Показано с 1 по 9 из 9.

Испорчены (зашифрованы) файлы doc и xls без изменения расширения (заявка № 213476)

  1. #1
    Junior Member Репутация
    Регистрация
    30.06.2017
    Сообщений
    7
    Вес репутации
    31

    Испорчены (зашифрованы) файлы doc и xls без изменения расширения

    Не открываются документы. Антивирусы молчат. Все поврежденные файлы были изменены 27.06
    Необходимые файлы восстановил. Возможно остался вирус в системе. Касперский не обновляется по причине поврежденных баз.
    Логи и образцы зашифрованных файлов прилагаю.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    384
    Уважаемый(ая) Kataklysm, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1065
    M.E.Doc (C:\ProgramData\Medoc\Medoc_2) (HKLM-x32\...\{A8E4B7BF-28A8-443F-A955-55DBFBE59240}) (Version: 10.01.160 - IntellectService)
    Обновления 27 июня какие-нибудь ставили от этой программы?

    ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!

    Временно выгрузите антивирус, файрволл и прочее защитное ПО.
    Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:

    Код:
    CreateRestorePoint:
    CloseProcesses:
    HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
    GroupPolicy: Restriction <==== ATTENTION
    GroupPolicy\User: Restriction <==== ATTENTION
    2017-06-10 15:45 - 2017-06-10 15:45 - 00002642 _____ C:\WINDOWS\System32\Tasks\topnews17netpoim
    2017-02-14 17:37 - 2017-02-14 17:37 - 0000000 _____ () C:\Users\Saha\AppData\Roaming\mail.log
    2017-06-27 13:56 - 2017-06-27 13:56 - 0381816 _____ (Sysinternals - www.sysinternals.com) C:\ProgramData\dllhost.dat
    Task: {41616F5D-E79C-40D7-9298-D63DCA1E833E} - System32\Tasks\topnews17netpoim => Chrome.exe topnews17.net/poim <==== ATTENTION
    Folder: C:\ProgramData\Medoc

    Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
    Обратите внимание, что компьютер будет перезагружен.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  5. Это понравилось:


  6. #4
    Junior Member Репутация
    Регистрация
    30.06.2017
    Сообщений
    7
    Вес репутации
    31
    Спасибо. Последние обновления медка устанавливали.
    Удивило, что кроме документов ничего не испорчено и нет ни одного "readme.txt"

  7. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1065
    Скрипт будете выполнять?
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  8. #6
    Junior Member Репутация
    Регистрация
    30.06.2017
    Сообщений
    7
    Вес репутации
    31
    Да, не могу владельцу ПК дозвониться.

  9. #7
    Junior Member Репутация
    Регистрация
    30.06.2017
    Сообщений
    7
    Вес репутации
    31
    Скрипт выполнил. topnews17netpoim удалил ранее вручную.
    Оказалось в медке испорчена база. Вложение 662460
    Вложения Вложения

  10. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1065
    C:\ProgramData\Medoc\Medoc_2\update\update.bat
    Процитируйте содержимое файла.

    Последние обновления медка устанавливали.
    Через них и получили шифровальщика. https://xakep.ru/2017/06/30/wcry-copycat/
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  11. Это понравилось:


  12. #9
    Junior Member Репутация
    Регистрация
    30.06.2017
    Сообщений
    7
    Вес репутации
    31
    Пожалуйста:

    update.bat

    @echo off@..\update.exe /UC ? ? AUTO
    :a1
    if not exist updatelog.txt goto a2
    @set sword=COMPLETE
    @set fileg=updatelog.txt
    @for /f %%s in ('find "%sword%" %fileg%') do @if "%%s"=="%sword%" goto a2
    @echo wait 5 sec
    @ping /n 5 127.0.0.1 > nul
    @set sword='FINISH: UR'
    @set fileg=updatelog.txt
    @for /f %%s in ('find "%sword%" %fileg%') do @if "%%s"=="%sword%" goto a2
    @echo wait 5 sec
    @ping /n 5 127.0.0.1 > nul


    @echo return
    @goto a1
    :a2
    @echo End.
    @del *.upd
    @del update.bat
    Скрыть

Похожие темы

  1. Ответов: 10
    Последнее сообщение: 01.05.2017, 14:31
  2. Зашифрованы файлы, расширения VAULT
    От shizipop в разделе Помогите!
    Ответов: 11
    Последнее сообщение: 01.07.2015, 22:55
  3. Ответов: 2
    Последнее сообщение: 17.12.2014, 18:23
  4. Шифровальщик без изменения расширения
    От Максим Бронников в разделе Помогите!
    Ответов: 6
    Последнее сообщение: 06.09.2014, 15:23
  5. Файлы испорчены, а не зашифрованы?
    От internazi в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 11.03.2014, 23:23

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01089 seconds with 19 queries