0 / 0 / 0
Регистрация: 13.01.2015
Сообщений: 9
|
|
1 | |
Win32/filecoder.ED зашифровал файлы13.01.2015, 17:31. Показов 13549. Ответов 14
Метки нет (Все метки)
Поймал шифратора, если честно так и не понял как, была большая нагрузка на HDD, чувствовал что то не доброе, но не думал, что на столько. Зашифровал все, видео/аудио/фото/текстовые документы, проклинаю себя особенно за фотографии. Пробовал утилиты от кашперского, не помогли. Очень надеюсь на вашу помощь.
0
|
13.01.2015, 17:31 | |
Ответы с готовыми решениями:
14
Зашифровал файлы Win32/Filecoder.ED модифицированный Win32\Filecoder.ED троянская программа зашифровал почти все файлы на ПК. Как вылечить? Вирус зашифровал файлы Filecoder.B Зашифровал Filecoder.NAM id-7211533876_decrypt@india.com |
0 / 0 / 0
Регистрация: 13.01.2015
Сообщений: 9
|
|
13.01.2015, 17:48 [ТС] | 2 |
Текст редмишек к каждому зашифрованному файлу:
Ваши файлы были зашифрованы. Чтобы расшифровать их, Вам необходимо отправить код: EE87BC40FAF601F2B5AA|0 на электронный адрес deshifrovka@aim.com или deshifrovka@gmx.com . Далее вы получите все необходимые инструкции. Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.
0
|
21563 / 15513 / 2989
Регистрация: 08.10.2012
Сообщений: 63,070
|
|
14.01.2015, 09:49 | 3 |
Здравствуйте!
Внимание! Рекомендации написаны специально для пользователя PStasei84. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе. Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи. ______________________________________________________ Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
0
|
0 / 0 / 0
Регистрация: 13.01.2015
Сообщений: 9
|
|
14.01.2015, 15:13 [ТС] | 4 |
Первые 2 пункта выполнено.
3. Лог сделан 4. Файлы имеют расширение *.xtbl
0
|
21563 / 15513 / 2989
Регистрация: 08.10.2012
Сообщений: 63,070
|
|
14.01.2015, 15:28 | 5 |
Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.
0
|
0 / 0 / 0
Регистрация: 13.01.2015
Сообщений: 9
|
|
14.01.2015, 16:16 [ТС] | 6 |
Все готово
0
|
0 / 0 / 0
Регистрация: 13.01.2015
Сообщений: 9
|
|
16.01.2015, 18:49 [ТС] | 7 |
Процесс идет или это всё?
0
|
13100 / 7251 / 1535
Регистрация: 06.09.2009
Сообщений: 26,482
|
|
18.01.2015, 12:34 | 8 |
Выполните скрипт в AVZ
Код
begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; QuarantineFile('E:\Soft\Soft\soft-zarabotok\safesurf-install\SafeSurf\safesurf.exe',''); QuarantineFile('C:\Users\Администратор\zvwrqsht.exe',''); DeleteFile('C:\Users\Администратор\AppData\Roaming\Microsoft\Windows\IEUpdate\dialer.exe','32'); DeleteFile('C:\Users\Администратор\zvwrqsht.exe','32'); RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\MSConfig','command'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(false); end. Выполните скрипт в AVZ Код
begin CreateQurantineArchive('c:\quarantine.zip'); end. Сделайте новые логи Сделайте лог МВАМ
0
|
0 / 0 / 0
Регистрация: 13.01.2015
Сообщений: 9
|
|
18.01.2015, 17:21 [ТС] | 9 |
Готово
0
|
13100 / 7251 / 1535
Регистрация: 06.09.2009
Сообщений: 26,482
|
|
18.01.2015, 18:26 | 10 |
SafeSurf, cgminer сами устанавливали?
0
|
0 / 0 / 0
Регистрация: 13.01.2015
Сообщений: 9
|
|
18.01.2015, 18:34 [ТС] | 11 |
Да, в принципе это не вирусное, а рекламное ПО, но думаю через SafeSurf, заразу и подхватил. sgminer, консольная прога для майнинга, в принципе крутит видюху и ничего катострофичного не делает
0
|
13100 / 7251 / 1535
Регистрация: 06.09.2009
Сообщений: 26,482
|
|
18.01.2015, 19:55 | 12 |
Ну если оно Вас устраивает, на этом лечение считаем оконченным
С расшифровкой не поможем
0
|
0 / 0 / 0
Регистрация: 13.01.2015
Сообщений: 9
|
|
18.01.2015, 19:59 [ТС] | 13 |
Я ничего не имею против удаления данного ПО, ради спасения 2Тб информации, если есть желание и возможность, не бросайте пожалуйста!
0
|
13100 / 7251 / 1535
Регистрация: 06.09.2009
Сообщений: 26,482
|
|
18.01.2015, 20:29 | 14 |
Написано же
На данный момент расшифровки нет ни в одном вирлабе, а Вы хотите, чтобы простые пользователи Вам помогли
0
|
0 / 0 / 0
Регистрация: 13.01.2015
Сообщений: 9
|
|
19.01.2015, 17:33 [ТС] | 15 |
Спасибо!, что уделили время. Буду искать и ждать, может кто то найдет выход, шифратор смотрю носит уже массовый характер.
0
|
19.01.2015, 17:33 | |
19.01.2015, 17:33 | |
Помогаю со студенческими работами здесь
15
Trojan.Encoder.94 | Win32/Filecoder.Q Вирус-шифровальщик Win32/Filecoder.Q Вирус-шифровальщик Win32/Filecoder.FV Вирус-шифровальщик Win32/Filecoder.FV - Удаление вирусов Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |