Просят писать на адрес [email protected].
Если можно расшифровать, буду благодарен. Даже за деньги.
Просят писать на адрес [email protected].
Если можно расшифровать, буду благодарен. Даже за деньги.
Уважаемый(ая) Hoos, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.
![]()
Информация
Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Выполните скрипт в AVZ
Перезагрузку компьютера выполните вручную.Код:begin if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; QuarantineFile('C:\Documents and Settings\bank1\Мои документы\Downloads\smtp-verifier.exe',''); DeleteFile('C:\Documents and Settings\bank1\Мои документы\Downloads\smtp-verifier.exe','32'); BC_ImportAll; ExecuteSysClean; BC_Activate; end.
Выполните скрипт в AVZ
c:\quarantine.zip пришлите по красной ссылке Прислать запрошенный карантин над первым сообщением темы.Код:begin CreateQurantineArchive('c:\quarantine.zip'); end.
Пожалуйста, выполните ЕЩЕ РАЗ правила, прикрепите к сообщению НОВЫЕ логи Autologger
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Добавил новые файлы.
Скачайте Farbar Recovery Scan Toolи сохраните на Рабочем столе.
- Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.
3. Нажмите кнопку Scan.
4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Отчеты, полученные в пп. 4 и 5, заархивируйте (в один архив) и прикрепите к сообщению.
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Сделал.
Смотрите логи сервера на предмет входа по RDP и запуска файла шифратора
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
А что мне там смотреть? Я если честно, не совсем представляю на что обратить внимание, в безопасности в основном вход\выход иногда доступ к службе каталогов. Не вижу что бы что то откуда то запускалось.
Последний раз редактировалось Hoos; 03.04.2017 в 22:11.
Значит логи были подчищены. Вход был скорее всего вночноевремя,когдана работе никого не было.
Это очередная реинкарнация https://virusinfo.info/showthread.php?t=206679, я думаю
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Расшифровать можно?
Без тела шифратора сказать что-то определенное трудно
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
А где взять тело шифратора?
Ну я же не телепат. Если в логах сервера ничего нет, увы
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
А платная подписка поможет? Что бы посмотрели Вы или более квалифицированные чем я специалисты вашего форума?
Вам сказали уже что может помочь, ищите.
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
Да я искал, но безрезультатно. С такой проблемой сталкиваюсь не часто, возможно я не туда смотрю. Вот и прошу помощи людей которые с этим более тесно связаны.
Значит шифратор самоуничтожился после выполнения темного дела. Это стандартная ситуация
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Т.е. никак не восстановить?
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
Особо ничего не помогло, или я не туда смотрю. Злоумышленник на связь не выходит даже после перевода денег. Деньги платить бесполезно по крайней мере пока. Спасибо за помощь. Если будут новости отпишусь.
Уважаемый(ая) Hoos, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.