Показано с 1 по 19 из 19.

Файлы зашифрованы(files100005@gmail.com) (заявка № 194322)

  1. #1
    Junior Member Репутация
    Регистрация
    09.06.2015
    Сообщений
    22
    Вес репутации
    10

    Файлы зашифрованы(files100005@gmail.com)

    Здравствуйте.
    На компьютере с Windows XP SP3 Rus и Антивирусом Касперского для Workstations 6.0.4.1611 зашифровались файлы. Фоном рабочего стола сделался рисунок, на котором написано, что файлы зашифрованы и чтобы их расшифровать, надо открыть файл Readme.txt, коих на рабочем столе больше десятка. В них написано:
    Ваши файлы были зашифрованы.
    Чтобы расшифровать их, Вам необходимо отправить код:
    ED77799029B92C6085C7|0
    на электронный адрес files100005(@)gmail.com.
    Далее вы получите все необходимые инструкции.
    Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.


    В настоящее время уже установлена последняя версия KES и средство удаления вредоносных программ Microsoft за декабрь 2015, но файлы остаются зашифрованными. Подскажите пожалуйста, что делать дальше?

    P.S.:
    Не могу загружать сюда никакие файлы, т.к. все место занято файлами от другого обращения около года назад. Как расчистить место?

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,465
    Вес репутации
    343
    Уважаемый(ая) C-S, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Junior Member Репутация
    Регистрация
    09.06.2015
    Сообщений
    22
    Вес репутации
    10
    Рекомендации выполнил, вот ссылка на логи - https://yadi.sk/d/XfO_5_M8m9uhk

  5. #4
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,565
    Вес репутации
    3022
    Цитата Сообщение от C-S Посмотреть сообщение
    ак расчистить место?
    Мой кабинет - Вложения
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  6. #5
    Junior Member Репутация
    Регистрация
    09.06.2015
    Сообщений
    22
    Вес репутации
    10
    Здравствуйте.
    Есть какие-нибудь новости по моему запросу?
    Последний раз редактировалось C-S; 16.12.2015 в 14:47.

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,328
    Вес репутации
    1028
    А Вы логи прислали? )
    Инструкции выполняются в том порядке, в котором они вам даны.
    Вы можете отблагодарить нас так или так
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 45 дней => https://goo.gl/1yHAAg

  8. #7
    Junior Member Репутация
    Регистрация
    09.06.2015
    Сообщений
    22
    Вес репутации
    10
    Цитата Сообщение от mike 1 Посмотреть сообщение
    А Вы логи прислали? )
    Да:
    Цитата Сообщение от C-S Посмотреть сообщение
    Рекомендации выполнил, вот ссылка на логи - https://yadi.sk/d/XfO_5_M8m9uhk
    - - - - -Добавлено - - - - -

    Цитата Сообщение от mike 1 Посмотреть сообщение
    А Вы логи прислали? )
    Если обязательно их выкладывать на местном файлообменнике, то прикрепляю к этому сообщению, а так же архивы с файлами readme, зашифрованными файлами и скриншотом.

  9. #8
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,328
    Вес репутации
    1028
    Логи нужно на форуме выкладывать.

    - - - - -Добавлено - - - - -

    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
    • Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".
    • Нажмите кнопку Scan.
    • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
    • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.

    Инструкции выполняются в том порядке, в котором они вам даны.
    Вы можете отблагодарить нас так или так
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 45 дней => https://goo.gl/1yHAAg

  10. #9
    Junior Member Репутация
    Регистрация
    09.06.2015
    Сообщений
    22
    Вес репутации
    10
    Готово.

  11. #10
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,328
    Вес репутации
    1028
    Пришлите логи в виде текстовых документов. Мне неудобно смотреть архивы.
    Инструкции выполняются в том порядке, в котором они вам даны.
    Вы можете отблагодарить нас так или так
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 45 дней => https://goo.gl/1yHAAg

  12. #11
    Junior Member Репутация
    Регистрация
    09.06.2015
    Сообщений
    22
    Вес репутации
    10
    Цитата Сообщение от mike 1 Посмотреть сообщение
    Пришлите логи в виде текстовых документов. Мне неудобно смотреть архивы.
    Исправил.
    Последний раз редактировалось C-S; 17.12.2015 в 14:17.

  13. #12
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,328
    Вес репутации
    1028
    ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!

    • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
      Код:
      CreateRestorePoint:
      CloseProcesses:
      URLSearchHook: HKU\S-1-5-21-1060284298-179605362-1801674531-1003 - (No Name) - {95289393-33EA-4F8D-B952-483415B9C955} -  No File
      BHO: No Name -> {8984B388-A5BB-4DF7-B274-77B879E179DB} -> No File
      2015-12-10 11:53 - 2015-12-10 11:53 - 03932214 _____ C:\Documents and Settings\userxp3\Application Data\373A9C26373A9C26.bmp
      2015-12-10 11:02 - 2015-12-10 14:05 - 00000000 __SHD C:\Documents and Settings\All Users\Application Data\Windows
      2015-07-14 12:36 - 2015-07-14 12:36 - 0159200 ____T () C:\Documents and Settings\userxp3\Application Data\CrashRpt1402.dll
      C:\Documents and Settings\userxp3\Local Settings\Temp\1A931A56.exe
      C:\Documents and Settings\userxp3\Local Settings\Temp\F743EDB8.exe
    • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
    • Обратите внимание, что компьютер будет перезагружен.
    Инструкции выполняются в том порядке, в котором они вам даны.
    Вы можете отблагодарить нас так или так
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 45 дней => https://goo.gl/1yHAAg

  14. #13
    Junior Member Репутация
    Регистрация
    09.06.2015
    Сообщений
    22
    Вес репутации
    10
    Цитата Сообщение от mike 1 Посмотреть сообщение
    ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!

    • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
      Код:
      CreateRestorePoint:
      CloseProcesses:
      URLSearchHook: HKU\S-1-5-21-1060284298-179605362-1801674531-1003 - (No Name) - {95289393-33EA-4F8D-B952-483415B9C955} -  No File
      BHO: No Name -> {8984B388-A5BB-4DF7-B274-77B879E179DB} -> No File
      2015-12-10 11:53 - 2015-12-10 11:53 - 03932214 _____ C:\Documents and Settings\userxp3\Application Data\373A9C26373A9C26.bmp
      2015-12-10 11:02 - 2015-12-10 14:05 - 00000000 __SHD C:\Documents and Settings\All Users\Application Data\Windows
      2015-07-14 12:36 - 2015-07-14 12:36 - 0159200 ____T () C:\Documents and Settings\userxp3\Application Data\CrashRpt1402.dll
      C:\Documents and Settings\userxp3\Local Settings\Temp\1A931A56.exe
      C:\Documents and Settings\userxp3\Local Settings\Temp\F743EDB8.exe
    • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
    • Обратите внимание, что компьютер будет перезагружен.
    Готово.

    - - - - -Добавлено - - - - -

    При перезагрузке появляется надпись CMOS Checksum bad, вероятно села батарейка, но хочу уточнить на всякий случай, может ли это быть из-за вируса?

  15. #14
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,328
    Вес репутации
    1028
    При перезагрузке появляется надпись CMOS Checksum bad, вероятно села батарейка, но хочу уточнить на всякий случай, может ли это быть из-за вируса?
    Нет.

    Пароли меняйте. С расшифровкой не поможем.
    Инструкции выполняются в том порядке, в котором они вам даны.
    Вы можете отблагодарить нас так или так
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 45 дней => https://goo.gl/1yHAAg

  16. #15
    Junior Member Репутация
    Регистрация
    09.06.2015
    Сообщений
    22
    Вес репутации
    10
    В техподдержке Касперского тоже сказали, что не могут помочь.
    Совсем ничего нельзя сделать?
    Последний раз редактировалось C-S; 19.12.2015 в 17:45.

  17. #16
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,565
    Вес репутации
    3022
    Увы
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  18. #17
    Junior Member Репутация
    Регистрация
    09.06.2015
    Сообщений
    22
    Вес репутации
    10
    Цитата Сообщение от thyrex Посмотреть сообщение
    Увы
    Скажите, а оформление этой подписки может как-то помочь?

    http://virusinfo.info/content.php?r=639-decoding

  19. #18
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,328
    Вес репутации
    1028
    С расшифровкой не поможем, даже за деньги.
    Инструкции выполняются в том порядке, в котором они вам даны.
    Вы можете отблагодарить нас так или так
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 45 дней => https://goo.gl/1yHAAg

  20. #19
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,317
    Вес репутации
    954

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 3
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) C-S, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. files100005@gmail.com
      От Саня Сельнов в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 25.11.2015, 21:05
    2. Вирус зашифровал файлы на ПК files100005@gmail.com
      От papay155 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 03.11.2015, 16:21
    3. Ответов: 10
      Последнее сообщение: 21.07.2015, 12:11
    4. Файлы зашифрованы decode0987@gmail.com или decode098@gmail.com
      От Анастасия Крантышова в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 12.06.2015, 16:21
    5. Ответов: 8
      Последнее сообщение: 09.03.2015, 00:01

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01113 seconds with 16 queries