Показано с 1 по 9 из 9.

Помогите плиз (заявка № 196838)

  1. #1
    Junior Member Репутация
    Регистрация
    08.02.2016
    Сообщений
    4
    Вес репутации
    7

    Помогите плиз

    все файлы разных расширений получили расширение .decrx
    пострадали и документы и базы 1c и картинки. В каждой папке файл "КАК РАСШИФРОВАТЬ ФАЙЛЫ.txt" с просьбой прислать письмо на decrx@ya.ru и заплатить 7000. Касперский в безопасном режиме нашел вирус в аппдате и на рабочем столе одного из пользователей удаленного рабочего стола, файлы он удалил. Самое интересно касперский был запущен в момент заражения и он ничего не сделал, а когда спохватились много файлов пострадали, а каспер заморожен (хотя лицензия)
    Процесс был decryp.exe ( тот что на рабочем столе), так же он значился и в диспетчере
    Прошу помощи, так как сервер с документацией очень важен, а бекапы на сьемном диски были тоже заражены и перекодированы
    Прикладываю отчеты и файл зашифрованный

    зараженный файл
    https://yadi.sk/d/D7eoxBtooU7BP

    логи
    https://yadi.sk/i/bBfViGLOoU7Kz

    http://virusinfo.info/showthread.php?t=196838
    Последний раз редактировалось sonobozy; 08.02.2016 в 03:03.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,462
    Вес репутации
    342
    Уважаемый(ая) sonobozy, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,384
    Вес репутации
    3019
    Перечитайте правила внимательно и прикрепите нужные логи к сообщению
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #4
    Junior Member Репутация
    Регистрация
    08.02.2016
    Сообщений
    4
    Вес репутации
    7
    Прикрепляю логи
    hijackthis
    https://yadi.sk/i/DMhXiX5CoXVEd
    virusinfo_syscure
    https://yadi.sk/d/tNCk7l6hoXVGK
    virusinfo_syscheck
    https://yadi.sk/d/NVhQPlCioXVGu

  6. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,384
    Вес репутации
    3019
    Обновите базы AVZ и переделайте логи
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  7. #6
    Junior Member Репутация
    Регистрация
    08.02.2016
    Сообщений
    4
    Вес репутации
    7
    Обновил AVZ новые логи
    virusinfo_syscheck
    https://yadi.sk/d/6DeVD2M2oad7p
    virusinfo_syscure
    https://yadi.sk/d/6QGyyqpPoad52

  8. #7
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,384
    Вес репутации
    3019
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  9. #8
    Junior Member Репутация
    Регистрация
    08.02.2016
    Сообщений
    4
    Вес репутации
    7
    логи сканирования
    https://yadi.sk/i/csZ2kudnoe4Pq

  10. #9
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,384
    Вес репутации
    3019
    Я в следующий раз на обменник полезу только тогда, когда сам попрошу туда логи выложить


    Удалите в МВАМ только
    Код:
    PUM.Optional.LowRiskFileTypes, HKU\S-1-5-21-4286533509-3198117994-329050637-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\ASSOCIATIONS|LowRiskFileTypes, .js;.zip;.rar;.nfo;.txt;.exe;.bat;.com;.reg;.msi;.hta;.htm;.html;.gif;.bmp;.jpg;.avi;.mpg;.mpeg;.mov;.mp3;.m3u;.wav;.ade;.adp;.bas;.chm;.cmd;.cpl;.crt;.dll;.hlp;.inf;.ins;.isp;.jse;.lnk;.mdb;.mde;.msc;.msp;.mst;.pcd;.pif;.scr;.sct;.shs;.url;.vb;.vbe;.vbs;.wsc;.wsf;.wsh, , [b956e37cb0e936006d62b681a262619f]
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

Похожие темы

  1. Ответов: 2
    Последнее сообщение: 20.07.2012, 12:19
  2. СРОЧНО ПОМОГИТЕ ! Плиз!
    От risksda в разделе Помогите!
    Ответов: 3
    Последнее сообщение: 16.10.2010, 15:21
  3. Помогите плиз
    От Olvin Hunter в разделе Помогите!
    Ответов: 16
    Последнее сообщение: 21.05.2009, 18:53
  4. Ответов: 23
    Последнее сообщение: 22.02.2009, 02:23

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01408 seconds with 16 queries