Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

 

C:\Users\Вова\AppData\Local\Temp\C80C.tmp.exe

Упакуйте этот файл в zip архив с паролем virus и отправьте через данную форму.
1. Выберите тип запроса "Запрос на исследование вредоносного файла".
2. В окне "Подробное описание возникшей ситуации" наберите "Выполняется запрос хэлпера".
3. Прикрепите файл карантина
4. Введите изображенное на картинке число и нажмите "Далее".
5. Если размер карантина превышает 15 Мб, то карантин отправьте по адресу newvirus@kaspersky.com
 Полученный ответ сообщите здесь (с указанием номера KLAN)
 
 

Скачайте Malwarebytes' Anti-Malware, установите (во время установки откажитесь от использования Пробной версии), обновите базы (во время обновления откажитесь от загрузки и установки новой версии), выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.
Самостоятельно ничего не удаляйте!
Если лог не открылся, то найти его можно в следующей папке:
%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs
Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2013-11-09 (07-32-51).txt
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
Подробнее читайте в руководстве
 

 

Опубликовано

я не могу найти этот фаил..

Нашёл,извиняюсь

Он не добовляется в архив

 

 


Скачайте Malwarebytes' Anti-Malware, установите (во время установки откажитесь от использования Пробной версии), обновите базы (во время обновления откажитесь от загрузки и установки новой версии), выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.
Самостоятельно ничего не удаляйте!
Если лог не открылся, то найти его можно в следующей папке:


%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs
Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2013-11-09 (07-32-51).txt
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
Подробнее читайте в руководстве
 

 

Не удаётся найти файл

 

 как только не пробывал,может будет легче и быстрее по скайпу? или вк?

Опубликовано

Он не добовляется в архив

По какой причине?

 

 

как только не пробывал,может будет легче и быстрее по скайпу? или вк?

 

Я оказываю помощь только на форуме и отвечаю тогда когда у меня есть свободное время. 

 

 

Жду лог MBAM.

Опубликовано

когда добавляю его в архиву выдет сразу же ошибку,файла не найден или его там уже нет

 

пробывал его копировать в любую другую папку,тоже самое

 

Опубликовано

 

 

когда добавляю его в архиву выдет сразу же ошибку,файла не найден или его там уже нет
 

Ладно. Пропускайте этот шаг тогда. Делайте лог MBAM. 

Опубликовано

 

 

 

когда добавляю его в архиву выдет сразу же ошибку,файла не найден или его там уже нет
 

Ладно. Пропускайте этот шаг тогда. Делайте лог MBAM. 

 

32 минуты уже сканирет систему)

Опубликовано

К сведению

angel24qp, все последующие сообщения с многократным цитированием целого сообщения хэлпера ради нескольких новых строчек будут безжалостно удаляться

Опубликовано

 

 

 

когда добавляю его в архиву выдет сразу же ошибку,файла не найден или его там уже нет
 

Ладно. Пропускайте этот шаг тогда. Делайте лог MBAM. 

 

MBAM-log-2015-02-10 (19-03-33).txt

Опубликовано

Деинсталлируйте Twilight Tech.
 
Повторите сканирование в MBAM если уже его закрыли, отметьте галочками указанные ниже строчки - нажмите "Remove Selected" ("Удалить выделенные" - смотрите, что удаляете).
 
Обнаруженные ключи в реестре:  4
HKCR\CLSID\{C379EAD1-CB34-4B09-AF6B-7E587F8BCD80} (Trojan.Proxy) -> Действие не было предпринято.
HKCR\CheatsWarface.DynamicNS (Trojan.Proxy) -> Действие не было предпринято.
HKLM\SOFTWARE\System32 (Backdoor.Bifrose) -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Twilight Pretty Search (PUP.Optional.PrettySearch.A) -> Действие не было предпринято.
 
Обнаруженные параметры в реестре:  1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|Electronic Arts (Trojan.Agent.RCD) -> Параметры: C:\Users\Вова\AppData\Roaming\ejiuehbd\httcaras.exe -> Действие не было предпринято.
 
Обнаруженные папки:  3
C:\Program Files\Twilight Tech\Pretty Search (PUP.Optional.PrettySearch.A) -> Действие не было предпринято.
C:\Windows\System32\config\systemprofile\AppData\Local\ICSharpCode.net\PennyBeeW.exe_Url_agkh2q2wptz44nr1mbd43tyforr5s4zl (PUP.Optional.PennyBee.A) -> Действие не было предпринято.
C:\Windows\System32\config\systemprofile\AppData\Local\ICSharpCode.net\PennyBeeW.exe_Url_agkh2q2wptz44nr1mbd43tyforr5s4zl\1.0.5.0 (PUP.Optional.PennyBee.A) -> Действие не было предпринято.
 
Обнаруженные файлы:  10
C:\Users\Вова\AppData\Roaming\ejiuehbd\httcaras.exe (Trojan.Agent.RCD) -> Действие не было предпринято.
C:\Users\Вова\AppData\Local\Temp\ICReinstall_DownloadManagerSetup.exe (PUP.Optional.PersonalCleaner) -> Действие не было предпринято.
C:\Users\Вова\AppData\Local\Temp\ZaxarSetup.4.001.29.exe (PUP.Optional.Zaxar.A) -> Действие не было предпринято.
C:\Users\Вова\AppData\Local\Temp\instl_tmp.exe (PUP.Optional.CinemaLoad.A) -> Действие не было предпринято.
C:\Users\Вова\AppData\Local\Temp\RarSFX0\MetroInstallerAPP.exe (PUP.Optional.Iminent) -> Действие не было предпринято.
C:\Program Files\Twilight Tech\Pretty Search\orange-uninstall.ico (PUP.Optional.PrettySearch.A) -> Действие не было предпринято.
C:\Program Files\Twilight Tech\Pretty Search\uninstall.exe (PUP.Optional.PrettySearch.A) -> Действие не было предпринято.
C:\Windows\System32\config\systemprofile\AppData\Local\ICSharpCode.net\PennyBeeW.exe_Url_agkh2q2wptz44nr1mbd43tyforr5s4zl\1.0.5.0\user.config (PUP.Optional.PennyBee.A) -> Действие не было предпринято.
 
После удаления ещё раз просканируйте и прикрепите к своему сообщению новый лог.
 
Опубликовано

 

C:\Users\Вова\AppData\Roaming\ejiuehbd

Папку удаляйте. С расшифровкой помочь не сможем. 

  • Спасибо (+1) 1
  • Согласен 1
Опубликовано

 

 

C:\Users\Вова\AppData\Roaming\ejiuehbd

Папку удаляйте. С расшифровкой помочь не сможем. 

 

А что делать тогда?а если через деньги?

 

 

C:\Users\Вова\AppData\Roaming\ejiuehbd

Папку удаляйте. С расшифровкой помочь не сможем. 

 

Папки нету этой...

Опубликовано

 

 

А что делать тогда?а если через деньги?

 

Варианты:

 

1. Если есть резервные копии восстановить все из них.

 

2. Если резервных копий нет, то этот вариант думаю очевиден.

 

3. Забыть про файлы.

Опубликовано

 

 

 

А что делать тогда?а если через деньги?

 

Варианты:

 

1. Если есть резервные копии восстановить все из них.

 

2. Если резервных копий нет, то этот вариант думаю очевиден.

 

3. Забыть про файлы.

 

Ладно,спасибо вам за помощь :)

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • vovans
      Автор vovans
      Здравствуйте! Вирус шифровальщик зашифровал весь домашний фото и видеоархив.Сын удалил все вирусы и переустановил Винду.
      Название вируса не сохранил,не знаю что делать. Может есть какая надежда. Стоит Anti-virus 6.0 1688-000451-1CAB33D7.
      ++ESOAXTI-mH+-uhRET6nBLflYWVIDFR6Q7o9t-sNgI=.56697943D750721BF718.xtbl.zip
    • avanGARd62
      Автор avanGARd62
      Вирус-шифровальщик зашифровал многочисленные файлы на ноутбуке, сделав расширение XTBL. На рабочем столе создалось несколько файлов README, в которых содержится призыв отправить злоумышленникам на e-mail код для получения дальнейших инструкций.
      Прикрепляю лог, полученный при сканировании (согласно инструкции).
       
      Пожалуйста, помогите.
      CollectionLog-2015.08.13-23.13.zip
    • Людмила 84
      Автор Людмила 84
      Файлы зашифрованы в формат XTBL, нужен,как вернуть их в прежний формат. Проблема появилась после скачивания книги с непонятным форматом. Вкладываю в сообщение файл протоколов (логов) CollectionLog-2015.08.15-11.17.zip. Обнаружен файл txt с текстом: Ваши файлы были зашифрованы.
      Чтобы расшифровать их, Вам необходимо отправить код: 77CF48B1169A0CBE123D|79|2|2 на электронный адрес decodefiles1@gmail.com или decodefiles@india.com . Далее вы получите все необходимые инструкции.   Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.     All the important files on your computer were encrypted. To decrypt the files you should send the following code: 77CF48B1169A0CBE123D|79|2|2 to e-mail address decodefiles1@gmail.com or decodefiles@india.com . Then you will receive all necessary instructions. All the attempts of decryption by yourself will result only in irrevocable loss of your dat CollectionLog-2015.08.15-11.17.zip
    • wild_difi
      Автор wild_difi
      Вирус-шифровальщик зашифровал многочисленные файлы на ноутбуке, сделав расширение XTBL.Так же на рабочем столе присутствуют файлы readme с инструкцией отправки кода но почту!Прикрепляю лог, полученный при сканировании (согласно инструкции).
      Помогите
      CollectionLog-2015.08.15-02.47.zip
    • warg24
      Автор warg24
      Ребята кто нибудь, помогите. Включил вечером комп. начались проблемы. Сначала не удавалось к сети интернет подключиться, все запрашивал пароль от wi-fi. Потом через некоторое время появилась черная заставка с неприятным текстом от том что все файлы были зашифрованы((( все они теперь с расширением xtbl... Также имеются текстовые файлы с таким вот текстом. 
       
       Ваши файлы были зашифрованы.
      Чтобы расшифровать их, Вам необходимо отправить код: FAA4417C82D5F25AC88F|0 на электронный адрес decode010@gmail.com или decode1110@gmail.com . Далее вы получите все необходимые инструкции.   Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.     All the important files on your computer were encrypted. To decrypt the files you should send the following code: FAA4417C82D5F25AC88F|0 to e-mail address decode010@gmail.com or decode1110@gmail.com . Then you will receive all necessary instructions. All the attempts of decryption by yourself will result only in irrevocable loss of your data.     Что делать? Подскажите!
×
×
  • Создать...