Показано с 1 по 16 из 16.

Вирус шифровальщик [email protected] 1.3.1.0.id-@@@@@90EF-E3C0.randomname-ACDDEFGHHIJKLMMNOPQQRSTUVVVWXY.ZAB (заявка № 207860)

  1. #1
    Junior Member Репутация
    Регистрация
    09.01.2017
    Сообщений
    8
    Вес репутации
    32

    Вирус шифровальщик [email protected] 1.3.1.0.id-@@@@@90EF-E3C0.randomname-ACDDEFGHHIJKLMMNOPQQRSTUVVVWXY.ZAB

    Вирус шифровальщик [email protected]-CL 1.3.1.0.id-@@@@@90EF-E3C0.randomname...RSTUVVVWXY.ZAB
    Во вложении отчеты, которые смогла получить

    autologger.exe не запускается через удаленный рабочий стол.
    Иначе пока к машине не могу добраться
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    384
    Уважаемый(ая) gladdon, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1065
    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
    2. Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".
    3. Нажмите кнопку Scan.
    4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
    5. Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.

    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  5. #4
    Junior Member Репутация
    Регистрация
    09.01.2017
    Сообщений
    8
    Вес репутации
    32

    Отчет frst64.exe

    frst.txt большой размер, пришлось заархивировать

    Как оплатить Помогите+ с помощью банковской карты, без PayPal, например, privat24
    Вложения Вложения
    Последний раз редактировалось gladdon; 09.01.2017 в 21:09.

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1065
    Error: (01/09/2017 06:12:03 AM) (Source: TermDD) (EventID: 56) (User: )
    Description: Уровень безопасности сервера терминалов обнаружил ошибку в потоке протокола и отключил этот клиент.
    IP-адрес клиента: 92.60.183.113.

    Error: (01/09/2017 05:11:53 AM) (Source: TermDD) (EventID: 56) (User: )
    Description: Уровень безопасности сервера терминалов обнаружил ошибку в потоке протокола и отключил этот клиент.
    IP-адрес клиента: 72.13.249.135.

    Error: (01/09/2017 04:11:52 AM) (Source: TermDD) (EventID: 56) (User: )
    Description: Уровень безопасности сервера терминалов обнаружил ошибку в потоке протокола и отключил этот клиент.
    IP-адрес клиента: 72.13.249.135.
    Заходили удаленно с этих адресов.

    1. Скачайте Universal Virus Sniffer (uVS)
    2. Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
    3. Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.
      !!!Внимание. Если у вас установлены архиваторы WinRAR или 7-Zip, то uVS в автоматическом режиме упакует лог в архив, иначе это будет необходимо сделать вам вручную.
    4. Дождитесь окончания работы программы и прикрепите лог к посту в теме.
      !!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  7. #6
    Junior Member Репутация
    Регистрация
    09.01.2017
    Сообщений
    8
    Вес репутации
    32

    uvs результат

    Результат работы Uvs
    Вложения Вложения

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1065
    Антивирус удалял какие-нибудь файлы? Карантин антивируса пуст?
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  9. #8
    Junior Member Репутация
    Регистрация
    09.01.2017
    Сообщений
    8
    Вес репутации
    32

    Антивирус

    Цитата Сообщение от mike 1 Посмотреть сообщение
    Антивирус удалял какие-нибудь файлы? Карантин антивируса пуст?
    Антивирус не запускался.Ничего не удалялось. Карантин пуст
    Последний раз редактировалось gladdon; 10.01.2017 в 06:42.

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1065
    Грустно.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  11. #10
    Junior Member Репутация
    Регистрация
    09.01.2017
    Сообщений
    8
    Вес репутации
    32
    Планирую загрузиться с LiveCD Drweb и проверить на вирусы

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1065
    Тогда уж можно Cureit использовать. LiveCD тут по моему мнению не зачем.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  13. #12
    Junior Member Репутация
    Регистрация
    09.01.2017
    Сообщений
    8
    Вес репутации
    32
    Livecd c установками по умолчанию вирусов не нашел.

    С расширенными нашел в корзине и в архивных файлах

    Program.Zona.44, MaxTorrent.exe, MediaGet , script.virus sca99etoi.js

    Скрин приложить не могу, превысила лимит закачек, а оплатить Помогите+ не получается через PayPAl

    - - - - -Добавлено - - - - -

    Если полечить Cureit, файлы не восстанавливать, можно продолжать работать на компе без переустановки и не будет ли рецидивов?

  14. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1065
    Пришлите зашифрованный файл в архиве.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  15. #14
    Junior Member Репутация
    Регистрация
    09.01.2017
    Сообщений
    8
    Вес репутации
    32
    Есть оригинал файла и файл, зараженный вирусом, может можно отправить вам через файлообменник

    - - - - -Добавлено - - - - -

    Оригинал и файл, зараженный вирусом (по крайней мере, я так надеюсь)
    Вложения Вложения

  16. #15
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1065
    С расшифровкой не поможем.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  17. #16
    Junior Member Репутация
    Регистрация
    09.01.2017
    Сообщений
    8
    Вес репутации
    32

    Ok

    Цитата Сообщение от mike 1 Посмотреть сообщение
    С расшифровкой не поможем.
    Ok.

Похожие темы

  1. Ответов: 5
    Последнее сообщение: 01.07.2015, 09:10
  2. Вирус-шифровальщик [email protected] 0.0.1.0
    От эред в разделе Помогите!
    Ответов: 7
    Последнее сообщение: 19.06.2015, 22:42
  3. Ответов: 13
    Последнее сообщение: 02.06.2015, 17:47
  4. Ответов: 8
    Последнее сообщение: 08.05.2015, 09:39
  5. поймaл вирус шифровaльщик [email protected]
    От Я_Михaил в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 12.02.2015, 09:18

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00589 seconds with 19 queries