Results 1 to 6 of 6

Помогите с шифровальщиком d_madre (заявка № 185773)

  1. #1
    Junior Member Репутация
    Join Date
    Jun 2015
    Posts
    3
    Rep Power
    38

    Помогите с шифровальщиком d_madre

    Добрый день! Сегодня после открытия вложения из "левого" письма, на рабочем столе появилась такая надпись:

    твои файлы зашифрованы, если хочешь все вернуть, отправь 1 зашифрованный файл на эту почту : [email protected]
    Внимание! у вас есть 1 неделя что-бы написать мне на почту, по прошествии этого срока расшифровка станет не возможна!!!

    Все документы и картинки получили название вида:
    [email protected]-CL 0.0.1.0.id-STUVVVWWXXYYZZAAAABBCDDEEEEFFGGHHIII-22.06.2015 9@[email protected]
    ОС Windows 7 x64.
    Attached Files Attached Files

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Info_bot's Avatar
    Join Date
    May 2011
    Posts
    2,289
    Rep Power
    384
    Уважаемый(ая) AsKetov, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация thyrex's Avatar
    Join Date
    Mar 2009
    Location
    Soligorsk, Belarus
    Posts
    99,211
    Rep Power
    3109
    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
    • Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5".
    • Нажмите кнопку Scan.
    • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
    • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

    Антивирусная помощь


  5. #4
    Junior Member Репутация
    Join Date
    Jun 2015
    Posts
    3
    Rep Power
    38
    Извините, если забегаю вперед, но по аналогии с http://virusinfo.info/showthread.php?t=185485 прикладываю логи из программы Farbar Recovery Scan Tool.
    Attached Files Attached Files

  6. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация thyrex's Avatar
    Join Date
    Mar 2009
    Location
    Soligorsk, Belarus
    Posts
    99,211
    Rep Power
    3109
    Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку, откуда была запущена утилита Farbar Recovery Scan Tool:
    Code:
    CreateRestorePoint:
    HKLM\...\Run: [pr] => C:\Program Files (x86)\Акты и накладные.exe
    ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  No File
    HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
    HKU\S-1-5-21-2175643562-669980898-1766691733-1001\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
    Toolbar: HKU\.DEFAULT -> No Name - {91397D20-1446-11D4-8AF4-0040CA1127B6} -  No File
    Toolbar: HKU\S-1-5-21-2175643562-669980898-1766691733-1001 -> No Name - {91397D20-1446-11D4-8AF4-0040CA1127B6} -  No File
    2015-06-22 10:07 - 2015-06-22 10:07 - 00156286 _____ C:\Program Files (x86)\desk1.bmp
    2015-06-22 09:36 - 2015-06-22 10:07 - 00000080 _____ C:\Program Files (x86)\VIRWMXQXBB.ULY
    2015-06-22 10:07 - 2015-06-22 10:07 - 0156286 _____ () C:\Program Files (x86)\desk.jpg
    AlternateDataStreams: C:\ProgramData\Temp:3E7393FC
    AlternateDataStreams: C:\ProgramData\Temp:52DBE86F
    AlternateDataStreams: C:\ProgramData\Temp:81F83028
    AlternateDataStreams: C:\ProgramData\Temp:981884E7
    AlternateDataStreams: C:\ProgramData\Temp:D20FFA63
    AlternateDataStreams: C:\Users\Все пользователи\Temp:3E7393FC
    AlternateDataStreams: C:\Users\Все пользователи\Temp:52DBE86F
    AlternateDataStreams: C:\Users\Все пользователи\Temp:81F83028
    AlternateDataStreams: C:\Users\Все пользователи\Temp:981884E7
    AlternateDataStreams: C:\Users\Все пользователи\Temp:D20FFA63
    Reboot:
    • Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
    • Обратите внимание, что компьютер будет перезагружен.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

    Антивирусная помощь


  7. #6
    Junior Member Репутация
    Join Date
    Jun 2015
    Posts
    3
    Rep Power
    38
    Готово! Только скажите, как быть с зашифрованными файлами? Вы их расшифруете? Хотя бы за деньги по подписке?
    Attached Files Attached Files

Similar Threads

  1. Replies: 9
    Last Post: 06-22-2015, 05:49 PM
  2. Replies: 6
    Last Post: 06-19-2015, 04:34 PM
  3. Replies: 9
    Last Post: 06-17-2015, 03:06 PM
  4. Помогите с шифровальщиком FTCODE
    By atako in forum Помогите!
    Replies: 2
    Last Post: 02-27-2013, 10:19 AM

Collapse/Expand Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •  
Page generated in 0.00478 seconds with 17 queries