shimmering Опубликовано 13 мая, 2015 Опубликовано 13 мая, 2015 Добрый день. Открыли письмо. Заражение. Вирус VAULT = зашифрованы доки. Стоит лицензионный KIS, пропустил (почему?). Полная проверка. CCleaner и Восстановление системы (наверное не стоило). По инструкции сюда. Посмотрите пожалуйста. CollectionLog-2015.05.13-11.51.zip
mike 1 Опубликовано 13 мая, 2015 Опубликовано 13 мая, 2015 Стоит лицензионный KIS, пропустил (почему?). Потому что установлена устаревшая 14 версия антивируса, которая просто тупо не способна ловить шифраторы без сигнатур. Деинсталлируйте Optimizer Pro v3.2 Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе. Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования. Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt. Прикрепите отчет к своему следующему сообщению. Подробнее читайте в этом руководстве.
shimmering Опубликовано 13 мая, 2015 Автор Опубликовано 13 мая, 2015 Спасибо за ответ. Т.е. вы гарантируете, что если бы стояла версия 2015 - такого бы не произошло? Прикрепляю отчет AdwCleaner (by Xplode). В нем снова Optimizer Pro, хотя я его удалил. AdwCleanerR0.txt
mike 1 Опубликовано 13 мая, 2015 Опубликовано 13 мая, 2015 Т.е. вы гарантируете, что если бы стояла версия 2015 - такого бы не произошло? Там есть специальная защита против шифраторов, которая делает откат изменений и восстанавливает файлы из резервной копии. Вообще антивирус можно настроить таким образом, что никакой шифратор не сможет зашифровать файлы в указанных папках или дисках. Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.
shimmering Опубликовано 13 мая, 2015 Автор Опубликовано 13 мая, 2015 Т.е. вы гарантируете, что если бы стояла версия 2015 - такого бы не произошло? Там есть специальная защита против шифраторов, которая делает откат изменений и восстанавливает файлы из резервной копии. Вообще антивирус можно настроить таким образом, что никакой шифратор не сможет зашифровать файлы в указанных папках или дисках. Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите. Есть кнопка Удалить и кнопка Очистить. Вы имеете ввиду Удалить?
mike 1 Опубликовано 13 мая, 2015 Опубликовано 13 мая, 2015 По моей ссылке если перейдете, то найдете инструкцию по AdwCleaner.
shimmering Опубликовано 13 мая, 2015 Автор Опубликовано 13 мая, 2015 По моей ссылке если перейдете, то найдете инструкцию по AdwCleaner. Готово. AdwCleanerS0.txt
mike 1 Опубликовано 13 мая, 2015 Опубликовано 13 мая, 2015 Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files". Нажмите кнопку Scan. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении. Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
shimmering Опубликовано 13 мая, 2015 Автор Опубликовано 13 мая, 2015 Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files". Нажмите кнопку Scan. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении. Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении. Готово: FRST.txt Addition.txt
mike 1 Опубликовано 13 мая, 2015 Опубликовано 13 мая, 2015 Логи в порядке. С расшифровкой не поможем. Как вариант, http://virusinfo.info/showthread.php?t=156188
shimmering Опубликовано 15 мая, 2015 Автор Опубликовано 15 мая, 2015 Логи в порядке. С расшифровкой не поможем. Как вариант, http://virusinfo.info/showthread.php?t=156188 Спасибо.
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти