rubin51 0 Опубликовано 12 октября, 2015 Share Опубликовано 12 октября, 2015 (изменено) Здравствуйте! Зашифровались файлы. После открытия письма зашифровались файлы на компьютере. Теперь невозможно открыть файлы. Все зашифрованные файлы теперь называются email-moshiax@aol.com.ver-CL 1.0.0.0.id-JMPSWYCEHKNQTWZCFILNRTWZCFILNRTWACFI-08.10.2015 8@57@528941935.randomname-RXCGKMPTVYBEHLNQUWZCFHLNQTWZCF.IMP.cbf Просим помощи в расшифровании наших файлов. Изменено 12 октября, 2015 пользователем rubin51 Цитата Ссылка на сообщение Поделиться на другие сайты
thyrex 1 468 Опубликовано 12 октября, 2015 Share Опубликовано 12 октября, 2015 http://[url=http://forum.kasperskyclub.ru/index.php?showtopic=43640]Порядок оформления запроса о помощи[/url] Цитата Ссылка на сообщение Поделиться на другие сайты
rubin51 0 Опубликовано 12 октября, 2015 Автор Share Опубликовано 12 октября, 2015 (изменено) Лог в прикрепленном файле. Изменено 12 октября, 2015 пользователем rubin51 Цитата Ссылка на сообщение Поделиться на другие сайты
mike 1 1 093 Опубликовано 12 октября, 2015 Share Опубликовано 12 октября, 2015 Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе. Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования. Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s1].txt. Прикрепите отчет к своему следующему сообщению. Подробнее читайте в этом руководстве. Цитата Ссылка на сообщение Поделиться на другие сайты
rubin51 0 Опубликовано 12 октября, 2015 Автор Share Опубликовано 12 октября, 2015 Лог прикреплен Цитата Ссылка на сообщение Поделиться на другие сайты
mike 1 1 093 Опубликовано 12 октября, 2015 Share Опубликовано 12 октября, 2015 Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите. Цитата Ссылка на сообщение Поделиться на другие сайты
rubin51 0 Опубликовано 12 октября, 2015 Автор Share Опубликовано 12 октября, 2015 (изменено) Прикрепили Изменено 12 октября, 2015 пользователем rubin51 Цитата Ссылка на сообщение Поделиться на другие сайты
mike 1 1 093 Опубликовано 12 октября, 2015 Share Опубликовано 12 октября, 2015 Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files". Нажмите кнопку Scan. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении. Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении. Цитата Ссылка на сообщение Поделиться на другие сайты
rubin51 0 Опубликовано 12 октября, 2015 Автор Share Опубликовано 12 октября, 2015 (изменено) Готово Изменено 12 октября, 2015 пользователем rubin51 Цитата Ссылка на сообщение Поделиться на другие сайты
mike 1 1 093 Опубликовано 12 октября, 2015 Share Опубликовано 12 октября, 2015 ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows! Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool: CreateRestorePoint: CloseProcesses: HKU\S-1-5-18\...\Run: [userinit] => C:\WINDOWS\system32\ntos.exe CHR HKLM\...\Chrome\Extension: [gndaciceccgapjhpniecknjlmmlanaem] - hxxps://clients2.google.com/service/update2/crx CHR HKLM\...\Chrome\Extension: [hcncjpganfocbfoenaemagjjopkkindp] - <no Path\update_url> CHR HKLM\...\Chrome\Extension: [kppacdmmddediahklmcgkgdhhoojemmd] - hxxps://clients2.google.com/service/update2/crx CHR HKLM\...\Chrome\Extension: [pganlglbhgfjfgopijbhemcpbehjnpia] - hxxps://clients2.google.com/service/update2/crx S4 Updater.Mail.Ru; C:\Program Files\Mail.Ru\MailRuUpdater\MailRuUpdater.exe --s [X] S1 xpdx; no ImagePath NETSVC: cb38848132 -> no filepath. NETSVC: sb63273332 -> no filepath. NETSVC: cb86683832 -> no filepath. NETSVC: sb82704332 -> no filepath. 2015-10-08 08:57 - 2015-10-08 09:25 - 00000080 _____ C:\Program Files\FHITOEFLAV.RVD 2015-10-08 08:56 - 2015-10-08 08:56 - 00000000 ____D C:\Program Files\Compressed data archive DomainProfile\AuthorizedApplications: [C:\Documents and Settings\Администратор\Local Settings\Temp\~nsu.tmp\Au_.exe] => Enabled:???????? StandardProfile\AuthorizedApplications: [C:\Documents and Settings\Администратор\Local Settings\Temp\~nsu.tmp\Au_.exe] => Enabled:???????? Folder: C:\FRST\Quarantine Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении! Обратите внимание, что компьютер будет перезагружен. Цитата Ссылка на сообщение Поделиться на другие сайты
rubin51 0 Опубликовано 12 октября, 2015 Автор Share Опубликовано 12 октября, 2015 (изменено) Готово Изменено 12 октября, 2015 пользователем rubin51 Цитата Ссылка на сообщение Поделиться на другие сайты
mike 1 1 093 Опубликовано 12 октября, 2015 Share Опубликовано 12 октября, 2015 С расшифровкой не поможем. Цитата Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения
Присоединяйтесь к обсуждению
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.