Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

День добрый! Приключилась беда, поймал вирус шифровщик, заметил его не сразу,он успел много делов натворить,прошу Вашей помощи!

  1. Проверил программами Касперкского (rectordecryptor,xoristdecryptor) не дало результата
  2. Проверил dr.web.cureit она нашёл 2 угрозы, определил шифровщика как trojan.encoder.1242 (скрин в прикреплении)

Вирус сработал только на дисках которые использовались в работе ОС, один локальный диск который напрямую ЭТИМ пользователем не был задействован - не заражён.
Собрал логи и прошу Вашей помощи!!

Так же хочу спросить,восстановление системы никак не поможет?


Почитал такие же ветки, вот логи с программ (ClearLNK , AdwCleaner (by Xplode))
Логи во вложении,буду признателен за помощь!

post-35196-0-58251300-1436618323_thumb.png

CollectionLog-2015.07.11-15.29.zip

AdwCleanerR0.txt

ClearLNK-11.07.2015_15-46.log

Опубликовано
Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5".

B92LqRQ.png

Нажмите кнопку Scan.

После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.

Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.

Опубликовано

Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку, откуда была запущена утилита Farbar Recovery Scan Tool:

 

CreateRestorePoint:
BHO: No Name -> {D5FEC983-01DB-414A-9456-AF95AC9ED7B5} ->  No File
C:\Users\Алёша и Серёжа\AppData\Local\Temp\319B049BEB47870C.exe
C:\Users\Алёша и Серёжа\AppData\Local\Temp\6D1A1D67-6FF0-455F-86F2-CE0C8DE17916.exe
C:\Users\Алёша и Серёжа\AppData\Local\Temp\8082100542FD681E.exe
C:\Users\Алёша и Серёжа\AppData\Local\Temp\amigo_setup.exe
C:\Users\Алёша и Серёжа\AppData\Local\Temp\ZaxarSetup.4.001.33.exe
C:\Users\Комп\AppData\Local\Temp\mgwz.dll
Reboot:

  • Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • pk1378
      Автор pk1378
      на ноутбуке вирус зашифровал файлы фотографий и документы - файла имеют расширение xbtl
      помогите расшифровать 
      лог файл и пара зашифрованных файлов прилагаются
      CollectionLog-2015.06.08-13.05.zip
      зашифрованые файлы.zip
    • SING
      Автор SING
      Ваши файлы зашифрованы...
      отправить код...
      deshifrovka@india.com...
      блабла тоже самое на английском
      Куча readme.txt и файлы формата .xbtl
      rectordecryptor.exe -  не помогает, не расшифровывает.
       
      ПОМОГИТЕ.
       
      CollectionLog-2015.02.17-08.40.zip
    • iluxa99999
      Автор iluxa99999
      Здравствуйте.
      На днях родители принесли ноутбук, и сказали что зашифровали все файлы какие то вирусы. Я полечил компьютер через флешку доктором вебом, потом с помощью програмки avz и на конец антивирусов касперского.
      Все вирусы были удалены, но фотографии так и остались зашифрованными, что же мне сделать чтобы расшифровать все фото.
      Информация об удалённых вирусах осталась в отчётности касперского.
      CollectionLog-2015.02.28-12.55.zip
      obrazec.rar
    • вася1525
      Автор вася1525
      Прошу помощь у спецов.Вирус переделал все тхт файлы и много чего другого.
      virusinfo_syscheck.zip
    • Mickl1977
      Автор Mickl1977
      Подключились к серверу 03.0087 в 00:19 часа примерно и зашифровали файлы.  Файлы получили расширение .IxehUe8Rg. Есть ли возможность расшифровать?
      Files.rar
×
×
  • Создать...