логи по правилам[/B]
Сделайте лог [url="http://virusinfo.info/showthread.php?t=53070&p=1104657&viewfull=1#post1104657"]полного сканирования МВАМ[/url]
-
Вложений: 4
Согласно Приложению 2 ("Файл" -> "Просмотр карантина") - у меня ничего там нет, пустота, выбирать нечего.
Новые логи прилагаю
-
Поместите в карантин МВАМ все, [B]кроме[/B]
[CODE]Processes: 1
Trojan.FakeAlert, C:\Windows\kmsem\KMService.exe, 2016, , [90197aa8701a60d654e04b318e72ea16]
Files: 17
Trojan.FakeAlert, C:\Windows\kmsem\KMService.exe, , [90197aa8701a60d654e04b318e72ea16],
PUP.Hacktool, C:\Program Files (x86)\Microsoft Office\activator.exe, , [b5f4a979b5d587afb03a822017e9e51b],
Password.Stealer.H, D:\Games\Left 4 Dead 2\?????╡????N?N? ??????.exe, , [dfcade448efc3bfb652ddf0958ad36ca],
PUP.Hacktool, D:\??N?????N??░????N?\Office 2010 (13.09.2011)\Office_2010\activator.exe, , [ddcc47db404a83b366848d156c947b85],
PUP.Keygen.Intro, D:\??N?????N??░????N?\???????╡????????N??░?╢\adobe\Adobe After Effects CC (Rus)\Crack\Keygen\keygen-CORE\CORE10k.EXE, , [ccdd2cf6117951e5b7032546040146ba],
RiskWare.Tool.CK, D:\??N?????N??░????N?\???????╡????????N??░?╢\adobe\Photoshop_CS4_RU_RETAIL\CORE_adobeallappkg101\keygen.exe, , [3c6dc75b0189082e0fbb4a2f847ef30d],[/CODE]
-
Выполнил, ничего не изменилось, файлы по прежнему зашифрованы
-
С расшифровкой не поможем. Пароль к учетной записи Администратора я так понимаю у вас тоже пустой стоит?
-
"Пустой стоит" под этим я понимаю его отсутствие, если правильно понял, то да.
-
Ваша квартира (компьютер) целая находка для вора. Вы свою квартиру тоже открытой держите? ;)
-
Понял Вас, спасибо за информацию, теперь буду знать:) и такой вопрос, что теперь посоветуете делать с зашифрованными файлами? я архивировал их и залил в облако, возможно когда-нибудь их смогут расшифровать.
И еще вопрос:), все локальные диски придется теперь форматировать?
-
А зачем форматировать чистый компьютер? Да и файлы останутся зашифрованными и после форматирования.
[QUOTE]что теперь посоветуете делать с зашифрованными файлами?[/QUOTE]
Если файлы не нужны можете удалить их, если же нужны, то без индивидуального ключа и дешифратора не обойтись.
Page generated in 0.01010 seconds with 10 queries