Показано с 1 по 8 из 8.

Зашифрованы файлы (заявка № 196180)

  1. #1
    Junior Member Репутация
    Регистрация
    23.01.2016
    Сообщений
    5
    Вес репутации
    8

    Зашифрованы файлы

    Добрый день! По почте прилетел вирус, зашифровались файлы (документы, фотографии, музыка), у файлов изменился тип, теперь это .breaking_bad и .heisenberg.

    Образцы файлов:
    https://yadi.sk/d/0VAfd3MIncz2b

    Результаты сканирования
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,465
    Вес репутации
    343
    Уважаемый(ая) talcatel, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,547
    Вес репутации
    3021
    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.
    • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.


    1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
    2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.

    3. Нажмите кнопку Scan.
    4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
    5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
    6. Полученные в пп. 4 и 5 логи заархивируйте (в один архив) и прикрепите к сообщению.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #4
    Junior Member Репутация
    Регистрация
    23.01.2016
    Сообщений
    5
    Вес репутации
    8
    Логи FRST - в прицепе
    Вложения Вложения

  6. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,547
    Вес репутации
    3021
    1. Откройте Блокнот и скопируйте в него приведенный ниже текст
    Код:
    CreateRestorePoint:
    GroupPolicy: Restriction - Chrome <======= ATTENTION
    HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <======= ATTENTION
    BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre6\bin\ssv.dll => No File
    BHO: McAfee SiteAdvisor BHO -> {B164E929-A1B6-4A06-B104-2CD0E90A88FF} -> c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll => No File
    BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre6\bin\jp2ssv.dll => No File
    Toolbar: HKLM - McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll No File
    Toolbar: HKU\S-1-5-21-550850057-3274601215-3617145604-1001 -> No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} -  No File
    Handler: dssrequest - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll No File
    Handler: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll No File
    FF Extension: No Name - C:\Program Files\VideoPlayerV3\VideoPlayerV3beta9789\ff [not found]
    FF Extension: No Name - C:\Program Files\MediaPlayerV1\MediaPlayerV1alpha665\ff [not found]
    FF Extension: No Name - C:\Program Files\MediaViewV1\MediaViewV1alpha6262\ff [not found]
    FF Extension: No Name - C:\Program Files\MediaViewV1\MediaViewV1alpha3493\ff [not found]
    FF HKLM\...\Firefox\Extensions: [{4ED1F68A-5463-4931-9384-8FFF5ED91D92}] - C:\Program Files\McAfee\SiteAdvisor => not found
    FF HKLM\...\Firefox\Extensions: [ext@VideoPlayerV3beta9789.net] - C:\Program Files\VideoPlayerV3\VideoPlayerV3beta9789\ff => not found
    FF HKLM\...\Firefox\Extensions: [ext@MediaPlayerV1alpha665.net] - C:\Program Files\MediaPlayerV1\MediaPlayerV1alpha665\ff => not found
    FF HKLM\...\Firefox\Extensions: [ext@MediaViewV1alpha6262.net] - C:\Program Files\MediaViewV1\MediaViewV1alpha6262\ff => not found
    FF HKLM\...\Firefox\Extensions: [ext@MediaViewV1alpha3493.net] - C:\Program Files\MediaViewV1\MediaViewV1alpha3493\ff => not found
    FF HKLM\...\Firefox\Extensions: [ext@MediaWatchV1home9838.net] - C:\Program Files\MediaWatchV1\MediaWatchV1home9838\ff => not found
    FF HKLM\...\Thunderbird\Extensions: [eplgTb@eset.com] - C:\Program Files\ESET\ESET NOD32 Antivirus\Mozilla Thunderbird => not found
    2015-12-16 14:07 - 2015-12-17 21:34 - 00000000 ____D C:\Users\Лю\AppData\Local\Ujbtmedia
    2015-12-16 14:06 - 2015-12-16 14:06 - 03148854 _____ C:\Users\Лю\AppData\Roaming\633CECEB633CECEB.bmp
    2015-12-16 14:06 - 2015-12-16 14:06 - 00000839 _____ C:\Users\Лю\Desktop\README9.txt
    2015-12-16 14:06 - 2015-12-16 14:06 - 00000839 _____ C:\Users\Лю\Desktop\README8.txt
    2015-12-16 14:06 - 2015-12-16 14:06 - 00000839 _____ C:\Users\Лю\Desktop\README7.txt
    2015-12-16 14:06 - 2015-12-16 14:06 - 00000839 _____ C:\Users\Лю\Desktop\README6.txt
    2015-12-16 14:06 - 2015-12-16 14:06 - 00000839 _____ C:\Users\Лю\Desktop\README5.txt
    2015-12-16 14:06 - 2015-12-16 14:06 - 00000839 _____ C:\Users\Лю\Desktop\README4.txt
    2015-12-16 14:06 - 2015-12-16 14:06 - 00000839 _____ C:\Users\Лю\Desktop\README3.txt
    2015-12-16 14:06 - 2015-12-16 14:06 - 00000839 _____ C:\Users\Лю\Desktop\README2.txt
    2015-12-16 14:06 - 2015-12-16 14:06 - 00000839 _____ C:\Users\Лю\Desktop\README10.txt
    2015-12-16 13:30 - 2015-12-17 20:48 - 00000000 __SHD C:\Users\Все пользователи\Windows
    2015-12-16 13:30 - 2015-12-17 20:48 - 00000000 __SHD C:\ProgramData\Windows
    Reboot:
    2. Нажмите ФайлСохранить как
    3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool
    4. Укажите Тип файлаВсе файлы (*.*)
    5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить
    6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
    • Обратите внимание, что компьютер будет перезагружен.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  7. #6
    Junior Member Репутация
    Регистрация
    23.01.2016
    Сообщений
    5
    Вес репутации
    8
    Fixlog приложен
    Вложения Вложения

  8. #7
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,547
    Вес репутации
    3021
    С расшифровкой не поможем
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  9. Это понравилось:


  10. #8
    Junior Member Репутация
    Регистрация
    23.01.2016
    Сообщений
    5
    Вес репутации
    8
    Очень жаль! Но в любом случае благодарю за уделенное время!

Похожие темы

  1. Ответов: 7
    Последнее сообщение: 25.09.2015, 19:22
  2. Ответов: 3
    Последнее сообщение: 02.09.2015, 19:35
  3. Ответов: 2
    Последнее сообщение: 29.08.2015, 17:51
  4. Ответов: 12
    Последнее сообщение: 07.02.2015, 20:19
  5. Ответов: 2
    Последнее сообщение: 03.06.2014, 18:12

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01456 seconds with 17 queries