Перейти к содержанию

Помогите умоляю пропал ценная информация на 1000 страниц!


Рекомендуемые сообщения

Сегодня вечером подцепили новый вид трояна шифровальщика, проверила DWebCurent он его нашел, но расшифровать не удается, код новый. Помогите расшифровать, оооочень надо спаси инфу!!!! Прикрепляю архив от проверки AutoLogger.exe  автоматического сборщика лога. Плиз!!!

CollectionLog-2015.04.19-00.18.zip

Ссылка на комментарий
Поделиться на другие сайты

Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
 
Если у вас похожая проблема - создайте тему в разделе Уничтожение вирусов и выполните Правила оформления запроса о помощи.
 
Здравствуйте! 
 

Пофиксите следующие строчки в HiJackThis (некоторые строки могут отсутствовать).
 
O17 - HKLM\System\CCS\Services\Tcpip\..\{D92930F8-3242-47B4-B8E7-F4727488A7E5}: NameServer = 0.0.0.0 0.0.0.0
 
  • Скачайте ClearLNK и сохраните архив с утилитой на рабочем столе.
  • Распакуйте архив с утилитой в отдельную папку.
  • Перенесите Check_Browsers_LNK.log из папки Автологгера на ClearLNK как показано на рисунке
 
move.gif
 
  • Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG.
  • Прикрепите этот отчет к своему следующему сообщению.
 
 
 

Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.
 
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
  • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
  • Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".
  • Нажмите кнопку Scan.
  • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
  • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
3munStB.png
 

 

Ссылка на комментарий
Поделиться на другие сайты

я поняла. Выкладываю Отчет о работе ClearLNK-<Дата>.log


выкладываю файл FRST.txt


Еще файл Addition.txt


Что делать дальше?


Перечитайте еще раз мое предыдущее сообщение и выполните то, что вас просили сделать. 

Подскажите дальнейшие действия! все сделала как написано вами и прикрепила файлы

ClearLNK-19.04.2015_02-10.log

FRST.txt

Addition.txt

Ссылка на комментарий
Поделиться на другие сайты

Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку, откуда была запущена утилита Farbar Recovery Scan Tool:

 

CreateRestorePoint:
FF Extension: VKontakte.ru Downloader - C:\Users\Liza\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\vk@sergeykolosov.mp.xpi [2014-09-19]
2015-04-17 19:24 - 2015-04-18 17:07 - 00000000 __SHD () C:\Users\Все пользователи\Windows
2015-04-17 19:24 - 2015-04-18 17:07 - 00000000 __SHD () C:\ProgramData\Windows
2015-04-17 19:24 - 2015-04-18 17:07 - 00000000 ___HD () C:\Users\Liza\AppData\Roaming\74650967
2015-04-18 22:53 - 2014-11-22 09:53 - 00000000 __SHD () C:\Users\Liza\AppData\Local\EmieBrowserModeList
2015-04-18 22:53 - 2014-10-18 08:54 - 00000000 __SHD () C:\Users\Liza\AppData\Local\EmieUserList
2015-04-18 22:53 - 2014-10-18 08:54 - 00000000 __SHD () C:\Users\Liza\AppData\Local\EmieSiteList
Reboot:

  • Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.

Ссылка на комментарий
Поделиться на другие сайты

Вот этот файл, да кстати вирус опять появился даже после лечения после создания word документа комп перезагружается и зашифровывает данный файл.

Fixlog.txt

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Корчагин Степан
      Автор Корчагин Степан
      Всем привет!
      С этого момента здесь мы будем публиковать новости о бета-тестировании.
      Присоединяйтесь к нашему бета-тестированию на нашем специальном ресурсе (лучше регистрироваться под тем же ником, что и тут), приглашайте своих друзей, помогайте нам создавать лучшее защитное программное обеспечение в мире, получайте клубные баллы и другие подарки от нас.
       
      Последние бета-версии продуктов Касперского для Windows (21.8.4.272) можно получить здесь:
      Kaspersky — https://box.kaspersky.com/d/faa52e0ba68c4c5aaa45/
      Kaspersky VPN — https://box.kaspersky.com/d/cc7a0ae4207148b6a0cf/
      KSOS— https://box.kaspersky.com/d/941e5b357d2d45f39dd4/
      KES— https://box.kaspersky.com/d/dbc8bf07bd8a45a3b0bc/
       
      Пожалуйста, сообщайте об ошибках и отзывах на нашем форуме бета-тестирования:
      Для домашних продуктов (Kaspersky, Kaspersky VPN) - https://eap.kaspersky.com/category/354/home
      Для бизнес-продуктов (KES, KSOS) - https://eap.kaspersky.com/category/356/business

      Информацию о изменении актуальной версии бета-продуктов мы будем публиковать здесь, в следующих обновлениях.
      Увидимся!
    • Bercolitt
      Автор Bercolitt
      Имеется коммерческая подписка на KPM на 1 год. Информация о подписке раньше присутствовала на сайте My Kaspersky и виден был код активации. Сейчас KPM входит в состав Kaspersky Plus без своего кода активации и срок лицензии заканчивается одновременно. KPM пока работает в режиме коммерческой лицензии без ограничений.


    • Anton3456
      Автор Anton3456
      Здравия переустановил винду скачал только стим решил зарание проверить все ДОКТОРОМ ВЕБ .И в итоге нашел вирус  CHROMIUM:PAGE.MALWARE.URL. что делать подскажите пожалуйста .Таже история что и у других людей этот вирус просто не удаляется помогите исправить пожалуйста 

    • alexander6624
      Автор alexander6624
      при проверке вирусов на dr web нашёлся вирус net malware url, dr web его обезвредить не смог,а при следующей проверке вируса не было найдено,но на следующий день при повторной проверке этот вирус опять обнаружился,при этом начал очень сильно грется процессор и начались сильные глюки.

    • Чилипиздрик
      Автор Чилипиздрик
      Здравствуйте! Подцепила на просторах интернета указанный MEM:Trojan.Win32.SEPEH.gen Удалить с помощью не выходит KVRT. Он его видит предлагает вылечить или пропустить (варианта удалить нет). Дальше делает вид, что работает, а после перезагрузки компа все остается на своих местах. Подскажите, пожалуйста, что с ним делать.
      CollectionLog-2025.06.18-20.38.zip
×
×
  • Создать...