Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.71/7: Рейтинг темы: голосов - 7, средняя оценка - 4.71
0 / 0 / 0
Регистрация: 20.07.2016
Сообщений: 7
1

Зашифровались .doc .xls .pdf

09.03.2017, 11:51. Показов 1311. Ответов 12
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Здравствуйте, в один прекрасный день у нас в сети перестали открываться word и excel документы, вылазит ошибка кодировки. Спасите пожалуйста
Вложения
Тип файла: zip CollectionLog-2017.03.09-11.31.zip (79.2 Кб, 1 просмотров)
Тип файла: doc Бланк НОВЫЙ расчета потерь.doc (70.1 Кб, 4 просмотров)
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
09.03.2017, 11:51
Ответы с готовыми решениями:

Шифровальщик VAULT зашифровал файлы .doc и .xls
.. превратив в .doc.vault и .xls.vault , и только на одном диске компьютера , на системном не...

Вирус зашифровал файлы JPEG,DOC,XLS
Помогите убрать вирус-нужен скрипт!

Вирус зашифровал файлы формата *.doc, *.jpg, *.xls,
Добрый день! Прошу помощи. Произошло следующее, загрузил файл через торрент и затем загруженный...

Зашифрованы файлы офиса (doc, xls) - вирус-шифровальщик
Пришло письмо с архивом, в котором был файл, имеющий расширение js. Антивирус возмущался, но его...

12
0 / 0 / 0
Регистрация: 20.07.2016
Сообщений: 7
09.03.2017, 15:10  [ТС] 2
Здравствуйте, 07.03 с утра все файлы .doc .xls .pdf расположенные на сервере и общих папках других стали открываться иероглифами, причем расширение у них не поменялось. AVZ и прочие утилиты ничего не находят. Помогите пожалуйста.
Вложения
Тип файла: rar Бланк НОВЫЙ расчета потерь.rar (70.5 Кб, 2 просмотров)
Тип файла: zip CollectionLog-2017.03.09-11.31.zip (79.2 Кб, 2 просмотров)
0
Вирусоборец
22286 / 15770 / 3048
Регистрация: 08.10.2012
Сообщений: 64,109
09.03.2017, 15:29 3
Здравствуйте!

Дополнительно:
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочками также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
(Если не помещаются, упакуйте).
Подробнее читайте в этом руководстве.
0
0 / 0 / 0
Регистрация: 20.07.2016
Сообщений: 7
09.03.2017, 15:49  [ТС] 4
Вот, пожалуйста.
Вложения
Тип файла: rar Farbar.rar (11.1 Кб, 2 просмотров)
0
Вирусоборец
22286 / 15770 / 3048
Регистрация: 08.10.2012
Сообщений: 64,109
09.03.2017, 16:00 5
Здесь следов вымогателя не видно. Ищите на тех ПК, где есть либо записка о выкупе, либо на старте системы появляется окно с инструкцией. Найдете, соберите там CollectionLog.
0
0 / 0 / 0
Регистрация: 20.07.2016
Сообщений: 7
09.03.2017, 16:06  [ТС] 6
Просто компьютеров больше 50-и, подскажите где примерно искать. Заранее спасибо
0
Вирусоборец
22286 / 15770 / 3048
Регистрация: 08.10.2012
Сообщений: 64,109
09.03.2017, 16:07 7
И все 50 имеют доступ на запись к серверу?
Тогда по очереди те:
Цитата Сообщение от Sandor Посмотреть сообщение
где есть либо записка о выкупе, либо на старте системы появляется окно с инструкцией.
0
0 / 0 / 0
Регистрация: 20.07.2016
Сообщений: 7
09.03.2017, 16:12  [ТС] 8
Да, все имеют. Записка о выкупе где-то хранится, определенное место? или может быть где угодно
0
Вирусоборец
22286 / 15770 / 3048
Регистрация: 08.10.2012
Сообщений: 64,109
09.03.2017, 16:27 9
Как правило в большинстве доступных папок: в корне диска, на Рабочем столе, в папке Мои документы и т.п.
Скорее всего в Вашем случае будет на старте появляться htm страничка с инструкцией злодеев.
0
0 / 0 / 0
Регистрация: 20.07.2016
Сообщений: 7
09.03.2017, 17:12  [ТС] 10
Вот нашли на компьютере ключ, с вымоганием. По почте женщина скачала и открыла, и пришел конец всем сетевым документам. Посмотрите отчет и ключ в архиве.
Вложения
Тип файла: rar 1.rar (20.8 Кб, 2 просмотров)
Тип файла: rar RU7E5-0FROK-KAOTF-ZKXKT-XXZZZ-OTXOA-RFTXX-EORET-FHHGF.rar (5.3 Кб, 2 просмотров)
0
Вирусоборец
22286 / 15770 / 3048
Регистрация: 08.10.2012
Сообщений: 64,109
09.03.2017, 17:21 11
Внимание! Рекомендации написаны специально для пользователя redjka. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
______________________________________________________

Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool.

Cкопируйте в него текст из окна "winbatch" ниже и сохраните.
Windows Batch file
start
CreateRestorePoint:
2017-03-07 10:10 - 2017-03-07 10:10 - 00016677 _____ C:\Users\KogutLP\AppData\Roaming\RU7E5-0FROK-KAOTF-ZKXKT-XXZZZ-OTXOA-RFTXX-EORET-FHHGF.html
2017-03-07 10:10 - 2017-03-07 10:10 - 00016677 _____ C:\RU7E5-0FROK-KAOTF-ZKXKT-XXZZZ-OTXOA-RFTXX-EORET-FHHGF.html
2017-03-07 08:53 - 2017-03-07 10:10 - 116395048 _____ C:\Users\KogutLP\AppData\Roaming\2292790235
MSCONFIG\startupfolder: C:^Users^KogutLP^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^RU7E5-0FROK-KAOTF-ZKXKT-XXZZZ-OTXOA-RFTXX-EORET-FHHGF.html => C:\Windows\pss\RU7E5-0FROK-KAOTF-ZKXKT-XXZZZ-OTXOA-RFTXX-EORET-FHHGF.html.Startup
Reboot:
end
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Подробнее читайте в этом руководстве.


Это SPORA. К сожалению, пока инструментов для расшифровки нет.
0
0 / 0 / 0
Регистрация: 20.07.2016
Сообщений: 7
09.03.2017, 17:47  [ТС] 12
Сделал скрипт, он удалил всё, но теперь нет возможности связаться с ними для дешифровки, файлов очень много.
Вложения
Тип файла: txt Fixlog.txt (1.6 Кб, 2 просмотров)
0
Вирусоборец
22286 / 15770 / 3048
Регистрация: 08.10.2012
Сообщений: 64,109
09.03.2017, 18:08 13
Цитата Сообщение от redjka Посмотреть сообщение
Сделал скрипт, он удалил всё
Скриптом удалены только последние две строки и их безопасные копии находятся в C:\FRST\quarantine. Первые два файла вероятно Вы удалили вручную. Но они есть в прикрепленном выше архиве.
0
09.03.2017, 18:08
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
09.03.2017, 18:08
Помогаю со студенческими работами здесь

Вирус изменил расширение файлов (doc/xls/jpg) на sos1506@163.com_7zEDs
Безобидный аттач с названием "Задолжность вашей организации" с ява скриптом внутри помог быстро...

Из-за вируса повредились файлы jpg, doc, pdf, mp
Подхватил троян. Как заметил, сразу вылечил антивирусом Kaspersky. Последствия таковы: повреждены,...

VAUL вирус сбил расширения doc xlx pdf
впервые столкнулся с этим вирусом, важные документы заблокированы, прошу помочь, заранее благодарен.

Зашифровались файлы
На рабочем столе "внимание все важные файлы на всех дисках были зашифрованы" расширение...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
13
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru