Показано с 1 по 8 из 8.

Файлы зашифрованыemail-moshiax@aol.com.ver-CL 1.2.0.0.id-HJJKLLLMNNOPPPPQRRSTTUUUVVWXXYYYZAAB-30.11.2015 7@05@123522142.randomname-ZBCDEFGGHIJJKKLMNNNOPQRRSTTUVW.WXY (заявка № 193660)

  1. #1
    Junior Member Репутация
    Регистрация
    30.11.2015
    Сообщений
    4
    Вес репутации
    8

    Файлы зашифрованыemail-moshiax@aol.com.ver-CL 1.2.0.0.id-HJJKLLLMNNOPPPPQRRSTTUUUVVWXXYYYZAAB-30.11.2015 7@05@123522142.randomname-ZBCDEFGGHIJJKKLMNNNOPQRRSTTUVW.WXY

    Доброго времени суток.
    Прошу оказать помощь в восстановлении файлов. Сегодня на почту пришел файл скрипт с налоговой службы, который я запустил утром, вечером обнаружил зашифрованные файлы
    email-moshiax@aol.com.ver-CL 1.2.0.0.id-HJJKLLLMNNOPPPPQRRSTTUUUVVWXXYYYZAAB-30.11.2015 7@05@123522142.randomname-DGGHIJJKLL...TUUUUV.WXX.cbf
    http://agreks.org/plugins/datasoft.rar - ссылка на зараженный архив скрипт-файла.

    Нод нашел троян C:\Program Files (x86)\data archive\compressed\explore.exe - Win32/Filecoder.EQ троянская программа - очищен удалением - изолирован [1]

    Помогите расшифровать фото и документы
    Вложения Вложения
    Последний раз редактировалось mtvserg; 30.11.2015 в 18:52.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,458
    Вес репутации
    341
    Уважаемый(ая) mtvserg, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Junior Member Репутация
    Регистрация
    30.11.2015
    Сообщений
    4
    Вес репутации
    8
    Логи сканирования утилитами АВЗ и HiJackThis добавил

  5. #4
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,245
    Вес репутации
    3015
    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.
    • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.


    1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
    2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.

    3. Нажмите кнопку Scan.
    4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите этот отчет в следующем сообщении.
    5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt). Пожалуйста, и его тоже прикрепите в следующем сообщении.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  6. #5
    Junior Member Репутация
    Регистрация
    30.11.2015
    Сообщений
    4
    Вес репутации
    8
    Добавил
    Вложения Вложения

  7. #6
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,245
    Вес репутации
    3015
    1. Откройте Блокнот и скопируйте в него приведенный ниже текст
    Код:
    CreateRestorePoint:
    Task: {2BB3206B-E868-4F87-B560-158F9B7EE644} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> No File <==== ATTENTION
    Task: {2D24792B-40DA-4873-9054-712B5142B55B} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> No File <==== ATTENTION
    Task: {38D53677-0CE3-4AAD-A3C5-FBE6D6BC9277} - \Microsoft\Windows\File Classification Infrastructure\Property Definition Sync -> No File <==== ATTENTION
    Task: {3C697A6C-EE8A-49B2-8B01-D8BF71A5CC72} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> No File <==== ATTENTION
    Task: {7A389590-DF90-40CB-89D9-E25257A6F0DB} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> No File <==== ATTENTION
    Task: {81C6D40C-910A-4934-82B3-82BF5D3BB03C} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> No File <==== ATTENTION
    Task: {82EA889B-424D-49C6-AAA0-7E6A4F00939F} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> No File <==== ATTENTION
    Task: {8D0F09BF-AFFC-42A2-8B0C-98CA8E1153D5} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> No File <==== ATTENTION
    Task: {9ED44098-2369-4C9F-9009-76B54EC7D0CD} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> No File <==== ATTENTION
    Task: {AD8C857B-2BD4-45E2-B223-58CE4F4CEAC6} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> No File <==== ATTENTION
    Task: {C7B14E82-19B5-4B0B-A1E5-5DE52EE484FF} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> No File <==== ATTENTION
    Task: {C855A2FB-8DE3-4E68-9B92-CEBB606DD6BC} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> No File <==== ATTENTION
    2015-11-30 07:05 - 2015-11-30 13:30 - 0000080 _____ () C:\Program Files (x86)\HWIPSKMPBU.QJN
    Reboot:
    2. Нажмите ФайлСохранить как
    3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool
    4. Укажите Тип файлаВсе файлы (*.*)
    5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить
    6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
    • Обратите внимание, что компьютер будет перезагружен.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  8. #7
    Junior Member Репутация
    Регистрация
    30.11.2015
    Сообщений
    4
    Вес репутации
    8
    Добавил Fixlog.txt
    Вложения Вложения

  9. #8
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,245
    Вес репутации
    3015
    С расшифровкой не поможем
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

Похожие темы

  1. Ответов: 2
    Последнее сообщение: 03.11.2015, 11:37
  2. Ответов: 10
    Последнее сообщение: 22.10.2015, 23:36
  3. Ответов: 2
    Последнее сообщение: 26.06.2015, 16:54
  4. Ответов: 2
    Последнее сообщение: 25.06.2015, 19:07

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01307 seconds with 17 queries