tagie Опубликовано 5 мая, 2015 Share Опубликовано 5 мая, 2015 Ваши файлы были зашифрованы.Чтобы расшифровать их, Вам необходимо отправить код:FE96614A6D3FA8E891B8|94|2|2на электронный адрес decodefiles1@gmail.com или decodefiles@india.com .Далее вы получите все необходимые инструкции. Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации. All the important files on your computer were encrypted.To decrypt the files you should send the following code:FE96614A6D3FA8E891B8|94|2|2to e-mail address decodefiles1@gmail.com or decodefiles@india.com .Then you will receive all necessary instructions.All the attempts of decryption by yourself will result only in irrevocable loss of your data. Без комментариев Ссылка на комментарий Поделиться на другие сайты More sharing options...
_Maks__ Опубликовано 5 мая, 2015 Share Опубликовано 5 мая, 2015 Правила, которые нужно выполнить, чтобы консультанты могли вам помочь. Добавьте нужные файлы к следующему сообщению. Ссылка на комментарий Поделиться на другие сайты More sharing options...
tagie Опубликовано 5 мая, 2015 Автор Share Опубликовано 5 мая, 2015 логи CollectionLog-2015.05.05-22.00.zip Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 6 мая, 2015 Share Опубликовано 6 мая, 2015 Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе. Если у вас похожая проблема - создайте тему в разделе Уничтожение вирусов и выполните Правила оформления запроса о помощи. Здравствуйте! Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin QuarantineFile('C:\Users\User\AppData\Roaming\Dorrible\Ribble\d.exe',''); QuarantineFile('C:\iexplore.bat',''); QuarantineFile('C:\Users\User\AppData\Local\Yandex\browser.bat',''); QuarantineFile('C:\Program Files (x86)\Google\chrome.bat',''); DeleteService('TS888x64'); DeleteService('QMUdisk'); DeleteService('BDSafeBrowser'); DeleteService('bd0004'); DeleteService('BAPIDRV'); DeleteFile('C:\Windows\system32\DRIVERS\BAPIDRV64.sys','32'); DeleteFile('C:\Windows\system32\DRIVERS\bd0004.sys','32'); DeleteFile('C:\Windows\system32\drivers\BDSafeBrowser.sys','32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\10.5.15816.217\QMUdisk64.sys','32'); DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\10.5.15816.217\TS888x64.sys','32'); DeleteFile('C:\Program Files (x86)\Google\chrome.bat','32'); DeleteFile('C:\Users\User\AppData\Local\Yandex\browser.bat','32'); DeleteFile('C:\iexplore.bat','32'); DeleteFile('C:\Windows\system32\Tasks\Ribble','64'); DeleteFile('C:\Users\User\AppData\Roaming\Dorrible\Ribble\d.exe','32'); ExecuteSysClean; ExecuteRepair(2); ExecuteRepair(14); RebootWindows(true); end. Внимание! Будет выполнена перезагрузка компьютера. После перезагрузки компьютера выполните скрипт в АВЗ: begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. quarantine.zip из папки AVZ отправьте через данную форму. 1. Выберите тип запроса "Запрос на исследование вредоносного файла". 2. В окне "Подробное описание возникшей ситуации" наберите "Выполняется запрос хэлпера". 3. Прикрепите файл карантина 4. Введите изображенное на картинке число и нажмите "Далее". 5. Если размер карантина превышает 15 Мб, то карантин отправьте по адресу newvirus@kaspersky.com Полученный ответ сообщите здесь (с указанием номера KLAN) Скачайте ClearLNK и сохраните архив с утилитой на рабочем столе. Распакуйте архив с утилитой в отдельную папку. Перенесите Check_Browsers_LNK.log из папки Автологгера на ClearLNK как показано на рисунке Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG. Прикрепите этот отчет к своему следующему сообщению. Сделайте новые логи Автологгером. Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе. Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования. Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt. Прикрепите отчет к своему следующему сообщению. Подробнее читайте в этом руководстве. Ссылка на комментарий Поделиться на другие сайты More sharing options...
tagie Опубликовано 7 мая, 2015 Автор Share Опубликовано 7 мая, 2015 Вот AdwCleanerR0.txt CollectionLog-2015.05.07-10.17.zip ClearLNK-07.05.2015_10-07.log Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 7 мая, 2015 Share Опубликовано 7 мая, 2015 Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти