Зашифровали все файлы (1 С, rar, exl, doc и т.д.). Можете мне помочь платно?
Вложение...
Зашифровали все файлы (1 С, rar, exl, doc и т.д.). Можете мне помочь платно?
Вложение...
Уважаемый(ая) sasha141, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.
![]()
Информация
Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Прислал запрошенный карантин Autologger
Нам нужны логи Autologger
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
примеры (ориг. doc + зашифр. doc )
Последний раз редактировалось sasha141; 24.01.2017 в 21:49.
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Прошу прощения, высылаю
Файлы зашифровались только на сервере?
Выполните скрипт в AVZ
Перезагрузку компьютера выполните вручную.Код:begin TerminateProcessByName('c:\program files\safesurf\csrss.exe'); QuarantineFile('c:\program files\safesurf\csrss.exe',''); DeleteFile('c:\program files\safesurf\csrss.exe','32'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Csrss'); ExecuteSysClean; end.
Выполните скрипт в AVZ
c:\quarantine.zip пришлите по красной ссылке Прислать запрошенный карантин над первым сообщением темы.Код:begin CreateQurantineArchive('c:\quarantine.zip'); end.
Пожалуйста, выполните ЕЩЕ РАЗ правила, прикрепите к сообщению НОВЫЕ логи Autologger
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
По красной ссылке Прислать запрошенный карантин над первым сообщением темы - прислал.
- - - - -Добавлено - - - - -
прикрепляю к сообщению НОВЫЕ логи Autologger, сделанные после выполнения скрипта.
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
да, только на сервере. на всех локальных дисках+подключенном внешнем жестком диске
Тогда нужно смотреть логи сервера на предмет постороннего входа по RDP.
+ Скачайте Farbar Recovery Scan Toolи сохраните на Рабочем столе.
- Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.
3. Нажмите кнопку Scan.
4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Отчеты, полученные в пп. 4 и 5, заархивируйте (в один архив) и прикрепите к сообщению.
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Скан FRST
- - - - -Добавлено - - - - -
вижу 20.01.2017 был вход через user8. т.к. 20.01.2017 не работал никто.
Вход был в какое время? 20 января -это пятница была. Точно никто не работал?Смотрите, что запускалось (и вообще какие действия проходили под этим пользователем) под этим пользователем.
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
100 % никто не работал. У нас выходной в пятницу. В понедельник только все узнали.
По файлу frst.txt я смотрю, что 11:54 был вход, если не ошибаюсь. и дальше уже создавались какие-то файлы, типа C:\122FC292.key, C:\Setup.exe и т.д.
заархивируйте с паролем virus, выложите на обменник без капчи и времени ожидания и пришлите ссылку на скачиваниеC:\Setup.exe
C:\msizap.exe
C:\122FC292.key
Пароль от RDP меняйте
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Все сделал: https://yadi.sk/d/HQWuPAZS3AjkvS
exe-файлы тоже зашифрованы.
Увы, нужно искать сам файл, вызвавший шифрование
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Как можно помочь мне в данной ситуации?
Не бросайте в беде пожалуйста.
Последний раз редактировалось sasha141; 25.01.2017 в 11:46.
Было бы тело шифратора, тогда можно было бы о чем-то думать. Тем более для предыдущей версии этого шифратора расшифровка у нас была
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Уважаемый(ая) sasha141, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.