Показано с 1 по 13 из 13.

Зашифрованы файлы txt, doc, jpg, zip (заявка № 176270)

  1. #1
    Junior Member Репутация
    Регистрация
    01.02.2015
    Сообщений
    7
    Вес репутации
    34

    Зашифрованы файлы txt, doc, jpg, zip

    Неизвестно когда произошла данная проблема, так как ноут жены, и проблема была замечена при попытке просмотра фото.

    В некоторых папках имеется такое сообщение:

    Your personal files are encrypted by CTB-Locker.


    Your documents,photos,databases and other important files have been encrypted with strongest
    encryption and unique key, generated for this computer.

    Private decryption key is stored on a secret Internet server and nobody can decrypt your files until
    you pay and obtain the private key.

    If you see the main locker window,follow the instructions on the locker. Overwise, it`s seems that
    you or your antivirus detected the locker program. Now you have the last chance to decrypt your files.

    Open https://uw2kdu43jtxssofz.onion.cab or https://uw2kdu43jtxssofz.tor2web.org in your browser.

    They are public gates to the secret server.

    If you have problems with gates,use direct connection:
    1.Download Tor browser from http://tprproject.org/
    2.In the Tor browser open the http://uw2kdu43jtxssofz.onion/

    Note that this server is available via Tor Browser only. Retry in 1 hour if site is not reachable.

    Write in the following public key in the input form on server. Avoid miss prints.

    GQDEMT-UXVRD5-CLHXLV-TY3P2Q-UQKNBZ-RLBBXC-PB4KCU-YIH2OM
    2HNWA6-YRGXD3-FTR743-C5D3LB-WGKDJZ-NO6AE7-U7JEYW-Q54PMC
    VS3SY2-3IGJIP-O3S5QH-62FEQV-AKTS5R-45A443-P6LHLC-DNBCO6

    Follow the instructions on the server.
    These instructions are also saved to file named DecryptAllFiles.txt in Documents folder. You can
    open it and use copy-paste for address and key.

    Образцы зашифрованых файлов:
    https://yadi.sk/d/f4aaDb0rePx6E

    P.S.
    Вы наша последняя надежда!
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) OTMOPO3OK, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Пофиксите следующие строчки в HiJackThis (некоторые строки могут отсутствовать).

    Код:
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=f1f237be66ff7ccb71ada713fa622759&text={searchTerms}
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=f1f237be66ff7ccb71ada713fa622759&text={searchTerms}
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=2a6b135d80fe6d2b9f71299cd14b9be9&text=
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=2a6b135d80fe6d2b9f71299cd14b9be9&text=
    O2 - BHO: uTorrentControl_v6 - {96f454ea-9d38-474f-b504-56193e00c1a5} - C:\Users\User\AppData\LocalLow\uTorrentControl_v6\prxtbuTo2.dll
    O3 - Toolbar: uTorrentControl_v6 Toolbar - {96f454ea-9d38-474f-b504-56193e00c1a5} - C:\Users\User\AppData\LocalLow\uTorrentControl_v6\prxtbuTo2.dll
    O4 - HKCU\..\Run: [baidu] C:\Program Files (x86)\baidu\baidu.exe
    O4 - HKCU\..\Run: [BackgroundContainerV2] "C:\Windows\SysWOW64\Rundll32.exe" "C:\Users\User\AppData\Local\Conduit\BackgroundContainer\BackgroundContainer.dll",DllRun
    O13 - DefaultPrefix: http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=2a6b135d80fe6d2b9f71299cd14b9be9&text=
    1. Скачайте CheckBrowserLnk и сохраните архив с утилитой на Рабочем столе
    2. Распакуйте архив с утилитой в отдельную папку
    3. Запустите checkbrowserlnk.exe
      Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите Да
    4. После окончания работы программы на рабочем столе будет сохранен отчет CheckBrowserLnk.log
    5. Прикрепите этот отчет в вашей теме.


    • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
    • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.
    • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
    • Прикрепите отчет к своему следующему сообщению.


    Подробнее читайте в этом руководстве.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  5. Это понравилось:


  6. #4
    Junior Member Репутация
    Регистрация
    01.02.2015
    Сообщений
    7
    Вес репутации
    34
    Прошу прощения, не было электричества.
    Сделал.
    Вложения Вложения

  7. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.

    • Скачайте ClearLNK и сохраните архив с утилитой на рабочем столе.
    • Распакуйте архив с утилитой в отдельную папку.
    • Перенесите Check_Browsers_LNK.log на ClearLNK как показано на рисунке


    • Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG.
    • Прикрепите этот отчет к своему следующему сообщению.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  8. #6
    Junior Member Репутация
    Регистрация
    01.02.2015
    Сообщений
    7
    Вес репутации
    34
    Сделал согласно Вашей инструкции
    Вложения Вложения

  9. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    А лог AdwCleaner после очистки где?
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  10. #8
    Junior Member Репутация
    Регистрация
    01.02.2015
    Сообщений
    7
    Вес репутации
    34
    Прошу прощения.Сейчас сделаю.

    - - - - -Добавлено - - - - -

    Притормаживаю немного,сорри!
    Вложения Вложения

  11. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
    • Убедитесь, что под окном Optional Scan отмечены "List BCD" и "Driver MD5".
    • Нажмите кнопку Scan.
    • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
    • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.

    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  12. #10
    Junior Member Репутация
    Регистрация
    01.02.2015
    Сообщений
    7
    Вес репутации
    34
    Готово
    Вложения Вложения

  13. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
      Код:
      CreateRestorePoint:
      CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
      HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = http://xn--80afat5b.xn--p1ai
      Toolbar: HKU\S-1-5-21-3348660325-3473412533-924417136-1000 -> No Name - {96F454EA-9D38-474F-B504-56193E00C1A5} -  No File
      Toolbar: HKU\S-1-5-21-3348660325-3473412533-924417136-1000 -> No Name - {4F524A2D-5350-4500-76A7-7A786E7484D7} -  No File
      FF Extension: Podsolnushki.com Community Toolbar - C:\Users\User\AppData\Roaming\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}\podsolnushki.com.xpi [2012-05-14]
      FF Extension: Internet Helper - C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\helper@helper [2014-12-11]
      FF Extension: NetworkSecurity v14.8.8 - C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\[email protected] [2014-08-08]
      CHR Extension: (Everysale.Net) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\iapdadaeaebaoigieglfababneoaifnf [2015-01-11]
      CHR Extension: (PhoenixGuard - бесплатный антивирусный тулбар) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\pleoihkpdomoijdpaibdciidfoeedamm [2015-01-11]
      CHR HKLM-x32\...\Chrome\Extension: [ajkpgdiejopejkllbihfkpcbmgclpkij] - No Path
      CHR HKLM-x32\...\Chrome\Extension: [gdknicmnhbaajdglbinpahhapghpakch] - No Path
      CHR HKLM-x32\...\Chrome\Extension: [iapdadaeaebaoigieglfababneoaifnf] - No Path
      CHR HKLM-x32\...\Chrome\Extension: [jedelkhanefmcnpappfhachbpnlhomai] - No Path
      CHR HKLM-x32\...\Chrome\Extension: [jggbjbmnfmipgcanidamjfpechdeekoi] - No Path
      CHR HKLM-x32\...\Chrome\Extension: [pganlglbhgfjfgopijbhemcpbehjnpia] - No Path
      CHR HKLM-x32\...\Chrome\Extension: [pleoihkpdomoijdpaibdciidfoeedamm] - No Path
      2015-01-11 22:46 - 2015-01-11 22:46 - 00000040 _____ () C:\Windows\{AACE8122-B27D-421C-A5BB-95060941AFD7}.sys
      2015-01-11 22:46 - 2015-01-11 22:46 - 00000040 _____ () C:\Program Files\{AACE8122-B27D-421C-A5BB-95060941AFD7}.sys
      2015-01-11 22:46 - 2015-01-11 22:46 - 00000000 ____D () C:\Users\User\AppData\Local\cache
      2015-01-11 22:45 - 2015-01-11 22:45 - 00000000 ____D () C:\Users\User\AppData\Roaming\Neiron
      2015-01-11 22:44 - 2015-01-11 22:45 - 00000000 ____D () C:\Users\User\AppData\Roaming\phoenixguard
      Folder: C:\Users\User\M-943342461585359685794657786
      Folder: C:\Users\User\M-57535738604832764890486035
      2014-08-22 08:17 - 2014-08-22 08:17 - 0000163 ____H () C:\Program Files (x86)\CameraLauncher.bat
      2014-08-22 08:17 - 2014-08-22 08:17 - 0000141 ____H () C:\Program Files (x86)\STLauncher.bat
      Task: {DAF1EC30-5C32-4932-83E9-EA0B4C0F90D1} - \soscxtl No Task File <==== ATTENTION
      Reboot:
    • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
    • Обратите внимание, что компьютер будет перезагружен.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  14. #12
    Junior Member Репутация
    Регистрация
    01.02.2015
    Сообщений
    7
    Вес репутации
    34
    Готово
    Вложения Вложения

  15. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Логи в порядке. С расшифровкой не поможем.

    http://virusinfo.info/announcement.php?f=46&a=52
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

Похожие темы

  1. Ответов: 9
    Последнее сообщение: 23.07.2014, 15:55
  2. Ответов: 2
    Последнее сообщение: 03.06.2014, 19:12
  3. Ответов: 11
    Последнее сообщение: 22.03.2014, 23:08
  4. Ответов: 7
    Последнее сообщение: 22.07.2013, 19:36
  5. Ответов: 2
    Последнее сообщение: 06.02.2013, 10:28

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00036 seconds with 20 queries