shimmering Опубликовано 13 мая, 2015 Share Опубликовано 13 мая, 2015 Добрый день. Открыли письмо. Заражение. Вирус VAULT = зашифрованы доки. Стоит лицензионный KIS, пропустил (почему?). Полная проверка. CCleaner и Восстановление системы (наверное не стоило). По инструкции сюда. Посмотрите пожалуйста. CollectionLog-2015.05.13-11.51.zip Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 13 мая, 2015 Share Опубликовано 13 мая, 2015 Стоит лицензионный KIS, пропустил (почему?). Потому что установлена устаревшая 14 версия антивируса, которая просто тупо не способна ловить шифраторы без сигнатур. Деинсталлируйте Optimizer Pro v3.2 Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе. Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования. Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt. Прикрепите отчет к своему следующему сообщению. Подробнее читайте в этом руководстве. Ссылка на комментарий Поделиться на другие сайты More sharing options...
shimmering Опубликовано 13 мая, 2015 Автор Share Опубликовано 13 мая, 2015 Спасибо за ответ. Т.е. вы гарантируете, что если бы стояла версия 2015 - такого бы не произошло? Прикрепляю отчет AdwCleaner (by Xplode). В нем снова Optimizer Pro, хотя я его удалил. AdwCleanerR0.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 13 мая, 2015 Share Опубликовано 13 мая, 2015 Т.е. вы гарантируете, что если бы стояла версия 2015 - такого бы не произошло? Там есть специальная защита против шифраторов, которая делает откат изменений и восстанавливает файлы из резервной копии. Вообще антивирус можно настроить таким образом, что никакой шифратор не сможет зашифровать файлы в указанных папках или дисках. Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите. Ссылка на комментарий Поделиться на другие сайты More sharing options...
shimmering Опубликовано 13 мая, 2015 Автор Share Опубликовано 13 мая, 2015 Т.е. вы гарантируете, что если бы стояла версия 2015 - такого бы не произошло? Там есть специальная защита против шифраторов, которая делает откат изменений и восстанавливает файлы из резервной копии. Вообще антивирус можно настроить таким образом, что никакой шифратор не сможет зашифровать файлы в указанных папках или дисках. Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите. Есть кнопка Удалить и кнопка Очистить. Вы имеете ввиду Удалить? Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 13 мая, 2015 Share Опубликовано 13 мая, 2015 По моей ссылке если перейдете, то найдете инструкцию по AdwCleaner. Ссылка на комментарий Поделиться на другие сайты More sharing options...
shimmering Опубликовано 13 мая, 2015 Автор Share Опубликовано 13 мая, 2015 По моей ссылке если перейдете, то найдете инструкцию по AdwCleaner. Готово. AdwCleanerS0.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 13 мая, 2015 Share Опубликовано 13 мая, 2015 Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files". Нажмите кнопку Scan. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении. Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении. Ссылка на комментарий Поделиться на другие сайты More sharing options...
shimmering Опубликовано 13 мая, 2015 Автор Share Опубликовано 13 мая, 2015 Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files". Нажмите кнопку Scan. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении. Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении. Готово: FRST.txt Addition.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 13 мая, 2015 Share Опубликовано 13 мая, 2015 Логи в порядке. С расшифровкой не поможем. Как вариант, http://virusinfo.info/showthread.php?t=156188 Ссылка на комментарий Поделиться на другие сайты More sharing options...
shimmering Опубликовано 15 мая, 2015 Автор Share Опубликовано 15 мая, 2015 Логи в порядке. С расшифровкой не поможем. Как вариант, http://virusinfo.info/showthread.php?t=156188 Спасибо. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти