Страница 2 из 3 Первая 123 Последняя
Показано с 21 по 40 из 48.

Зашифрованы документы и фото (заявка № 173591)

  1. #21
    Junior Member Репутация
    Регистрация
    27.12.2014
    Сообщений
    25
    Вес репутации
    40
    [QUOTE=thyrex;1205704]запакуйте с паролем virus и пришлите по красной ссылке Прислать запрошенный карантин вверху темы

    Что именно запаковать и как это сделать?

    - - - - -Добавлено - - - - -

    В МВАМ, для удаления открывать старый отчёт, или делать новое сканирование, а потом удалять строки?

    - - - - -Добавлено - - - - -

    Цитата Сообщение от thyrex Посмотреть сообщение
    запакуйте с паролем virus и пришлите по красной ссылке Прислать запрошенный карантин вверху темы


    Удалите в МВАМ только указанные ниже записи
    Код:
    Обнаруженные ключи в реестре:  1
    HKLM\SOFTWARE\JetSwap (Adware.JetSwap) -> Действие не было предпринято.
    
    Обнаруженные параметры в реестре:  1
    HKCU\Software\Microsoft\Windows NT\CurrentVersion\Winlogon|SysDebug32 (Trojan.Agent) -> Параметры: 쉤즚>剽뻅婖덂霕Ộ�맒柎�⇤䑳ګⰬ�ⷀ࡙捃�ⷀ࡙捃�ⷀ࡙捃�ⷀ࡙捃�ⷀ࡙捃�ⷀ࡙捃�ⷀ࡙捃�ⷀ࡙捃艫솷圇^䲏丟꽂䃴丷Ẑ‵䌴惽뭏㛮�ⷀ࡙捃�ⷀ࡙捃�ⷀ࡙捃�ⷀ࡙捃�ⷀ࡙捃�ⷀ࡙捃�ⷀ࡙捃�ⷀ࡙捃�ⷀ࡙捃禘⌺堾ᬻ㽪岈酻�ⷀ࡙捃�ⷀ࡙捃�ⷀ࡙捃�ⷀ࡙捃�ⷀ࡙捃�ⷀ࡙捃�ⷀ࡙捃�ⷀ࡙捃�ⷀ࡙捃�ⷀ࡙捃�ⷀ࡙捃�ⷀ࡙捃�ⷀ࡙捃�ⷀ࡙捃�ⷀ࡙捃�ⷀ࡙捃�ⷀ࡙捃�ⷀ࡙捃�ⷀ࡙捃�ⷀ࡙捃�ⷀ࡙捃�ⷀ࡙捃�ⷀ࡙捃�ⷀ࡙捃�ⷀ࡙捃�ⷀ࡙捃�ⷀ࡙捃�ⷀ࡙捃�ⷀ࡙捃�ⷀ࡙捃�ⷀ࡙捃�ⷀ࡙捃�ⷀ࡙捃�ⷀ࡙捃�ⷀ࡙捃�ⷀ࡙捃�ⷀ࡙捃�ⷀ࡙捃�ⷀ࡙捃�ⷀ࡙捃�ⷀ࡙捃�ⷀ࡙捃�ⷀ࡙捃�ⷀ࡙捃�ⷀ࡙捃�ⷀ࡙捃�ⷀ࡙捃�ⷀ࡙捃�ⷀ࡙捃�ⷀ࡙捃�ⷀ࡙捃�ⷀ࡙捃�ⷀ࡙捃�ⷀ࡙捃�ⷀ࡙捃�ⷀ࡙捃�ⷀ࡙捃�ⷀ࡙捃�ⷀ࡙捃�ⷀ࡙捃�ⷀ࡙捃�ⷀ࡙捃�ⷀ࡙捃�ⷀ࡙捃�ⷀ࡙捃�ⷀ࡙捃�ⷀ࡙捃�ⷀ࡙捃�ⷀ࡙捃�ⷀ࡙捃谖龭ೀ -> Действие не было предпринято.
    
    Обнаруженные файлы:  12
    C:\Users\Евгений\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\QK3U0R9Q\27[1].exe (Trojan.Agent.GNI) -> Действие не было предпринято.
    C:\Users\Евгений\AppData\Local\Temp\114504.exe (Trojan.Agent.GNI) -> Действие не было предпринято.
    G:\WMmailAutoTask\WMmailAutoTask.exe (Worm.Brontok) -> Действие не было предпринято.
    G:\ПРОГРАММЫ\safesurf.exe (Trojan.Downloader) -> Действие не было предпринято.
    G:\ПРОГРАММЫ\f\cg.exe (PUP.BitMiner) -> Действие не было предпринято.
    Указанные записи удалил. насчёт карантина не понял. Где и что паковать.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Ну раз удалили, то уже и не пришлете ничего

    Удалите МВАМ

    С расшифровкой не поможем
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  4. #23
    Junior Member Репутация
    Регистрация
    27.12.2014
    Сообщений
    25
    Вес репутации
    40
    Цитата Сообщение от thyrex Посмотреть сообщение
    Ну раз удалили, то уже и не пришлете ничего

    Удалите МВАМ

    С расшифровкой не поможем
    А если записи восстановить? Или хотя бы дайте совет, что ещё предпринять?

  5. #24
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Есть подозрение, что шифровальщика среди удаленных файлов все-равно не было.

    Пришлите пример зашифрованного файла. Хоть полюбопытствую на внутренности
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  6. #25
    Junior Member Репутация
    Регистрация
    27.12.2014
    Сообщений
    25
    Вес репутации
    40
    В МВАМ, открываю карантин, эти записи показаны - http://prntscr.com/5maxju

    - - - - -Добавлено - - - - -

    Вот файлы - в открытом виде не загружаются, только после архивирования.

    - - - - -Добавлено - - - - -

    Неужели это всё и НИЧЕМ помочь нельзя, даже если платно?
    Вложения Вложения

  7. #26
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Увы, шифруется весь файл.

    Без оригинального дешифратора от злоумышленников не обойтись
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  8. #27
    Junior Member Репутация
    Регистрация
    27.12.2014
    Сообщений
    25
    Вес репутации
    40
    При первом запуске компьютера, до обращения на вирусинфо, было вот такое сообщение
    Изображения Изображения

  9. #28
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Думаю, это новая версия http://virusinfo.info/showthread.php?t=163693
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  10. #29
    Junior Member Репутация
    Регистрация
    27.12.2014
    Сообщений
    25
    Вес репутации
    40
    Цитата Сообщение от thyrex Посмотреть сообщение
    Увы, шифруется весь файл.

    Без оригинального дешифратора от злоумышленников не обойтись
    Где теперь их искать, злоумышленников!?

  11. #30
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    В сообщении на скриншоте все есть для связи
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  12. #31
    Junior Member Репутация
    Регистрация
    27.12.2014
    Сообщений
    25
    Вес репутации
    40
    Спасибо за уделённоё внимание. Принял решение: - зашифрованные файлы отложить "в сторонку", до лучших времён(убедительная просьба, если вдруг что-то появится, способное помочь в решении проблеммы - известите меня любым способом). Согласен на платное решение вопроса. А пока для ГАРАНТИИ, "сношу" windows и переустанавливаю с "чистого" образа!

    - - - - -Добавлено - - - - -

    Цитата Сообщение от thyrex Посмотреть сообщение
    В сообщении на скриншоте все есть для связи
    Я пробовал туда"ходить". Для начала требуется установить ИХНИЙ браузер, ну а дальше я и читать не стал. Хватит, ДОУСТАНАВЛИВАЛСЯ!

    - - - - -Добавлено - - - - -

    Есть одна "странность". Заставка рабочего стола из фото зашифровалась, а системные "обои" - работают!

  13. #32
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1065
    Переустанавливать систему не рекомендуются т.к. полностью затираются все следы. Это я все к тому, что если будет найдено решение, то может что-то понадобится со старой системы помимо самих файлов.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  14. #33
    Junior Member Репутация
    Регистрация
    27.12.2014
    Сообщений
    25
    Вес репутации
    40
    Я всё же попробовал "сходить" по адресу из скрина. Вот что получилось - http://prntscr.com/5mec2d - ключи Invalid.На этой системе, что-то страшновато заводить документы по новой. Вдруг какая "бяка" зацепилась где-нибудь. Документы я конечно восстановлю, т.е., создам новые, а вот альбом жалко. Фотохроника за ВЕСЬ год.

    А если эту систему заархивировать (образ), и в случае надобности, снова установить?

  15. #34
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1065
    Я всё же попробовал "сходить" по адресу из скрина. Вот что получилось
    Вы ключ не полностью скопировали.

    Вдруг какая "бяка" зацепилась где-нибудь.
    Компьютер уже почистили от вирусов.

    А если эту систему заархивировать (образ), и в случае надобности, снова установить?
    Это можно сделать.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  16. #35
    Junior Member Репутация
    Регистрация
    27.12.2014
    Сообщений
    25
    Вес репутации
    40
    Ключ я вводил вручную - все три строки сразу, и по отдельности. Результат один и тот же. Просто скрин отправил первый попавшийся, что бы показать результат после ввода.

  17. #36
    Junior Member Репутация
    Регистрация
    27.12.2014
    Сообщений
    25
    Вес репутации
    40
    Сделал архив в "парагоне".

    - - - - -Добавлено - - - - -

    Вдруг какая "бяка" зацепилась где-нибудь.
    Компьютер уже почистили от вирусов.

    http://prntscr.com/5mrhk4 - это "выскочило", уже после лечения. 31.12.2014. время- 0:30
    Что это такое может быть?

    - - - - -Добавлено - - - - -

    браузер(ни один), не открывает страницу входа в сбербанк-онлайн. С другого компьютера захожу без проблем.

  18. #37
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Сделайте лог ComboFix
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  19. #38
    Junior Member Репутация
    Регистрация
    27.12.2014
    Сообщений
    25
    Вес репутации
    40
    отправляю

    - - - - -Добавлено - - - - -

    В программах и компонентах обнаружил вот такую прогу - http://prntscr.com/5myabt - удалить не получается. Как это можно сделать?

    - - - - -Добавлено - - - - -

    скачал SpyHunter, вот что из этого вышло- http://prntscr.com/5myd1v - что это за угрозы?

    - - - - -Добавлено - - - - -

    скачал SpyHunter, вот что из этого вышло- http://prntscr.com/5myd1v - что это за угрозы?
    конечный результат сканирования - http://prntscr.com/5myq1l
    Вложения Вложения

  20. #39
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Скопируйте текст ниже в Блокнот и сохраните как файл с названием CFScript.txt в корень диска С
    Код:
    KillAll::
    
    File::
    c:\windows\{AACE8122-B27D-421C-A5BB-95060941AFD7}.sys
    c:\program files\{AACE8122-B27D-421C-A5BB-95060941AFD7}.sys
    
    
    Driver::
    
    Folder::
    c:\users\Евгений\AppData\Roaming\AnyProtectEx
    c:\programdata\IePluginServices
    c:\users\Евгений\AppData\Roaming\mystartsearch
    c:\program files\globalUpdate
    c:\users\Евгений\AppData\Local\globalUpdate
    c:\program files\Microsoft Data
    
    Registry::
    [-HKLM\~\startupfolder\C:^Users^Евгений^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^System Check.lnk]
    [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\eTranslator Update]
    [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Timestasks]
    [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ZaxarLoader]
    [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\zJlkQYnSGVaWTlmMkfiRPUIciG]
    
    
    FileLook::
    
    DirLook::
    После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

    Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  21. #40
    Junior Member Репутация
    Регистрация
    27.12.2014
    Сообщений
    25
    Вес репутации
    40
    сделал
    Вложения Вложения

Страница 2 из 3 Первая 123 Последняя

Похожие темы

  1. Фото и видео документы зашифрованы AES256
    От Алекс2008 в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 15.11.2014, 22:18
  2. Ответов: 13
    Последнее сообщение: 17.10.2014, 20:15
  3. Ответов: 4
    Последнее сообщение: 27.06.2014, 17:07
  4. Зашифрованы все фото и документы
    От Олег Ганоль в разделе Помогите!
    Ответов: 12
    Последнее сообщение: 27.06.2014, 03:45
  5. Ответов: 2
    Последнее сообщение: 06.10.2012, 17:10

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01228 seconds with 19 queries