Ransomware
#10
Niestety ale na ten typ ransoma nie ma na chwilę obecną deszyfratora.

Procedura usuwająca infekcję:

Uruchom komputer w tym samym trybie.

Uruchom FRST. Z klawiatury CTRL+Y, zostanie otworzony plik fixlist.txt. Wklej do pliku następującą treść:

Kod:
HKU\S-1-5-21-1143460657-3660538600-338999277-1000\...\RunOnce: [gjzrobpmlkf] => C:\Users\Maciek\AppData\Roaming\Microsoft\tbmxsv.exe [182784 2018-02-04] ()
HKU\S-1-5-21-1143460657-3660538600-338999277-1000\...\Policies\Explorer: [TurnOffSPIAnimations] 1
HKU\S-1-5-18\...\Policies\Explorer: [TurnOffSPIAnimations] 1
Startup: C:\Users\Maciek\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\GDCB-DECRYPT.txt [2018-02-04] ()
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
U4 CscService; Brak ImagePath
U4 RemoteRegistry; Brak ImagePath
U2 wscsvc; Brak ImagePath
C:\Windows\system32\mracsvc.exe
C:\Windows\system32\Drivers\mracdrv.sys
C:\Users\Maciek\AppData\Roaming\Microsoft\tbmxsv.exe
Task: {346D97E4-0EB4-49CB-83B9-C8873AF1DCBB} - System32\Tasks\Overwolf Updater Task => C:\Program Files (x86)\Overwolf\OverwolfUpdater.exe [2018-01-12] (Overwolf LTD)
Task: {EB02381F-D652-4B1C-894A-712498C62C51} - \Microsoft\Windows\MUI\LPRemove -> Brak pliku <==== UWAGA
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Option => "OptionValue"="2"
CMD: del /q /s C:\*GDCB-DECRYPT*
CMD: netsh advfirewall reset
CMD: ipconfig /flushdns
CMD: Bitsadmin /Reset /Allusers
EmptyTemp:

Z klawiatury CTRL+S, by zapisać zmiany. Następnie w oknie FRST klik w Napraw (Fix). Czekaj cierpliwie, nie przerywaj działania. Gdy Fix ukończy pracę, nastąpi restart systemu. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt przedstaw go.
Odpowiedz


Wiadomości w tym wątku
Ransomware - przez Muszkie - 04.02.2018, 03:13
RE: Ransomware - przez M'cin - 04.02.2018, 11:17
RE: Ransomware - przez Muszkie - 04.02.2018, 15:25
RE: Ransomware - przez Tibu 11 - 04.02.2018, 16:40
RE: Ransomware - przez Muszkie - 04.02.2018, 17:03
RE: Ransomware - przez szczyputek - 04.02.2018, 17:36
RE: Ransomware - przez Muszkie - 04.02.2018, 18:58
RE: Ransomware - przez szczyputek - 04.02.2018, 19:19
RE: Ransomware - przez tachion - 04.02.2018, 19:47
RE: Ransomware - przez tachion - 04.02.2018, 19:52
RE: Ransomware - przez Muszkie - 04.02.2018, 19:59
RE: Ransomware - przez tachion - 04.02.2018, 20:03
RE: Ransomware - przez Muszkie - 04.02.2018, 20:08
RE: Ransomware - przez tachion - 04.02.2018, 20:24
RE: Ransomware - przez wredniak - 04.02.2018, 21:10
RE: Ransomware - przez Quassar - 04.02.2018, 21:28
RE: Ransomware - przez tachion - 04.02.2018, 21:32
RE: Ransomware - przez Muszkie - 04.02.2018, 21:53
RE: Ransomware - przez tachion - 04.02.2018, 21:57
RE: Ransomware - przez Muszkie - 04.02.2018, 22:10
RE: Ransomware - przez tachion - 04.02.2018, 22:29
RE: Ransomware - przez Muszkie - 04.02.2018, 22:31
RE: Ransomware - przez tachion - 04.02.2018, 22:54
RE: Ransomware - przez Muszkie - 04.02.2018, 23:45
RE: Ransomware - przez tachion - 05.02.2018, 00:23
RE: Ransomware - przez Tibu 11 - 05.02.2018, 00:31
RE: Ransomware - przez morphiusz - 05.02.2018, 13:05
RE: Ransomware - przez Apocalypse - 05.02.2018, 11:58
RE: Ransomware - przez Tibu 11 - 05.02.2018, 17:03
RE: Ransomware - przez Apocalypse - 05.02.2018, 19:12
RE: Ransomware - przez Quassar - 05.02.2018, 20:28
RE: Ransomware - przez Tibu 11 - 05.02.2018, 20:55
RE: Ransomware - przez morphiusz - 05.02.2018, 22:21
RE: Ransomware - przez Apocalypse - 06.02.2018, 08:16
RE: Ransomware - przez Tibu 11 - 05.02.2018, 23:31
RE: Ransomware - przez rogacz - 06.02.2018, 00:01
RE: Ransomware - przez adrian.sc - 06.02.2018, 08:56
RE: Ransomware - przez Tibu 11 - 06.02.2018, 09:30
RE: Ransomware - przez morphiusz - 06.02.2018, 10:35
RE: Ransomware - przez adrian.sc - 06.02.2018, 11:08
RE: Ransomware - przez Apocalypse - 06.02.2018, 13:05
RE: Ransomware - przez morphiusz - 08.02.2018, 17:52
RE: Ransomware - przez Quassar - 07.02.2018, 11:27
RE: Ransomware - przez Tibu 11 - 07.02.2018, 19:40
RE: Ransomware - przez Cascudo - 07.02.2018, 21:03
RE: Ransomware - przez Apocalypse - 08.02.2018, 10:17
RE: Ransomware - przez Quassar - 08.02.2018, 11:07
RE: Ransomware - przez ichito - 10.02.2018, 14:15
RE: Ransomware - przez morphiusz - 10.02.2018, 16:13
RE: Ransomware - przez ichito - 11.02.2018, 17:32
RE: Ransomware - przez Quassar - 10.02.2018, 17:39
RE: Ransomware - przez Quassar - 11.02.2018, 18:23
RE: Ransomware - przez Tibu 11 - 11.02.2018, 19:20
RE: Ransomware - przez Quassar - 11.02.2018, 19:45
RE: Ransomware - przez Tibu 11 - 11.02.2018, 20:21
RE: Ransomware - przez Quassar - 11.02.2018, 23:13
RE: Ransomware - przez Tibu 11 - 11.02.2018, 23:13

Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości