andrey170782 Опубликовано 26 сентября, 2015 Опубликовано 26 сентября, 2015 (изменено) Вирус зашифровал файлы doc -WORD документы , они стали вот такого формата email-gerkaman@aol.com.ver-CL 1.0.0.0.id-LEVGLWACKRKRTGDCGKHHKHEKEVSRVMJITPLO-25.09.2015 9@55@158965846.randomname-BXDVNYCZWEVDHAASOOHPKCCDQRRKAI.UHG.cbf email-Igor_svetlov2@aol.com.ver-CL 1.0.0.0.id-ZRVAVNLALBYXVJIZFKBAGIAZLCKJUTKQWNMI-25.09.2015 9@57@379911804.randomname-LICODDAHFMTSFVLCJARRYYRKJJKKJR.YSY.cbf На всех компьютерах установлен касперский , обновляется регулярно . После обнаружения вирусного шифровальщика , через центр управления принудительно запустили обновление баз на всех компах и сканирование. . CollectionLog-2015.09.26-11.36.zip Изменено 27 сентября, 2015 пользователем andrey170782
thyrex Опубликовано 26 сентября, 2015 Опубликовано 26 сентября, 2015 Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. 1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. 2. Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5". 3. Нажмите кнопку Scan. 4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите этот отчет в следующем сообщении. 5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt). Пожалуйста, и его тоже прикрепите в следующем сообщении.
andrey170782 Опубликовано 26 сентября, 2015 Автор Опубликовано 26 сентября, 2015 Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. 1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. 2. Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5". 3. Нажмите кнопку Scan. 4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите этот отчет в следующем сообщении. 5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt). Пожалуйста, и его тоже прикрепите в следующем сообщении. Addition.txt FRST.txt
thyrex Опубликовано 26 сентября, 2015 Опубликовано 26 сентября, 2015 1. Откройте Блокнот и скопируйте в него приведенный ниже текст CreateRestorePoint: HKLM\...\Run: [] => [X] 2015-09-25 09:57 - 2015-09-25 09:57 - 0000064 _____ () C:\Program Files\AUHRJOYWMX.TRI 2015-09-25 23:51 - 2015-09-25 23:51 - 0927422 _____ () C:\Program Files\desk.bmp 2015-09-25 23:51 - 2015-09-25 23:51 - 0051234 _____ () C:\Program Files\desk.jpg 2015-09-25 15:33 - 2015-09-25 23:51 - 0000081 _____ () C:\Program Files\JRBDMMLYRT.GBR 2015-09-25 09:55 - 2015-09-25 09:55 - 0000064 _____ () C:\Program Files\USNZKRETQY.GFY Reboot: 2. Нажмите Файл – Сохранить как 3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool 4. Укажите Тип файла – Все файлы (*.*) 5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить 6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении! Обратите внимание, что компьютер будет перезагружен.
andrey170782 Опубликовано 26 сентября, 2015 Автор Опубликовано 26 сентября, 2015 1. Откройте Блокнот и скопируйте в него приведенный ниже текст CreateRestorePoint: HKLM\...\Run: [] => [X] 2015-09-25 09:57 - 2015-09-25 09:57 - 0000064 _____ () C:\Program Files\AUHRJOYWMX.TRI 2015-09-25 23:51 - 2015-09-25 23:51 - 0927422 _____ () C:\Program Files\desk.bmp 2015-09-25 23:51 - 2015-09-25 23:51 - 0051234 _____ () C:\Program Files\desk.jpg 2015-09-25 15:33 - 2015-09-25 23:51 - 0000081 _____ () C:\Program Files\JRBDMMLYRT.GBR 2015-09-25 09:55 - 2015-09-25 09:55 - 0000064 _____ () C:\Program Files\USNZKRETQY.GFY Reboot: 2. Нажмите Файл – Сохранить как 3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool 4. Укажите Тип файла – Все файлы (*.*) 5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить 6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении! Обратите внимание, что компьютер будет перезагружен. Fixlog.txt
andrey170782 Опубликовано 26 сентября, 2015 Автор Опубликовано 26 сентября, 2015 С расшифровкой не поможем Понятно спасибо.
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти