![]() |
Вирус "все файлы зашифрованы"
Большинство документов на компе сменили иконку на "фантомаса" и были переименованы
примерно так "Выписка не откр..odt.id-{GIJKLMNOPPQRSTTUVWXXYYZABCCDEFGHHIJK-29.09.2014 8@53@391417734}-email-masfantomas@aol.com-ver-4.0.0.0" при запуске выдают сообщение, что все файлы зашифрованы. UVs ---------- Добавлено в 12:30 ---------- Предыдущее сообщение было написано в 11:19 ---------- И лог AVZ |
для очистки системы выполните скрипт в uVS
выполняем скрипт в uVS - скопировать содержимое кода в буфер обмена; - стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена; - закрываем все браузеры перед выполнением скрипта; при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да" Код:
архив (например: ZOO_2011-12-31_23-59-59.rar/7z) из папки uVS отправить в почту safety@chklst.ru, sendvirus2011@gmail.com далее, выполните сканирование (угроз) в Malwarebytes ---------- по расшифровке документов обратитесь в вирлаб, если антивирус установлен с лицензией. + выложите пару зашифрованных документов по ссылке на http://rghost.ru + обратите внимание, что судя по образу шифратор еще продолжает висеть в памяти, возможно еще не все документы зашифровал. |
архив на почту сбросил
это файлик зашифрованый и еще один Malwarebytes ничего не нашел картинка "фантомаса" сохранилась |
добавьте новый образ автозапуска
|
UVs дубль
|
первый скрипт был выполнен? добавьте логи выполнения скрипта.
это файл из папки uVS с именем дата_времяlog.txt |
|
лог был создан уже после завершения работы шифратора.
потому не зашифрован. сделайте проверку в АдвКлинере http://pchelpforum.ru/f26/t24207/2/#post1110672 |
найдено только это
уже удалил Код:
Mozilla Firefox v |
эти стартовые в браузерах остались?
Цитата:
|
по расшифровке:
поищите тему в Гугле masfantomas@aol.com возможно, кто-то на белом свете знает как их расшифровать. |
Спасибо. уже рою... пока, увы, пусто
|
Попробуй эти утилитки прогнать:
http://support.kaspersky.ru/viruses/...on/2911#block2 http://support.kaspersky.ru/viruses/...on/4264#block2 У меня как-то тоже файлы вируснёй шифровались (какие-то нигеры толстогубые на "быстрых фрегатах напали на мой компьютер", требовали биткоины). Лечил какой-то из этих утилит, правда месяца два-три ждал, когда добавят в утилиту расшифровщик именно для моего случая. |
CrazyPOVT, файлы выложены по ссылке, скачайте проверите те декрипторы, которые вы предлагаете. затем уже можно предлагать здесь в теме.
|
Цитата:
4 версия Trojan.Encoder.567 не поддается расшифровке потому что она специально была так написана автором этого шифратора, чтобы ее не брал ни один декриптор. |
| Текущее время: 11:14. Часовой пояс GMT +4. |
Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2026, vBulletin Solutions, Inc. Перевод: zCarot
Copyright ©2007-2016, PCHelpForum.ru.