Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 18.04.2015, 14:12   #1
Новичок
 
Регистрация: 09.04.2015
Сообщений: 5
Репутация: 0
По умолчанию Вирус зашифровал файлы

Добрый день. На экране рабочего стола появилась надпись что файлы зашифрованы. В файлах readme написано следующее:Ваши файлы были зашифрованы.
Чтобы расшифровать их, Вам необходимо отправить код: на электронный адрес decode00001@gmail.com или decode00002@gmail.com .
Далее вы получите все необходимые инструкции.
Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.
Лог uvs: http://rghost.ru/private/8jXSCTbSP/5...937aef106d9d5f
soundtester вне форума  
Старый 18.04.2015, 15:09   #2
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

soundtester, У вас еще там Майнер сидит.
Скопируйте текст ниже в буфер обмена
Код:
;uVS v3.85.18 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
delall %SystemDrive%\USERS\ALEX\APPDATA\ROAMING\B4AA8FA0\BIN.EXE
delall %SystemDrive%\USERS\ALEX\APPDATA\ROAMING\CPPREDISTX86.EXE
delall %SystemDrive%\USERS\ALEX\APPDATA\ROAMING\X11\A\ENGINE.EXE
delall %SystemDrive%\USERS\ALEX\APPDATA\ROAMING\ATI\GOOGLEUPD.EXE
delall %SystemDrive%\PROGRAMDATA\WINDOWS\CSRSS.EXE
delall %SystemDrive%\USERS\ALEX\APPDATA\ROAMING\SSLEAS.EXE
delall %SystemDrive%\USERS\ALEX\APPDATA\ROAMING\STEAM\REVERSED\STEAM.EXE
delref OVERVLAD.
deltmp
delnfr
restart
Закройте все браузеры. Запустите UVS под текущим пользователем. В меню: Скрипты--Выполнить из буфера обмена. После перезагрузки выполните http://pchelpforum.ru/showpost.php?p=206554&postcount=6
Гризлик вне форума  
Старый 18.04.2015, 16:06   #3
Новичок
 
Регистрация: 09.04.2015
Сообщений: 5
Репутация: 0
По умолчанию

вот лог:http://rghost.ru/private/7jpKzJ6wZ/3...9b453f4ed794f6
soundtester вне форума  
Старый 18.04.2015, 16:25   #4
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

soundtester, В МВАМ все найденое удалите.
Далее после перезагрузки выполните http://pchelpforum.ru/showpost.php?p...2&postcount=18
В AdwCleaner после анализа в секции Папки если будут какие-то записи Mail.ru или Yandex, то сних галочки снимите, а остальное найденое удалите кнопкой Очистить

После этих действий остатки вируса должны быть удалены.
Расширение у зашифрованых файлов какое?

Вот сам шифратор на сколько я понял


И насколько я знаю, дешифратора к нему нет пока. Нужно ждать.

Последний раз редактировалось Гризлик; 18.04.2015 в 17:01.
Гризлик вне форума  
Старый 18.04.2015, 19:04   #5
Новичок
 
Регистрация: 09.04.2015
Сообщений: 5
Репутация: 0
По умолчанию

разрешение:xtbl
soundtester вне форума  
Старый 18.04.2015, 19:18   #6
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

по восстановлению документов - проверьте теневые копии, если включена защита дисков.
safety вне форума  
Старый 18.04.2015, 19:37   #7
Новичок
 
Регистрация: 09.04.2015
Сообщений: 5
Репутация: 0
По умолчанию

как это сделать?
soundtester вне форума  
Старый 18.04.2015, 19:42   #8
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

Цитата:
Сообщение от soundtester Посмотреть сообщение
как это сделать?
http://www.oszone.net/9461/Restore
Гризлик вне форума  
Ads
Старый 18.04.2015, 20:03   #9
Новичок
 
Регистрация: 09.04.2015
Сообщений: 5
Репутация: 0
По умолчанию

не получается пишет не удалось обнаружить архив для этого компьютера

---------- Добавлено в 19:03 ---------- Предыдущее сообщение было написано в 18:50 ----------

еще внезапно стал черный экран, я перезапустил компьютер это что то значит?
soundtester вне форума  
Старый 18.04.2015, 20:22   #10
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

скачайте это программу, в ней посмотрите, есть теневые копии на дисках или нет
http://www.shadowexplorer.com/downloads.html
safety вне форума  
Старый 19.04.2015, 16:03   #11
Новичок
 
Аватар для mike 1
 
Регистрация: 28.10.2013
Сообщений: 48
Репутация: 3
По умолчанию

Цитата:
bin.exe - Trojan-Banker.Win32.Tinba
+ Пароли все смените.
mike 1 вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Вирус зашифровал все файлы alex3157 Безопасность 1 08.03.2015 22:00
Вирус зашифровал файлы на компьютере AlinaMalina25 Безопасность 15 13.02.2015 15:04
Вирус зашифровал все файлы Kurama727 Безопасность 12 10.02.2015 22:25
Вирус зашифровал файлы, помогите пожалуйста uniona Безопасность 6 10.02.2015 22:15
вирус зашифровал картинки Xpenoder Безопасность 5 17.10.2012 19:26


Текущее время: 10:46. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.