Показано с 1 по 12 из 12.

Проблема с шифрованием файлов от .neitrino! (заявка № 190731)

  1. #1
    Junior Member Репутация
    Регистрация
    01.10.2015
    Сообщений
    6
    Вес репутации
    9

    Проблема с шифрованием файлов от .neitrino!

    Здравствуйте! Сегодня часа четыре назад началось переименование файлов на компе (Excel.Word.bmp b jpeg) с добавлением на конце .neitrino. Одновременно создалось в во всех наверно каталогах и папках файлы MESSAGE. Внутри текст
    Унать стоимость декриптора можно, написав письмо на адрес:
    neitrino@protonmail.com
    В теме письма укажите ваш ID:0035393сьба не пытаться расшифровать файлы сторонними инструментами.
    Вы можете их окончательно испортить и даже оригинальный декриптор не поможет.
    Обращения принимаются до 04.10.2015

    Заявки обрабатываются автоматической системой.

    Архивирование системы делал неделю назад - если откатить поможет? Шифровщик не появится снова? Просто скотина испоганил архивы фото и все документы. Платить ворюгам нет ни желания, ни в общем-то средств. Читал тут около десяти килорублей вымогатели требуют и более, без какой-либо гарантии что нейтрина не придёт и снова все не захавает.У меня лишних пяти-то нет(((((( Попытка изменить название ничего не дало - файл становится нечитаемым. одновременно выскакивает сообщение - о попытке записать на съёмный диск какой-то файл. А я ничего не копировал. Пишу сумбурно, не наю что делать - проверил сраным Майкрософт Ессентиал -ничего. KVRT b AVZ ничего не нашли тоже.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,457
    Вес репутации
    343
    Уважаемый(ая) МаксимКи, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Junior Member Репутация
    Регистрация
    01.10.2015
    Сообщений
    6
    Вес репутации
    9
    Да.Ещё каогда отключил и-нет и выполнял скрипты. После перезагрузил и включил сеть. Вышло сообщение от Стим Вы получили это письмо из-за попытки входа с компьютера по адресу 188.226.9. При входе были введены верные логин и пароль.

    Код Steam Guard требуется для входа в систему. Никто не сможет войти в ваш аккаунт без доступа к этому адресу эл. почты.

    Если вы не пытались войти в свой аккаунт, измените пароль аккаунта Steam. Также стоит сменить пароль эл. почты, чтобы обеспечить защиту своего аккаунта.
    Это никак не связано?

  5. #4
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,693
    Вес репутации
    3028
    Выполните скрипт в AVZ
    Код:
    begin
    ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    if not IsWOW64
     then
      begin
       SearchRootkit(true, true);
       SetAVZGuardStatus(True);
      end;
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
     QuarantineFile('C:\Users\MaxiVK\AppData\Roaming\vlc\Caches\mdm','');
     DeleteFile('C:\Users\MaxiVK\AppData\Roaming\vlc\Caches\mdm','32');
     DeleteFile('C:\Windows\system32\Tasks\MdmUpdateTaskMachineCore','64');
     BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(false);
    end.
    Будет выполнена перезагрузка компьютера.

    Выполните скрипт в AVZ
    Код:
    begin
    CreateQurantineArchive('c:\quarantine.zip');
    end.
    c:\quarantine.zip пришлите по красной ссылке Прислать запрошенный карантин над первым сообщением в Вашей теме.

    Выполните правила ЕЩЕ РАЗ и предоставьте НОВЫЕ логи
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  6. #5
    Junior Member Репутация
    Регистрация
    01.10.2015
    Сообщений
    6
    Вес репутации
    9

    Не могу вставить карантин в красной ссылке - пишет ошибка

    Не могу вставить карантин в красной ссылке - пишет ошибка.
    При перегрузке какой-то файл настырно долбит в несуществующий БД привод.((((

    P.S. Пробовал переименовать файл карантин, всё равно пишет ошибку((((

    - - - - -Добавлено - - - - -

    А если завтра запущу Excel'ский файл рабочий с почты - его тоже зашифрует? А если отправлю на почту другу, он тоже подхватит шифраторИ каковы последствия этой дряни - ОС убьёт?
    Вложения Вложения
    Последний раз редактировалось МаксимКи; 01.10.2015 в 21:32.

  7. #6
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,693
    Вес репутации
    3028
    Активного шифровальщика в логах нет.


    Цитата Сообщение от МаксимКи Посмотреть сообщение
    Сегодня часа четыре назад началось переименование файлов на компе
    Ну так если сами открыли инфицированный файл Word с резюме, полученный почтой (или пришедший по ссылке в письме)
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  8. #7
    Junior Member Репутация
    Регистрация
    01.10.2015
    Сообщений
    6
    Вес репутации
    9
    Цитата Сообщение от thyrex Посмотреть сообщение
    Активного шифровальщика в логах нет.


    Ну так если сами открыли инфицированный файл Word с резюме, полученный почтой (или пришедший по ссылке в письме)
    А заражения других файлов не будет? И не станет передача файла источником заражения других? Что мне теперь с инфицированными делать? Ворд был с похожим на знакомый адрес, со слепу не рассмотрел - а потом удалил нахрен с перепугу((((( Что теперь делать? И файлы с .нейтрино не расшифровать?

  9. #8
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,693
    Вес репутации
    3028
    Если активного шифровальщика нет, то откуда взяться шифрованию новых файлов.

    С расшифровкой не поможем
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  10. #9
    Junior Member Репутация
    Регистрация
    01.10.2015
    Сообщений
    6
    Вес репутации
    9
    А Помощь+ сколько стоит расшифровка фото хотя бы?
    Или м.б. через месяц-два, м.б. полгода появится дешифровщик (у Касперского есть)? Или без всякой надежды уже на восстановление?((((((

  11. #10
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,693
    Вес репутации
    3028
    Расшифровки от производителей антивирусов нет.

    В Помогите+ тоже не поможем
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  12. #11
    Junior Member Репутация
    Регистрация
    01.10.2015
    Сообщений
    6
    Вес репутации
    9
    Извините что отнял время.
    Скажите - сами по себе шифровщики не могут активироваться? Т.е. я не плачу вымогателям - шифровщик не станет удалять всё с жесткого диска или заново переписывать? Хватит ли сил Майкософт Секьюрити Ессентиал для защиты? Понимаю что открывать больше никакие незнакомые файлы нельзя.

  13. #12
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,693
    Вес репутации
    3028
    Еще раз
    Цитата Сообщение от thyrex Посмотреть сообщение
    Активного шифровальщика в логах нет.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

Похожие темы

  1. Вирус с шифрованием файлов anna_stepanova@aol.com
    От Элина Черепанова в разделе Помогите!
    Ответов: 8
    Последнее сообщение: 25.04.2014, 14:41
  2. Ответов: 4
    Последнее сообщение: 15.04.2014, 20:34
  3. вирус с шифрованием данных
    От dmitriy_grebennik в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 04.02.2013, 14:35

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01384 seconds with 17 queries