Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.80/25: Рейтинг темы: голосов - 25, средняя оценка - 4.80
0 / 0 / 0
Регистрация: 19.01.2014
Сообщений: 35

На почту пришло письмо с вирусом, открыли, заразились

06.03.2015, 12:18. Показов 4725. Ответов 17
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Добрый день.
На почту пришло письмо с вирусом, открыли, заразились)).
Зашифровал вордоские , ексель, фотки, файлы.
Хотят денег гады за ключ от шифра.
ПОМОГИТЕ расшифровать.
0
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
06.03.2015, 12:18
Ответы с готовыми решениями:

заразились вирусом все 3 сайта на хостинге
во все индексные файлы внедрился код в первую строку $somecrainsignvar="ny2fmed8"; echo...

Пришло странное письмо с js кодом
Здравствуйте. Пришло письмо с вложением в котором был архив с файлом Docpage.js Содержание: var lidizzz = new...

Пришло письмо с вебмастера Yandexa об ошибке
Пришло письмо, с панели веб мастера с яндекса, типа на сайте 3 ошибки и перечисление; на /18.html и найдено по внутренней ссылке О...

17
Вирусоборец
 Аватар для Sandor
22466 / 15920 / 3080
Регистрация: 08.10.2012
Сообщений: 64,852
06.03.2015, 12:40
Здравствуйте!

Правила оформления запроса лечения. Если не будет логов, мы отправим вас в эту тему
0
0 / 0 / 0
Регистрация: 19.01.2014
Сообщений: 35
06.03.2015, 12:58  [ТС]
вот логи
Вложения
Тип файла: zip CollectionLog-2015.03.06-15.56.zip (80.4 Кб, 5 просмотров)
0
Вирусоборец
 Аватар для Sandor
22466 / 15920 / 3080
Регистрация: 08.10.2012
Сообщений: 64,852
06.03.2015, 13:17
Внимание! Рекомендации написаны специально для пользователя maximys797979. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
________________________________________ ______________

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  1. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

    Code
    begin
     ExecuteRepair(1);
     ExecuteRepair(2);
    RebootWindows(false);
    end.
    Компьютер перезагрузится.


  2. Файл CheckBrowserLnk.log
    из папки
    ...\AutoLogger\CheckBrowserLnk
    перетащите на утилиту ClearLNK.



    Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению.

  3. Подготовьте лог сканирования AdwCleaner.

Какое расширение получили зашифрованные файлы?

Процитируйте текст вымогателей.
0
0 / 0 / 0
Регистрация: 19.01.2014
Сообщений: 35
06.03.2015, 13:50  [ТС]
вот
Вложения
Тип файла: log ClearLNK-06.03.2015_16-50.log (1.3 Кб, 2 просмотров)
0
0 / 0 / 0
Регистрация: 19.01.2014
Сообщений: 35
06.03.2015, 13:54  [ТС]
зашифрованные файлы получили расширение cbf

Добавлено через 3 минуты
На рабочем столе вылезла заставка " ваши файлы заблокированы, для того чтобы разблокировать напишите на адрес (e-mail ). Если не разблокировать то через некоторое время файлы востановлению не подлежат.
Что то в этом роде. точно сказать не могу так как лично сообщение не видел, со слов приятеля который был за соседним компом
0
Вирусоборец
 Аватар для Sandor
22466 / 15920 / 3080
Регистрация: 08.10.2012
Сообщений: 64,852
06.03.2015, 13:57
Еще п.3, пожалуйста.
0
0 / 0 / 0
Регистрация: 19.01.2014
Сообщений: 35
06.03.2015, 14:01  [ТС]
вот
Вложения
Тип файла: txt AdwCleaner[R5].txt (787 байт, 3 просмотров)
0
Вирусоборец
 Аватар для Sandor
22466 / 15920 / 3080
Регистрация: 08.10.2012
Сообщений: 64,852
06.03.2015, 14:05
Все удалили самостоятельно.

Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.
0
0 / 0 / 0
Регистрация: 19.01.2014
Сообщений: 35
06.03.2015, 14:11  [ТС]
вот
Вложения
Тип файла: zip CollectionLog-2015.03.06-17.14.zip (46.7 Кб, 3 просмотров)
0
0 / 0 / 0
Регистрация: 19.01.2014
Сообщений: 35
06.03.2015, 14:16  [ТС]
так
Вложения
Тип файла: log ClearLNK-06.03.2015_17-16.log (1.3 Кб, 1 просмотров)
0
0 / 0 / 0
Регистрация: 19.01.2014
Сообщений: 35
06.03.2015, 14:19  [ТС]
и последний
Вложения
Тип файла: txt AdwCleaner[R6].txt (787 байт, 1 просмотров)
0
0 / 0 / 0
Регистрация: 19.01.2014
Сообщений: 35
06.03.2015, 14:21  [ТС]
возможно ли как то расшифровать все?
И надо ли сделать тоже самое на втором компе?

Добавлено через 25 секунд
возможно ли как то расшифровать все?
И надо ли сделать тоже самое на втором компе?
0
Вирусоборец
 Аватар для Sandor
22466 / 15920 / 3080
Регистрация: 08.10.2012
Сообщений: 64,852
06.03.2015, 14:38
В логах порядок. С расшифровкой, увы, не поможем.
0
0 / 0 / 0
Регистрация: 19.01.2014
Сообщений: 35
10.03.2015, 10:21  [ТС]
добрый день, не могли бы посмотреть логи с другого компа?
0
Вирусоборец
 Аватар для Sandor
22466 / 15920 / 3080
Регистрация: 08.10.2012
Сообщений: 64,852
10.03.2015, 10:25
Да, создайте отдельную тему и приложите логи.
0
0 / 0 / 0
Регистрация: 19.01.2014
Сообщений: 35
10.03.2015, 10:47  [ТС]
а сюда если прикреплю логи?
0
Вирусоборец
 Аватар для Sandor
22466 / 15920 / 3080
Регистрация: 08.10.2012
Сообщений: 64,852
10.03.2015, 10:54
Во избежание путаницы, т.к. в теме могут отвечать и другие консультанты, лучше все-таки новую тему создать с описанием проблемы.
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
10.03.2015, 10:54
Помогаю со студенческими работами здесь

Пришло письмо после регистрации домена
Прошу совета у людей которые в этом разбираються.Домен мой,но регистрировался другим лицом.После регистрации пришло письмо-Сообщаем вам,что...

Как задать от кого пришло письмо?
Как правильно нужно вставить код в метод mail, чтобы приходил заголовок from ? Использую такой код: mail('mail-from@gmail.com',...

Пришло на почту от адсенса
Здравствуйте, В настоящее время мы непрерывно работаем над усовершенствованием способов оплаты для российских издателей. Мы рады...

Письмо на почту
Как сделать так, чтобы заполнив небольшую форму и нажав на кнопку отправилось сообщение на mail с данными из заполненной формы???

Что пришло (и пришло ли?) на смену DCOM/RPC подходу?
Коллеги, кто распределенные приложения пишет - что пришло (и пришло ли?) на смену DCOM/RPC подходу? Хочется в коде вызывать метод/функцию,...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
18
Ответ Создать тему
Новые блоги и статьи
Как дизайн сайта влияет на конверсию: 7 решений, которые реально повышают заявки
Neotwalker 08.03.2026
Многие до сих пор воспринимают дизайн сайта как “красивую оболочку”. На практике всё иначе: дизайн напрямую влияет на то, оставит человек заявку или уйдёт через несколько секунд. Даже если у вас. . .
Модульная разработка через nuget packages
DevAlt 07.03.2026
Сложившийся в . Net-среде способ разработки чаще всего предполагает монорепозиторий в котором находятся все исходники. При создании нового решения, мы просто добавляем нужные проекты и имеем. . .
Модульный подход на примере F#
DevAlt 06.03.2026
В блоге дяди Боба наткнулся на такое определение: В этой книге («Подход, основанный на вариантах использования») Ивар утверждает, что архитектура программного обеспечения — это структуры,. . .
Управление камерой с помощью скрипта OrbitControls.js на Three.js: Вращение, зум и панорамирование
8Observer8 05.03.2026
Содержание блога Финальная демка в браузере работает на Desktop и мобильных браузерах. Итоговый код: orbit-controls-threejs-js. zip. Сканируйте QR-код на мобильном. Вращайте камеру одним пальцем,. . .
SDL3 для Web (WebAssembly): Синхронизация спрайтов SDL3 и тел Box2D
8Observer8 04.03.2026
Содержание блога Финальная демка в браузере. Итоговый код: finish-sync-physics-sprites-sdl3-c. zip На первой гифке отладочные линии отключены, а на второй включены:. . .
SDL3 для Web (WebAssembly): Идентификация объектов на Box2D v3 - использование userData и событий коллизий
8Observer8 02.03.2026
Содержание блога Финальная демка в браузере. Итоговый код: finish-collision-events-sdl3-c. zip Сканируйте QR-код на мобильном и вы увидите, что появится джойстик для управления главным героем. . . .
Реалии
Hrethgir 01.03.2026
Нет, я не закончил до сих пор симулятор. Эта задача сложнее. Не получилось уйти в плавсостав, но оно и к лучшему, возможно. Точнее получалось - но сварщиком в палубную команду, а это значит, в моём. . .
Ритм жизни
kumehtar 27.02.2026
Иногда приходится жить в ритме, где дел становится всё больше, а вовлечения в происходящее — всё меньше. Плотный график не даёт вниманию закрепиться ни на одном событии. Утро начинается с быстрых,. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru