Показано с 1 по 8 из 8.

Помогите расшифровать данные все файлы зашифрованы и преобразованы с расширением SEXY (заявка № 216454)

  1. #1
    Junior Member Репутация
    Регистрация
    23.11.2017
    Сообщений
    4
    Вес репутации
    29

    Помогите расшифровать данные все файлы зашифрованы и преобразованы с расширением SEXY

    Здравствуйте!

    Прошу вашей помощи для расшифрования данных.
    Все файлы на моем ПК были зашифрованы и преобразованы в файлы с расширением SEXY.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    384
    Уважаемый(ая) Shukhrat393, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Выполните скрипт в AVZ
    Код:
    begin
    if not IsWOW64
     then
      begin
       SearchRootkit(true, true);
       SetAVZGuardStatus(True);
      end;
     TerminateProcessByName('C:\Windows\SysWOW64\Resident\wahiver.exe');
     TerminateProcessByName('C:\Windows\SysWOW64\Radiance\wahiver64.exe');
     TerminateProcessByName('c:\windows\syswow64\radiance\wasp.exe');
     TerminateProcessByName('c:\windows\syswow64\radiance\waspwing.exe');
     TerminateProcessByName('c:\windows\syswow64\radiance\wizard.exe');
     QuarantineFile('c:\windows\syswow64\radiance\wizard.exe','');
     QuarantineFile('c:\windows\syswow64\radiance\waspwing.exe','');
     QuarantineFile('c:\windows\syswow64\radiance\wasp.exe','');
     QuarantineFile('C:\Windows\SysWOW64\Radiance\wahiver64.exe','');
     QuarantineFile('C:\Windows\SysWOW64\Resident\wahiver.exe','');
     DeleteFile('C:\Windows\SysWOW64\Resident\wahiver.exe','32');
     DeleteFile('C:\Windows\SysWOW64\Radiance\wahiver64.exe','32');
     DeleteFile('c:\windows\syswow64\radiance\wasp.exe','32');
     DeleteFile('c:\windows\syswow64\radiance\waspwing.exe','32');
     DeleteFile('c:\windows\syswow64\radiance\wizard.exe','32');
     DeleteFile('C:\Windows\SysWOW64\Radiance\D3DCompiler_46.dll','32');
     DeleteFile('C:\Windows\SysWOW64\Radiance\ffmpegsumo.dll','32');
     DeleteFile('C:\Windows\SysWOW64\Radiance\icudt.dll','32');
     DeleteFile('C:\Windows\SysWOW64\Radiance\libcef.dll','32');
     DeleteFile('C:\Windows\SysWOW64\Radiance\libeay32.dll','32');
     DeleteFile('C:\Windows\SysWOW64\Radiance\libegl.dll','32');
     DeleteFile('C:\Windows\SysWOW64\Radiance\libglesv2.dll','32');
     DeleteFile('C:\Windows\SysWOW64\Radiance\plugins\plo\NPSWF32.dll','32');
     DeleteFile('C:\Windows\SysWOW64\Radiance\ssleay32.dll','32');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    end.
    • Обратите внимание: перезагрузку компьютера нужно выполнить вручную.


    Выполните скрипт в AVZ
    Код:
    begin
    CreateQurantineArchive('c:\quarantine.zip');
    end.
    c:\quarantine.zip пришлите по красной ссылке Прислать запрошенный карантин над первым сообщением темы.

    Пожалуйста, ЕЩЕ РАЗ запустите Autologger, прикрепите к следующему сообщению НОВЫЕ логи.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #4
    Junior Member Репутация
    Регистрация
    23.11.2017
    Сообщений
    4
    Вес репутации
    29
    Сделал как вы написали
    Вложения Вложения

  6. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.
    • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.


    1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
    2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.

    3. Нажмите кнопку Scan.
    4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
    5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
    6. Отчеты, полученные в пп. 4 и 5, заархивируйте (в один архив) и прикрепите к сообщению.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  7. #6
    Junior Member Репутация
    Регистрация
    23.11.2017
    Сообщений
    4
    Вес репутации
    29
    Просканировал.
    Отчет во вложении
    Вложения Вложения
    • Тип файла: 7z report.7z (13.6 Кб, 2 просмотров)

  8. #7
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Это GlobeImposter2. С расшифровкой помочь не сможем. Будет только зачистка мусора.

    1. Откройте Блокнот и скопируйте в него приведенный ниже текст
    Код:
    CreateRestorePoint:
    CHR HKLM-x32\...\Chrome\Extension: [jdfonankhfnhihdcpaagpabbaoclnjfp] - hxxp://clients2.google.com/service/update2/crx
    2017-11-19 23:53 - 2017-11-19 23:53 - 000005400 _____ C:\Program Files\how_to_back_files.html
    2017-11-19 23:51 - 2017-11-19 23:51 - 000005400 _____ C:\Program Files (x86)\how_to_back_files.html
    2017-11-19 23:50 - 2017-11-19 23:50 - 000005400 _____ C:\Users\Admin\Downloads\how_to_back_files.html
    2017-11-19 23:49 - 2017-11-19 23:49 - 000005400 _____ C:\Users\Buhgalter\Downloads\how_to_back_files.html
    2017-11-19 23:48 - 2017-11-19 23:48 - 000005400 _____ C:\Users\User2\how_to_back_files.html
    2017-11-19 23:48 - 2017-11-19 23:48 - 000005400 _____ C:\Users\User2\Downloads\how_to_back_files.html
    2017-11-19 23:48 - 2017-11-19 23:48 - 000005400 _____ C:\Users\User1\how_to_back_files.html
    2017-11-19 23:48 - 2017-11-19 23:48 - 000005400 _____ C:\Users\User1\Downloads\how_to_back_files.html
    2017-11-19 23:48 - 2017-11-19 23:48 - 000005400 _____ C:\Users\Public\how_to_back_files.html
    2017-11-19 23:48 - 2017-11-19 23:48 - 000005400 _____ C:\Users\Public\Downloads\how_to_back_files.html
    2017-11-19 23:48 - 2017-11-19 23:48 - 000005400 _____ C:\Users\Default\how_to_back_files.html
    2017-11-19 23:48 - 2017-11-19 23:48 - 000005400 _____ C:\Users\Buhgalter\how_to_back_files.html
    2017-11-19 23:48 - 2017-11-19 23:48 - 000005400 _____ C:\Users\Admin\how_to_back_files.html
    2017-11-19 23:47 - 2017-11-19 23:47 - 000005400 _____ C:\Users\Администратор\Downloads\how_to_back_files.html
    Task: {15ED5754-96F5-4989-9B5B-43FBD963DE35} - \Microsoft\Windows\Location\Scheduled -> No File <==== ATTENTION
    Task: {8C7EE939-FBBB-49A5-B10E-13DA65CA1DCC} - \Microsoft\Windows\Location\GoogleUpdateTask -> No File <==== ATTENTION
    Task: {D2D440BC-C37C-4925-A01E-7903C09BA321} - \Microsoft\Windows\Location\GoogleUpdateCore -> No File <==== ATTENTION
    2. Нажмите ФайлСохранить как
    3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool
    4. Укажите Тип файлаВсе файлы (*.*)
    5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить
    6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.
    • Обратите внимание: перезагрузку компьютера нужно выполнить вручную.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  9. #8
    Junior Member Репутация
    Регистрация
    23.11.2017
    Сообщений
    4
    Вес репутации
    29
    Жаль!

    Спасибо!

Похожие темы

  1. Ответов: 11
    Последнее сообщение: 31.08.2015, 21:22
  2. Ответов: 4
    Последнее сообщение: 11.08.2015, 17:19
  3. Помогите расшифровать файлы с расширением .just
    От Елена Д. в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 25.11.2014, 17:29
  4. Ответов: 8
    Последнее сообщение: 10.03.2014, 23:40
  5. Ответов: 4
    Последнее сообщение: 26.11.2012, 19:43

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01348 seconds with 19 queries