Закрыто Поймали шифровальщика

Тема в разделе "Лечение компьютерных вирусов", создана пользователем Sparkys, 6 ноя 2015.

Статус темы:
Закрыта.
  1. Sparkys
    Оффлайн

    Sparkys Новый пользователь

    Сообщения:
    6
    Симпатии:
    0
    Доброго времени суток, поймали шифровальщика. Если кто сможет помочь буду очень благодарен.
    Все файла имеют следующий вид:
    email-load180@aol.com.ver-CL 1.2.0.0.id-IIJKLMNNOOPQQRRSSTUVVWWXXYZAAABCCDEF-02.11.2015 9@18@122405254.randomname-CDDEFGHIIIJKLLMMNNOPQQRRSSTUUV.VWX.cbf
    Само тело вируса уже удалено. Если подскажите дальнейшие действия, буду аналогично благодарен
     
    Последнее редактирование модератором: 6 ноя 2015
  2. Инфо.Бот

    Ботан Злостный спам-бот

    Добро пожаловать!

    Вы обратились в раздел лечения форума Safezone.cc!

    Если Вы этого еще не сделали, выполните пожалуйста правила оформления запроса и прикрепите полученные логи к своему следующему сообщению.

    Ожидайте ответа консультанта.

    Помните, что помощь оказывается бесплатно в свободное от других занятий время.

    Благодарим за ожидание.

     
  3. mike 1
    Онлайн

    mike 1 Активный пользователь

    Сообщения:
    2.498
    Симпатии:
    892
  4. Sparkys
    Оффлайн

    Sparkys Новый пользователь

    Сообщения:
    6
    Симпатии:
    0
    Ссылка на архив с фалами Файл из Облака Mail.Ru.
    Система не загружается, жесткий диск подключен к другому компьютеру.
     
  5. mike 1
    Онлайн

    mike 1 Активный пользователь

    Сообщения:
    2.498
    Симпатии:
    892
    Что происходит при загрузке поврежденной системы?
     
  6. Sparkys
    Оффлайн

    Sparkys Новый пользователь

    Сообщения:
    6
    Симпатии:
    0
    Синий экран stop 0x0000007b
     
  7. mike 1
    Онлайн

    mike 1 Активный пользователь

    Сообщения:
    2.498
    Симпатии:
    892
    Скриншот синего экрана сделайте.
     
  8. Sparkys
    Оффлайн

    Sparkys Новый пользователь

    Сообщения:
    6
    Симпатии:
    0
    Фотоаппарата нет, а скриншот на нерабочем ноутбуке, сделать не могу, сейчас chkdsk запустил.
     
  9. mike 1
    Онлайн

    mike 1 Активный пользователь

    Сообщения:
    2.498
    Симпатии:
    892
    А телефона под рукой нет?
     
  10. Sparkys
    Оффлайн

    Sparkys Новый пользователь

    Сообщения:
    6
    Симпатии:
    0
    После исправления ошибок в файловой структуре загрузился.
     
  11. mike 1
    Онлайн

    mike 1 Активный пользователь

    Сообщения:
    2.498
    Симпатии:
    892
  12. Sparkys
    Оффлайн

    Sparkys Новый пользователь

    Сообщения:
    6
    Симпатии:
    0
  13. mike 1
    Онлайн

    mike 1 Активный пользователь

    Сообщения:
    2.498
    Симпатии:
    892
    Итак, у вас версия шифровальщика 1.2, которую расшифровать не получится по причине того, что там используется RSA шифрование информации, необходимой для расшифровки ваших файлов. Я сомневаюсь, что кто-то захочет брутить 3 открытых RSA ключа длинной по 2048 бит каждый.

    Вывод: файлы смогут расшифровать только авторы трояна.

    По логам видно, что компьютер загажен всякими рекламными программами (Adware). Почистить компьютер от вирусов помогут в этом Лечение компьютерных вирусов разделе. Если захотите почистить свой компьютер от вирусов, то напишите об этом, я перенесу тему в другой раздел, где вам с этим помогут.
     
    Последнее редактирование: 7 ноя 2015
Статус темы:
Закрыта.