Все файлы с фото стали зашифрованы. подскажите что это и как это побороть фотки очень дороги
Все файлы с фото стали зашифрованы. подскажите что это и как это побороть фотки очень дороги
Уважаемый(ая) Sergi-shaman, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Выполните скрипт в AVZ
Будет выполнена перезагрузка компьютера.Код:begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; TerminateProcessByName('c:\program files\movies app\datamngr\datamngrcoordinator.exe'); SetServiceStart('DatamngrCoordinator', 4); QuarantineFile('c:\program files\movies app\datamngr\x64\apcrtldr.dll',''); QuarantineFile('C:\Program Files\movies app\datamngr\datamngrcoordinator.exe',''); QuarantineFile('C:\Program Files\Movies App\Datamngr\setmgrc3.cfg',''); DeleteFile('C:\Program Files\Movies App\Datamngr\setmgrc3.cfg','32'); DeleteFile('c:\program files\movies app\datamngr\x64\apcrtldr.dll','32'); RegKeyParamDel('HKEY_LOCAL_MACHINE','System\CurrentControlSet\Control\Session Manager\AppCertDlls','x64'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','pr'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteREpair(9); RebootWindows(false); end.
Выполните скрипт в AVZ
c:\quarantine.zip пришлите по красной ссылке Прислать запрошенный карантин над первым сообщением в Вашей теме.Код:begin CreateQurantineArchive('c:\quarantine.zip'); end.
Выполните правила ЕЩЕ РАЗ и предоставьте НОВЫЕ логи
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
выполнил
Сделайте лог полного сканирования МВАМ
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
выполнил
Удалите в МВАМ все, кроме
Код:Процессы: 1 RiskWare.Tool.CK, C:\WINDOWS\KMService.exe, 532, , [46af3aab791173c3b41e3cc6b250df21] Данные реестра: 3 PUM.Disabled.SecurityCenter, HKLM\SOFTWARE\MICROSOFT\SECURITY CENTER|AntiVirusDisableNotify, 1, Хорошо: (0), Плохо: (1),,[80753baa61291224abc30a2cd92c9070] PUM.Disabled.SecurityCenter, HKLM\SOFTWARE\MICROSOFT\SECURITY CENTER|FirewallDisableNotify, 1, Хорошо: (0), Плохо: (1),,[25d03fa6800a0d290c63df5761a48d73] PUM.Disabled.SecurityCenter, HKLM\SOFTWARE\MICROSOFT\SECURITY CENTER|UpdatesDisableNotify, 1, Хорошо: (0), Плохо: (1),,[ab4ac61f1f6b62d4b6baec4a60a5936d] Файлы: 1047 RiskWare.Tool.CK, C:\WINDOWS\KMService.exe, , [46af3aab791173c3b41e3cc6b250df21], PUP.RiskwareTool.CK, C:\Program Files\WinRAR\Keygen.exe, , [46af1cc936540a2c4fc4a552758cf60a],
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
выполнил
Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
- Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
- Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5".
- Нажмите кнопку Scan.
- После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
- Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
последние логи
- - - - -Добавлено - - - - -
логи frst
Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку, откуда была запущена утилита Farbar Recovery Scan Tool:
Код:CreateRestorePoint: HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION CHR Extension: (Movies Toolbar) - C:\Documents and Settings\User\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\aaaaabcbmongicmdegkmmfgdickgnnob [2015-07-14] CHR Extension: (Ask Search) - C:\Documents and Settings\User\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\aaaaafeopjhkcolncjbedbhofpocmdbn [2015-07-14] 2015-07-15 18:32 - 2015-07-15 18:32 - 0120892 _____ () C:\Program Files\desk.jpg 2015-07-15 18:32 - 2015-07-15 18:32 - 0120892 _____ () C:\Program Files\desk1.bmp 2015-07-15 16:36 - 2015-07-15 16:36 - 0000065 _____ () C:\Program Files\ITVTCXFSQZ.NYO 2015-07-15 09:48 - 2015-07-15 18:28 - 32217011 _____ () C:\Program Files\log1.log 2015-07-15 16:40 - 2015-07-15 16:40 - 0000065 _____ () C:\Program Files\QBRDXGHTEO.RCP 2015-07-15 16:44 - 2015-07-15 18:32 - 0000081 _____ () C:\Program Files\RFUKNFKMRT.XBV 2015-07-15 09:48 - 2015-07-15 09:48 - 0000063 _____ () C:\Program Files\UVMIUTLACI.KTZ Reboot:
- Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
- Обратите внимание, что компьютер будет перезагружен.
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
выполнил
С расшифровкой не поможем
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
а как вычислить имя злодея который зашифровал файлы для поиска дешефратора
В имени зашифрованных файлов указана почта злодеев для связи
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 2
- В ходе лечения обнаружены вредоносные программы:
- c:\program files\movies app\datamngr\datamngrcoordinator.exe - not-a-virus:WebToolbar.Win32.SearchSuite.n ( DrWEB: Adware.Bandoo.230 )
- c:\program files\movies app\datamngr\setmgrc3.cfg - not-a-virus:WebToolbar.Win64.SearchSuite.yl ( DrWEB: Adware.Bandoo.230 )
Уважаемый(ая) Sergi-shaman, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.