Показано с 1 по 4 из 4.

Поймал [email protected]_graf1.ver-CL 1.0.0.0.u.id. Прошу помощи (заявка № 196246)

  1. #1
    Junior Member (OID) Репутация
    Регистрация
    24.01.2016
    Сообщений
    1
    Вес репутации
    31

    Поймал [email protected]_graf1.ver-CL 1.0.0.0.u.id. Прошу помощи

    Добрый день, уважаемые!

    В первый рабочий день после праздников на почту пришло письмо от "[email protected]" с гербом и печатью Федеральной Налоговой Службы с текстом, что у меня не в полном объеме отражена выручка от реализации работ/услуг за 4 квартал 2015 года. В письме была активная кнопка с указанием на № дела в налоговой, и предлагалось его скачать для ознакомления. После скачивания в окне загрузки я увидел архив, а внутри, всего один документ. Разархивировал архив, запустил документ, но ничего не произошло. Тогда я не стал ничего предпринимать и продолжил работу. Через некоторое время я обнаружил, что некоторые фотографии для работы перестали открываться, а часть файлов с рабочего стола переименовалась в "[email protected]_graf1.ver-CL 1.0.0.0.u.id" и много - много букв в конце с разрешением ".cbf"
    Я моментально выключил ноутбук! После загрузки часть рабочих документов зашифровалась, некоторые программы перестали работать, а сама система с периодичностью подвисает на несколько секунд. Естественно первым делом побежал обращаться в Dr. Web, купил лицензию (как оказалось, не так уж и нужную), проверил утилитами Касперского и Dr. Web'а - безрезультатно.
    Самое важное, что рабочий стол не заблокирован, и никакого письма о вымогательстве не было. Тогда я предположил, что в названии зашифрованного документа скрывается электронная почта злоумышленника - и оказался прав. На электронную почту "[email protected]" я отправил запрос о стоимости расшифровки документа. Через некоторое время мне пришел ответ с суммой 15 000 рублей (Удалось сторговать до 12 000 рублей на этапе первичных переговоров).
    Скажите, пожалуйста, сможете помочь? Если даже не спасением, то советом, как дальше вести переговоры с этим "паразитом", что бы вернуть файлам их прежний облик.
    Заранее благодарю за ответ!
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Кирюха Саламатов, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Выполните скрипт в AVZ
    Код:
    begin
     DeleteService('iSafeNetFilter');
     DeleteService('iSafeKrnlBoot');
     DeleteService('iSafeKrnl');
     DeleteFile('C:\WINDOWS\system32\DRIVERS\iSafeKrnlBoot.sys','32');
     DeleteFile('C:\WINDOWS\system32\DRIVERS\iSafeNetFilter.sys','32');
     DeleteFile('C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnl.sys','32');
    ExecuteSysClean;
    RebootWindows(false);
    end.
    Будет выполнена перезагрузка компьютера.

    Выполните правила ЕЩЕ РАЗ и предоставьте НОВЫЕ логи
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Копию письма мне на почту пришлите.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

Похожие темы

  1. Ответов: 15
    Последнее сообщение: 26.01.2016, 00:44
  2. Поймал шифровальщика [email protected] 1.0.0.0.id
    От Игорь Черный в разделе Помогите!
    Ответов: 4
    Последнее сообщение: 13.01.2016, 20:33
  3. Ответов: 14
    Последнее сообщение: 30.10.2015, 20:37
  4. Ответов: 2
    Последнее сообщение: 26.10.2015, 17:34
  5. Ответов: 11
    Последнее сообщение: 30.07.2015, 13:05

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00751 seconds with 20 queries