Страницы: 1
RSS
зашифровано с расширением *gruzinrussian@aol.com*, Cryakl v CL 1.3.1.0
 
Помогите пожалуйста шифровальщик зашифровал файлы все, прикладываю образ автозапуска
 
Можете ли чем нибудь помочь с расшифровкой?
 
А чем зашифровано? в Krjakl или Crysis?
 
Если честно не имею понятия.Как можно это посмотреть?
 
Gruzinrussian@aol.com ver-CL1.3.1.0id@@@@@0046-9CC4 randomename-FHKLYACDGHJKMOQRUUWXZBDDFHIJLM.oQQ.SUV
 
Вот так вот написано если это чем нибудь поможет...
 
по расшифровке обращайтесь в техн. поддержку support@esetnod32.ru при наличие лицензиии на продукты ESET
 
минутку, сейчас еще раз проверю скрипт, пока ничего не выполняем
 
по очистке системы выполните:

выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код

;uVS v4.0b11 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v400c
OFFSGNSAVE
;------------------------autoscript---------------------------

zoo %SystemDrive%\USERS\BUH2\APPDATA\ROAMING\INTEL\SRVANY.EXE
addsgn 1A54A79A5583338CF42B627DA804DEC9E946303A4536482E0EB7E1ACDB9A5558A86BE75BB59416982846BF61301E7202725D807155DABF96088B9563C7075174 8 Win32/Filecoder.Ishtar 7

zoo %SystemDrive%\USERS\BUH2\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\FONTDRVHOST.EXE
addsgn 9A64769A55024C720BD4C68D508912ED79CAFCF60A3E131085C3C5BCB883314C23B483637F55F5492B8084F7460649FA15DFE8725532F26C2D770713F347229B 8 Trojan:Win32/Dynamer!ac [Microsoft] 7

zoo %SystemDrive%\INTEL\LOGS\FONTDRVHOST.EXE
chklst
delvir

deldirex %SystemDrive%\PROGRAM FILES (X86)\PENNYBEE

delref D:\АРХИВ 1С\NICEHASHMINER_V1.7.3.6\NICEHASHMINER.EXE
del D:\АРХИВ 1С\NICEHASHMINER_V1.7.3.6\NICEHASHMINER.EXE
delref %SystemDrive%\USERS\BUH2\APPDATA\ROAMING\M\START.VBS
del %SystemDrive%\USERS\BUH2\APPDATA\ROAMING\M\START.VBS
delref %SystemDrive%\USERS\BUH2\APPDATA\ROAMING\MICROSOFT\WEBISIDA.BROWSER.EXE
del %SystemDrive%\USERS\BUH2\APPDATA\ROAMING\MICROSOFT\WEBISIDA.BROWSER.EXE
delref %SystemDrive%\PROGRAMDATA\SERVICE\PUBWIN.VBS
del %SystemDrive%\PROGRAMDATA\SERVICE\PUBWIN.VBS
delref %SystemDrive%\PROGRAMDATA\UPDATE.EXE
del %SystemDrive%\PROGRAMDATA\UPDATE.EXE
delref %SystemDrive%\PROGRAMDATA\MUI.EXE
del %SystemDrive%\PROGRAMDATA\MUI.EXE
apply

deltmp
delref %SystemRoot%\SYSWOW64\DRIVERS\NDIS.SYS
delref %SystemRoot%\SYSWOW64\UMPO.DLL
delref %SystemRoot%\SYSWOW64\IPHLPSVC.DLL
delref %SystemRoot%\SYSWOW64\DRIVERS\PACER.SYS
delref %SystemRoot%\SYSWOW64\LSM.EXE
delref {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B}\[CLSID]
delref {166B1BCA-3F9C-11CF-8075-444553540000}\[CLSID]
delref {233C1507-6A77-46A4-9443-F871F945D258}\[CLSID]
delref {4063BE15-3B08-470D-A0D5-B37161CFFD69}\[CLSID]
delref {6BF52A52-394A-11D3-B153-00C04F79FAA6}\[CLSID]
delref {8AD9C840-044E-11D1-B3E9-00805F499D93}\[CLSID]
delref {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA}\[CLSID]
delref %SystemRoot%\SYSWOW64\WIN32K.SYS
delref {1FBA04EE-3024-11D2-8F1F-0000F87ABD16}\[CLSID]
delref {E0DD6CAB-2D10-11D2-8F1A-0000F87ABD16}\[CLSID]
delref %SystemRoot%\SYSWOW64\BLANK.HTM
delref {E6FB5E20-DE35-11CF-9C87-00AA005127ED}\[CLSID]
delref %Sys32%\BLANK.HTM
delref %Sys32%\MSSPELLCHECKINGFACILITY.DLL
delref HELPSVC\[SERVICE]
delref TABLETINPUTSERVICE\[SERVICE]
delref TBS\[SERVICE]
delref VMMS\[SERVICE]
delref MESSENGER\[SERVICE]
delref NATIVEWIFIP\[SERVICE]
delref RDSESSMGR\[SERVICE]
delref WLANSVC\[SERVICE]
delref %Sys32%\DRIVERS\DGIVECP.SYS
delref %SystemDrive%\PROGRAM FILES (X86)\PENNYBEE\PENNYBEE.EXE
delref %Sys32%\PSXSS.EXE
delref IRENUM\[SERVICE]
delref %SystemDrive%\USERS\АДМИНИСТРАТОР\APPDATA\LOCAL\GOOGLE\UPDATE\1.3.30.3\PSUSER_64.DLL
delref %SystemDrive%\USERS\АДМИНИСТРАТОР\APPDATA\LOCAL\GOOGLE\UPDATE\1.3.24.7\PSUSER_64.DLL
delref %SystemDrive%\USERS\АДМИНИСТРАТОР\APPDATA\LOCAL\GOOGLE\UPDATE\1.3.28.13\PSUSER_64.DLL
delref %SystemDrive%\USERS\АДМИНИСТРАТОР\APPDATA\LOCAL\GOOGLE\UPDATE\1.3.29.5\PSUSER_64.DLL
delref %SystemDrive%\USERS\АДМИНИСТРАТОР\APPDATA\LOCAL\GOOGLE\UPDATE\1.3.25.11\PSUSER_64.DLL
delref %SystemDrive%\USERS\АДМИНИСТРАТОР\APPDATA\LOCAL\GOOGLE\UPDATE\1.3.24.15\PSUSER_64.DLL
delref %SystemDrive%\USERS\АДМИНИСТРАТОР\APPDATA\LOCAL\GOOGLE\UPDATE\1.3.29.1\PSUSER_64.DLL
delref %SystemDrive%\USERS\АДМИНИСТРАТОР\APPDATA\LOCAL\GOOGLE\UPDATE\1.3.21.149\PSUSER.DLL
delref %SystemDrive%\USERS\АДМИНИСТРАТОР\APPDATA\LOCAL\GOOGLE\UPDATE\1.3.21.145\PSUSER.DLL
delref %SystemDrive%\USERS\АДМИНИСТРАТОР\APPDATA\LOCAL\GOOGLE\UPDATE\1.3.21.79\PSUSER.DLL
delref %SystemDrive%\USERS\АДМИНИСТРАТОР\APPDATA\LOCAL\GOOGLE\UPDATE\1.3.30.3\PSUSER.DLL
delref %SystemDrive%\USERS\АДМИНИСТРАТОР\APPDATA\LOCAL\GOOGLE\UPDATE\1.3.24.7\PSUSER.DLL
delref %SystemDrive%\USERS\АДМИНИСТРАТОР\APPDATA\LOCAL\GOOGLE\UPDATE\1.3.21.153\PSUSER.DLL
delref %SystemDrive%\USERS\АДМИНИСТРАТОР\APPDATA\LOCAL\GOOGLE\UPDATE\1.3.28.13\PSUSER.DLL
delref %SystemDrive%\USERS\АДМИНИСТРАТОР\APPDATA\LOCAL\GOOGLE\UPDATE\1.3.29.5\PSUSER.DLL
delref %SystemDrive%\USERS\АДМИНИСТРАТОР\APPDATA\LOCAL\GOOGLE\UPDATE\1.3.25.11\PSUSER.DLL
delref %SystemDrive%\USERS\АДМИНИСТРАТОР\APPDATA\LOCAL\GOOGLE\UPDATE\1.3.24.15\PSUSER.DLL
delref %SystemDrive%\USERS\АДМИНИСТРАТОР\APPDATA\LOCAL\GOOGLE\UPDATE\1.3.21.165\PSUSER.DLL
delref %SystemDrive%\USERS\АДМИНИСТРАТОР\APPDATA\LOCAL\GOOGLE\UPDATE\1.3.22.3\PSUSER.DLL
delref %SystemDrive%\USERS\АДМИНИСТРАТОР\APPDATA\LOCAL\GOOGLE\UPDATE\1.3.29.1\PSUSER.DLL
delref %SystemDrive%\USERS\АДМИНИСТРАТОР\APPDATA\LOCAL\GOOGLE\UPDATE\1.3.22.5\PSUSER.DLL
delref %SystemDrive%\USERS\МОСЕНЁВА\APPDATA\LOCAL\TEMP\3\V8_C707_91.TMP
delref %SystemDrive%\USERS\МОСЕНЁВА\APPDATA\LOCAL\TEMP\2\V8_C94B_80.TMP
delref %SystemDrive%\USERS\МОСЕНЁВА\APPDATA\LOCAL\TEMP\3\V8_4D70_AE.TMP
delref %SystemDrive%\USERS\МОСЕНЁВА\APPDATA\LOCAL\TEMP\2\V8_A2F5_AE.TMP
delref %SystemDrive%\USERS\МОСЕНЁВА\APPDATA\LOCAL\TEMP\5\V8_50AF_A8.TMP
delref %SystemDrive%\USERS\МОСЕНЁВА\APPDATA\LOCAL\TEMP\2\V8_E6F7_8D.TMP
delref %SystemDrive%\USERS\МОСЕНЁВА\APPDATA\LOCAL\TEMP\3\V8_48F3_5C.TMP
delref %SystemDrive%\USERS\ЮРЛОВА\APPDATA\LOCAL\TEMP\2\V8_DD99_94.TMP
delref %SystemDrive%\USERS\ЮРЛОВА\APPDATA\LOCAL\TEMP\2\V8_F7C6_AB.TMP
delref %SystemDrive%\USERS\ЮРЛОВА\APPDATA\LOCAL\TEMP\4\V8_40AE_A1.TMP
delref %SystemDrive%\USERS\ЮРЛОВА\APPDATA\LOCAL\TEMP\5\V8_C4EB_63.TMP
delref %SystemDrive%\USERS\АЛЬКИНА\APPDATA\LOCAL\TEMP\5\V8_1DE0_E3.TMP
delref %SystemDrive%\USERS\АЛЬКИНА\APPDATA\LOCAL\TEMP\2\V8_61F1_9B.TMP
delref %SystemDrive%\USERS\АЛЬКИНА\APPDATA\LOCAL\TEMP\3\V8_F987_68.TMP
delref %SystemDrive%\USERS\АЛЬКИНА\APPDATA\LOCAL\TEMP\2\V8_FDE7_99.TMP
delref %SystemDrive%\USERS\АЛЬКИНА\APPDATA\LOCAL\TEMP\3\V8_DCCA_CA.TMP
delref %SystemDrive%\USERS\UNIVER\APPDATA\LOCAL\TEMP\4\V8_D33_5B.TMP
delref %SystemDrive%\USERS\UNIVER\APPDATA\LOCAL\TEMP\2\V8_E127_9B.TMP
delref %SystemDrive%\USERS\UNIVER\APPDATA\LOCAL\TEMP\2\V8_FC03_98.TMP
delref %SystemDrive%\USERS\UNIVER\APPDATA\LOCAL\TEMP\2\V8_72EB_51.TMP
delref %SystemDrive%\USERS\UNIVER\APPDATA\LOCAL\TEMP\2\V8_A90F_94.TMP
delref %SystemDrive%\USERS\UNIVER\APPDATA\LOCAL\TEMP\2\V8_E4DC_91.TMP
delref %SystemDrive%\USERS\UNIVER\APPDATA\LOCAL\TEMP\2\V8_C34_66.TMP
delref %SystemDrive%\USERS\RYAZAN\APPDATA\LOCAL\TEMP\2\V8_29_6B.TMP
delref %SystemDrive%\USERS\RYAZAN\APPDATA\LOCAL\TEMP\2\V8_126D_97.TMP
delref %SystemDrive%\USERS\RYAZAN\APPDATA\LOCAL\TEMP\5\V8_EC2B_94.TMP
delref %SystemDrive%\USERS\BUH2\APPDATA\LOCAL\TEMP\3\V8_7DD_DF.TMP
delref %SystemDrive%\USERS\BUH2\APPDATA\LOCAL\TEMP\4\V8_D32A_64.TMP
delref %SystemDrive%\USERS\СОЛОМАТИНА\APPDATA\LOCAL\TEMP\2\V8_9B66_A5.TMP
delref %SystemDrive%\USERS\СОЛОМАТИНА\APPDATA\LOCAL\TEMP\5\V8_A4BF_D9.TMP
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.26.9\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.28.1\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.28.15\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.32.7\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.27.5\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.29.1\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.30.3\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.25.11\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.28.13\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.24.7\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.31.5\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.29.5\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.26.9\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.28.1\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.28.15\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.32.7\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.27.5\PSMACHINE.DLL
delref %SystemRoot%\SYSWOW64\SAERHDLR.DLL
delref %SystemRoot%\SYSWOW64\SAIMGFLT.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.29.1\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.30.3\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.25.11\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.28.13\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.24.7\PSMACHINE.DLL
delref %SystemRoot%\SYSWOW64\SASEGFLT.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.31.5\PSMACHINE.DLL
delref %SystemRoot%\SYSWOW64\SAMINDRV.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.29.5\PSMACHINE.DLL
delref {2670000A-7350-4F3C-8081-5663EE0C6C49}\[CLSID]
delref {92780B25-18CC-41C8-B9BE-3C9C571A8263}\[CLSID]
delref %SystemDrive%\USERS\ANTON\WINDOWS\TWAIN_32\SAMSUNG\SCANMGR.EXE

restart
;-------------------------------------------------------------


перезагрузка, пишем о старых и новых проблемах.
------------
 
проверьте так же назначение этого файла
C:\PROGRAMDATA\SYSTEMAVX-AES\ST.EXE
HKLM\mfpqvpuks\Software\Microsoft\Windows\CurrentVersion\Run­\st.exe
C:\ProgramData\SystemAVX-AES\st.exe
Страницы: 1
Читают тему (гостей: 1)