1. Администрация SafeZone приветствует вас на нашем форуме!
    Если вы больше не желаете видеть рекламу при просмотре тем и сообщений - то достаточно просто зарегистрироваться. Для зарегистрированных пользователей реклама не отображается.
    Если у вас возникли проблемы с регистрацией на форуме - то вы можете сообщить об этом с помощью этой формы без авторизации,администрация форума обязательно отреагирует на вашу проблему.
    Скрыть объявление

Решена Нужна помощь с расшифровкой файлов от трояна

Тема в разделе "Лечение компьютерных вирусов", создана пользователем SergeiVorsin, 31 мар 2016.

Статус темы:
Закрыта.
  1. SergeiVorsin
    Оффлайн

    SergeiVorsin Новый пользователь

    Сообщения:
    6
    Симпатии:
    0
    Баллы:
    1
    обнаружился троян (trojanecoder@aol.com). на рабочем столе стоит картинка предупреждение обратиться в течение 7 дней. все файлы зашифрованы. нужна помощь. я просканировал комп cureit. в общем надо вылечить от этого трояна и восстановить файлы. запустил autologger все сделал по инструкции. прилагаю логи http://safezone.cc/attachments/collectionlog-2016-03-30-15-14-zip.28933/
     

    Вложения:

  2. Инфо.Бот

    Ботан Злостный спам-бот

    Добро пожаловать!

    Вы обратились в раздел лечения форума Safezone.cc!

    Если Вы этого еще не сделали, выполните пожалуйста правила оформления запроса и прикрепите полученные логи к своему следующему сообщению.

    Ожидайте ответа консультанта.

    Помните, что помощь оказывается бесплатно в свободное от других занятий время.

    Благодарим за ожидание.

     
  3. thyrex
    Онлайн

    thyrex Команда форума Супер-Модератор Ассоциация VN/VIP

    Сообщения:
    2.591
    Симпатии:
    3.132
    Баллы:
    583
    Выполните скрипт в AVZ
    Код (Text):
    begin
     DeleteFile('C:\Program Files\service.exe','32');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','pr');
    ExecuteSysClean;
    RebootWindows(false);
    end.
    Будет выполнена перезагрузка компьютера.

    Выполните правила ЕЩЕ РАЗ и предоставьте НОВЫЕ логи
     
  4. SergeiVorsin
    Оффлайн

    SergeiVorsin Новый пользователь

    Сообщения:
    6
    Симпатии:
    0
    Баллы:
    1
    новые логи
     

    Вложения:

  5. thyrex
    Онлайн

    thyrex Команда форума Супер-Модератор Ассоциация VN/VIP

    Сообщения:
    2.591
    Симпатии:
    3.132
    Баллы:
    583
    Скачайте Farbar Recovery Scan Tool [​IMG] и сохраните на Рабочем столе.
    • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

    1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
    2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.
    [​IMG]
    3. Нажмите кнопку Scan.
    4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
    5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
    6. Полученные в пп. 4 и 5 логи заархивируйте (в один архив) и прикрепите к сообщению.
     
  6. SergeiVorsin
    Оффлайн

    SergeiVorsin Новый пользователь

    Сообщения:
    6
    Симпатии:
    0
    Баллы:
    1
    все сделал
    --- Объединённое сообщение, 3 апр 2016 ---

    готово
     

    Вложения:

    • frstlogs.rar
      Размер файла:
      25,1 КБ
      Просмотров:
      3
  7. SergeiVorsin
    Оффлайн

    SergeiVorsin Новый пользователь

    Сообщения:
    6
    Симпатии:
    0
    Баллы:
    1
    thyrex, а можно ли почаще давать рекоммендации..
     
  8. thyrex
    Онлайн

    thyrex Команда форума Супер-Модератор Ассоциация VN/VIP

    Сообщения:
    2.591
    Симпатии:
    3.132
    Баллы:
    583
    А куда торопитесь? Расшифровки-то все-равно не предвидится.

    удалите вручную

    На этом чистку мусора можно считать оконченной
     
  9. SergeiVorsin
    Оффлайн

    SergeiVorsin Новый пользователь

    Сообщения:
    6
    Симпатии:
    0
    Баллы:
    1
    готово, а что с расшифровкой?
     
  10. thyrex
    Онлайн

    thyrex Команда форума Супер-Модератор Ассоциация VN/VIP

    Сообщения:
    2.591
    Симпатии:
    3.132
    Баллы:
    583
    Еще в предыдущем сообщении написал
    Папку C:\Program Files\data message тоже удалите
     
  11. SergeiVorsin
    Оффлайн

    SergeiVorsin Новый пользователь

    Сообщения:
    6
    Симпатии:
    0
    Баллы:
    1
    спасибо за помощь. конечно мне больше нужно было расшифровать файлы чем лечить. я пробовал разные дешифраторы касперского кажется, ни чего не помогло. от других троянов вы помогаете расшифровывать?

    да я создавал сначала тему http://safezone.cc/threads/pomogite-vosstanovit-fajly-i-vylechit-komp-ot-trojana.27399/
    что ее как то можно удалить или закрыть?
     
  12. thyrex
    Онлайн

    thyrex Команда форума Супер-Модератор Ассоциация VN/VIP

    Сообщения:
    2.591
    Симпатии:
    3.132
    Баллы:
    583
    Что-то можем, но большинство нет. Как и вирлабы по большей части
     
Статус темы:
Закрыта.

Поделиться этой страницей