Показано с 1 по 7 из 7.

Зашифровали данные Relock@qq_com. Как спасти данные? (заявка № 156500)

  1. #1
    Junior Member Репутация
    Регистрация
    10.03.2014
    Сообщений
    3
    Вес репутации
    37

    Зашифровали данные Relock@qq_com. Как спасти данные?

    Изменились имена файлов, стали вида <имя_файла>.<оригинальное_расширение>.<relock@qq_c om>

    Добавилось расширение (.relock@qq_com) у файлов типа: zip, rar, doc, docx, xls, txt, jpg, dbf, cdx, md, cd и так далее почти у всех расширении.
    Переименование расширения не помогло, файлы зашифрованы.


    Сообщения о вымогательстве замечено не было.

    Нужна помощь в расшифровке данных

    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) ostap-slav, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.
    Самостоятельно ничего не удаляйте!!!
    Если лог не открылся, то найти его можно в следующей папке:
    Код:
    %appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs
    Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2013-11-09 (07-32-51).txt
    Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  5. #4
    Junior Member Репутация
    Регистрация
    10.03.2014
    Сообщений
    3
    Вес репутации
    37
    Здравствуйте!
    Лог MBAM
    Вложения Вложения

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Кейлоггерами пользуйтесь?
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  7. #6
    Junior Member Репутация
    Регистрация
    10.03.2014
    Сообщений
    3
    Вес репутации
    37
    Цитата Сообщение от mike 1 Посмотреть сообщение
    Кейлоггерами пользуйтесь?
    Не пользуюсь

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Тогда удалите в MBAM все кроме:

    Код:
    Обнаруженные файлы:
    C:\Documents and Settings\Оператор 3\Мои документы\Multi Password Recovery\block_reader.sys (Riskware.MPR) -> Действие не было предпринято.
    C:\Documents and Settings\Оператор 3\Мои документы\Multi Password Recovery\HookLib.dll (Spyware.Password.HL) -> Действие не было предпринято.
    C:\Documents and Settings\Оператор 3\Мои документы\Multi Password Recovery\MPR.exe (Riskware.MPR) -> Действие не было предпринято.
    C:\Documents and Settings\Оператор 3\Мои документы\Multi Password Recovery\UpdateChecker.exe (Riskware.MPR) -> Действие не было предпринято.
    C:\Documents and Settings\Оператор 4\Мои документы\Downloads\DUBrute.2.2.zip (PUP.HackTool.BruteForce) -> Действие не было предпринято.
    C:\Documents and Settings\Оператор 4\Мои документы\Downloads\DUBrute_2.1.zip (PUP.HackTool.BruteForce) -> Действие не было предпринято.
    C:\Documents and Settings\Оператор 4\Мои документы\Downloads\DUBrute.2.2\DUBrute.2.2\DUBrute.exe (PUP.HackTool.BruteForce) -> Действие не было предпринято.
    C:\Documents and Settings\Оператор 4\Мои документы\Downloads\DUBrute_2.1\DUBrute_2.1\DUBrute.exe (PUP.HackTool.BruteForce) -> Действие не было предпринято.
    C:\Documents and Settings\Оператор 4\Мои документы\Downloads\набор Для брута\DUBrute_2.1\DUBrute.exe (PUP.HackTool.BruteForce) -> Действие не было предпринято.
    D:\123\Hive Mind LOIC-1.00-Application\LOIC.exe (PUP.HackTool.LOIC) -> Действие не было предпринято.
    D:\Мои документы\Старый Сервер\sc360\StaffCop_360\StaffCop_Activator.exe (PUP.StaffCop) -> Действие не было предпринято.
    D:\ОБМЕН\Unlocker1.9.1.exe (PUP.Optional.BabylonToolBar.A) -> Действие не было предпринято.
    После удаления ещё раз просканируйте и прикрепите к своему сообщению новый лог.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  • Уважаемый(ая) ostap-slav, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 24
      Последнее сообщение: 12.03.2014, 16:50
    2. Ответов: 2
      Последнее сообщение: 27.01.2014, 00:16
    3. Помогите спасти зашифрованные данные
      От alex_at в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 16.10.2013, 22:24
    4. Зашифровали данные расширение STOP
      От bdv в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 14.05.2013, 14:22

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00915 seconds with 18 queries