angel24qp Опубликовано 9 февраля, 2015 Опубликовано 9 февраля, 2015 Не чего не качал,не чего не делал как вдруг это Ваши файлы были зашифрованы. Чтобы расшифровать их, Вам необходимо отправить код: 8CE0FB02D1EE21DEACD0|9|2|10 на электронный адрес deshifrator01@gmail.com или deshifrovka@india.com . Далее вы получите все необходимые инструкции. Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации. All the important files on your computer were encrypted. To decrypt the files you should send the following code: 8CE0FB02D1EE21DEACD0|9|2|10 to e-mail address deshifrator01@gmail.com or deshifrovka@india.com . Then you will receive all necessary instructions. All the attempts of decryption by yourself will result only in irrevocable loss of your data. прошу скорой помощи...
thyrex Опубликовано 9 февраля, 2015 Опубликовано 9 февраля, 2015 http://[url=http://forum.kasperskyclub.ru/index.php?showtopic=43640]Порядок оформления запроса о помощи[/url]
angel24qp Опубликовано 9 февраля, 2015 Автор Опубликовано 9 февраля, 2015 http://[url=http://forum.kasperskyclub.ru/index.php?showtopic=43640]Порядок оформления запроса о помощи[/url] Спасибо,а как удалить тему?
Soft Опубликовано 9 февраля, 2015 Опубликовано 9 февраля, 2015 @angel24qp, тему удалять не надо. Выполняйте выше приведенные правила и выложите логи здесь. 1
mike 1 Опубликовано 9 февраля, 2015 Опубликовано 9 февраля, 2015 Прочитайте еще раз правила раздела и прикрепите нужные логи.
angel24qp Опубликовано 9 февраля, 2015 Автор Опубликовано 9 февраля, 2015 Прочитайте еще раз правила раздела и прикрепите нужные логи. Это не тот лог? Там не было логов кроме этого Вот ещё CollectionLog-2015.02.09-11.40.zip
mike 1 Опубликовано 9 февраля, 2015 Опубликовано 9 февраля, 2015 Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе. Если у вас похожая проблема - создайте тему в разделе Уничтожение вирусов и выполните Правила оформления запроса о помощи. Здравствуйте! Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(true); end; ClearQuarantine; QuarantineFile('C:\Users\Вова\AppData\Roaming\ejiuehbd\httcaras.exe',''); QuarantineFile('c:\windows\bcore.exe',''); DeleteFile('c:\windows\bcore.exe','32'); DeleteFile('C:\Windows\system32\Tasks\UpnCH','32'); DeleteFile('C:\Users\Вова\AppData\Roaming\ejiuehbd\httcaras.exe','32'); RegKeyResetSecurity('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','KasperskyLab'); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(false); end. Внимание! Будет выполнена перезагрузка компьютера. После перезагрузки компьютера выполните скрипт в АВЗ: begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. quarantine.zip из папки AVZ отправьте через данную форму. 1. Выберите тип запроса "Запрос на исследование вредоносного файла". 2. В окне "Подробное описание возникшей ситуации" наберите "Выполняется запрос хэлпера". 3. Прикрепите файл карантина 4. Введите изображенное на картинке число и нажмите "Далее". 5. Если размер карантина превышает 15 Мб, то карантин отправьте по адресу newvirus@kaspersky.com Полученный ответ сообщите здесь (с указанием номера KLAN) Пофиксите следующие строчки в HiJackThis (некоторые строки могут отсутствовать). R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://yamdex.net/?zm O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file) O2 - BHO: (no name) - {D5FEC983-01DB-414a-9456-AF95AC9ED7B5} - (no file) O4 - HKCU\..\Policies\Explorer\Run: [KasperskyLab] C:\Users\Вова\AppData\Roaming\ejiuehbd\httcaras.exe Сделайте новые логи Автологгером. Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе. Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования. Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt. Прикрепите отчет к своему следующему сообщению. Подробнее читайте в этом руководстве. В следующем вашем ответе мне требуются следующие отчеты: 1. CollectionLog-yyyy.mm.dd-hh.mm.zip 2. AdwCleaner[R0].txt
angel24qp Опубликовано 9 февраля, 2015 Автор Опубликовано 9 февраля, 2015 mike 1 лс ответьте Как достать это? CollectionLog-yyyy.mm.dd-hh.mm.zipвооот AdwCleanerR0.txt AdwCleanerR1.txt CollectionLog-2015.02.09-14.20.zip
mike 1 Опубликовано 9 февраля, 2015 Опубликовано 9 февраля, 2015 1. Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите. Как достать это? CollectionLog-yyyy.mm.dd-hh.mm.zip 2. Еще раз выполните правила раздела.
angel24qp Опубликовано 9 февраля, 2015 Автор Опубликовано 9 февраля, 2015 Вот отчёт после удаления AdwCleanerS0.txt
mike 1 Опубликовано 9 февраля, 2015 Опубликовано 9 февраля, 2015 Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Убедитесь, что под окном Optional Scan отмечены "List BCD" и "Driver MD5". Нажмите кнопку Scan. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении. Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
Mark D. Pearlstone Опубликовано 9 февраля, 2015 Опубликовано 9 февраля, 2015 Сообщение от модератора Mark D. Pearlstone Тема почищена от лишних сообщений. 1 2
mike 1 Опубликовано 9 февраля, 2015 Опубликовано 9 февраля, 2015 Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool: CreateRestorePoint: CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION CHR HKU\S-1-5-21-404873901-1356716419-2844653654-1000\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION Toolbar: HKU\S-1-5-21-404873901-1356716419-2844653654-1000 -> No Name - {09900DE8-1DCA-443F-9243-26FF581438AF} - No File CHR HKLM\...\Chrome\Extension: [aminlpmkfcdibgpgfajlgnamicjckkjf] - No Path CHR HKLM\...\Chrome\Extension: [jdkihdhlegcdggknokfekoemkjjnjhgi] - No Path CHR HKLM\...\Chrome\Extension: [pldbienodkpgkccocelidinmciedjdok] - No Path S2 0c632643; "C:\Windows\system32\rundll32.exe" "c:\progra~2\intere~1\InterenetOptimizerSvc.dll",service 2014-04-12 23:56 - 2014-04-12 23:56 - 0000006 _____ () C:\Users\Вова\AppData\Roaming\smw_inst File: C:\Users\Вова\AppData\Local\Temp\C80C.tmp.exe File: C:\Users\Вова\AppData\Local\Temp\bgn.exe File: C:\Users\Вова\AppData\Local\Temp\instl_tmp.exe File: C:\Users\Вова\AppData\Local\Temp\_is137C.exe File: C:\Users\Вова\AppData\Local\Temp\_is3F9A.exe CustomCLSID: HKU\S-1-5-21-404873901-1356716419-2844653654-1000_Classes\CLSID\{19170A69-A883-40D5-AF97-F6DC41495F15}\InprocServer32 -> No File Path CustomCLSID: HKU\S-1-5-21-404873901-1356716419-2844653654-1000_Classes\CLSID\{97836AB9-12C5-4C30-A128-B75196DD1787}\InprocServer32 -> No File Path CustomCLSID: HKU\S-1-5-21-404873901-1356716419-2844653654-1000_Classes\CLSID\{ECF41531-0840-4361-955F-1157A091842F}\InprocServer32 -> No File Path Task: {09746966-2520-4D88-BCE2-AD254264058B} - \UpnCH No Task File <==== ATTENTION Reboot: Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении! Обратите внимание, что компьютер будет перезагружен.
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти