shturman060173 Опубликовано 3 июня, 2015 Share Опубликовано 3 июня, 2015 Здравствуйте! Зашифровны все фотографии, музыка и документы. Названия изменились на наборы символов, расширение у файлов ".xtbl" На рабочем столе фон изменился на черный и выведена надпись красным шрифтом: ВНИМАНИЕ! Все важные файлы на всех дисках вашего компьютера были зашифрованы. Подробности вы можете прочитать в файлах README.txt, которые можно найти на любом из дисков. В файле README.txt следуюущий текст: Ваши файлы были зашифрованы. Чтобы расшифровать их, Вам необходимо отправить код: DA67F4D339F0132C9526|0 на электронный адрес decode0987@gmail.com или decode098@gmail.com . Далее вы получите все необходимые инструкции. Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации. Провел проверку Kaspersky Virus Removal Tool 2015, потом запустил автоматический сборщик логов. Результат прилагаю к сообщению. CollectionLog-2015.06.03-12.23.zip README1.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 3 июня, 2015 Share Опубликовано 3 июня, 2015 Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе. Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования. Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt. Прикрепите отчет к своему следующему сообщению. Подробнее читайте в этом руководстве. Ссылка на комментарий Поделиться на другие сайты More sharing options...
shturman060173 Опубликовано 4 июня, 2015 Автор Share Опубликовано 4 июня, 2015 Выслал отчет по результатам сканирования AdwCleaner. AdwCleanerR0.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 4 июня, 2015 Share Опубликовано 4 июня, 2015 Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите. Ссылка на комментарий Поделиться на другие сайты More sharing options...
shturman060173 Опубликовано 4 июня, 2015 Автор Share Опубликовано 4 июня, 2015 Высылаю отчет после удаления AdwCleaner. AdwCleanerS0.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 4 июня, 2015 Share Опубликовано 4 июня, 2015 Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files". Нажмите кнопку Scan. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении. Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении. Ссылка на комментарий Поделиться на другие сайты More sharing options...
shturman060173 Опубликовано 4 июня, 2015 Автор Share Опубликовано 4 июня, 2015 Высылаю результаты работы программы Farbar Recovery Scan Tool В архиве файлы FRST.txt и Addition.txt Archive.7z Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 4 июня, 2015 Share Опубликовано 4 июня, 2015 ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows! Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool: CreateRestorePoint: CloseProcesses: HKLM-x32\...\Run: [mobilegeni daemon] => C:\Program Files (x86)\Mobogenie\DaemonProcess.exe HKU\S-1-5-21-2841860025-3706769919-2613610649-1002\...\Run: [Settings Manager] => "C:\Users\lenova\AppData\Roaming\Settings Manager\SettingsManager.EXE" /autostart HKU\S-1-5-21-2841860025-3706769919-2613610649-1002\...\Run: [UM] => C:\Users\lenova\AppData\Roaming\Update Manager\UM.EXE BHO: No Name -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> No File C:\Program Files (x86)\Mobogenie C:\Users\lenova\AppData\Roaming\Settings Manager C:\Users\lenova\AppData\Roaming\Update Manager BHO-x32: Н¬ІЅТ»јь°ІЧ°Ц§іЦ -> {F72C8153-7140-4FEE-8F69-CA4579D71195} -> C:\Program Files (x86)\Tongbu\Addin\tbIEAddin.dll No File FF Plugin-x32: @tongbu.com/tongbu,version=0.1 -> C:\Program Files (x86)\Tongbu\Addin\npTongbuAddin.dll No File CHR Extension: (No Name) - C:\Users\lenova\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2014-02-25] CHR Extension: (No Name) - C:\Users\lenova\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2014-02-25] CHR Extension: (No Name) - C:\Users\lenova\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2014-02-25] CHR Extension: (No Name) - C:\Users\lenova\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2014-02-25] CHR Extension: (No Name) - C:\Users\lenova\AppData\Local\Google\Chrome\User Data\Default\Extensions\gmlllbghnfkpflemihljekbapjopfjik [2015-04-16] CHR Extension: (No Name) - C:\Users\lenova\AppData\Local\Google\Chrome\User Data\Default\Extensions\kbjopffcocgcnkigpnnmpcoimhjbjmba [2015-05-04] CHR Extension: (No Name) - C:\Users\lenova\AppData\Local\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg [2015-03-15] CHR Extension: (No Name) - C:\Users\lenova\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2014-02-25] CHR Extension: (No Name) - C:\Users\lenova\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2014-02-25] CHR HKLM-x32\...\Chrome\Extension: [eebjmjfemfljppbbmficnbigjoiajfff] - C:\Program Files (x86)\Аудио и видео скачивание\avdownloader-sk.crx [2014-05-16] CHR HKLM-x32\...\Chrome\Extension: [pchfckkccldkbclgdepkaonamkignanh] - http://clients2.google.com/service/update2/crx 2015-05-29 18:01 - 2015-06-02 15:39 - 00000000 __SHD C:\Users\Все пользователи\Windows 2015-05-29 18:01 - 2015-06-02 15:39 - 00000000 __SHD C:\ProgramData\Windows Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении! Обратите внимание, что компьютер будет перезагружен. Ссылка на комментарий Поделиться на другие сайты More sharing options...
shturman060173 Опубликовано 5 июня, 2015 Автор Share Опубликовано 5 июня, 2015 Здравствуйте! Высылаю результаты выполнения fixlist.txt утилитой Farbar Recovery Scan Tool. Fixlog.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 5 июня, 2015 Share Опубликовано 5 июня, 2015 Логи в порядке. С расшифровкой не поможем. Ссылка на комментарий Поделиться на другие сайты More sharing options...
shturman060173 Опубликовано 9 июня, 2015 Автор Share Опубликовано 9 июня, 2015 Спасибо за помощь. Жаль, что с расшифровкой помочь не можете. Может посоветуете куда можно обратится? Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 9 июня, 2015 Share Опубликовано 9 июня, 2015 С расшифровкой помогут только злодеи. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти