Анна Кукарина Опубликовано 28 октября, 2015 Опубликовано 28 октября, 2015 Здравствуйте. Секретарь пустил к себе вирус шифровальщик, все файлы стали формата email-Igor_svetlov2@aol.com.ver-CL 1.0.0.0.id-QQRSTUVVWXYZZABBCDEEFGGHIIJKKLMNNNOP-22.10.2015 14@00@141213280.randomname-OQRTVVWXYZZABCCDDEFGHIIJKLMMNO.QRR.cbf Каким образом все вернуть обратно? CollectionLog-2015.10.28-15.41.zip
mike 1 Опубликовано 28 октября, 2015 Опубликовано 28 октября, 2015 Скачайте ClearLNK и сохраните архив с утилитой на рабочем столе. Распакуйте архив с утилитой в отдельную папку. Перенесите Check_Browsers_LNK.log на ClearLNK как показано на рисунке Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG. Прикрепите этот отчет к своему следующему сообщению. Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files". Нажмите кнопку Scan. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении. Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
Анна Кукарина Опубликовано 28 октября, 2015 Автор Опубликовано 28 октября, 2015 Готово Addition.txt ClearLNK-28.10.2015_16-19.log FRST.txt
mike 1 Опубликовано 28 октября, 2015 Опубликовано 28 октября, 2015 ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows! Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool: CreateRestorePoint: CloseProcesses: Toolbar: HKU\.DEFAULT -> No Name - {91397D20-1446-11D4-8AF4-0040CA1127B6} - No File Toolbar: HKU\S-1-5-21-2600750131-795581210-3966785623-1000 -> No Name - {91397D20-1446-11D4-8AF4-0040CA1127B6} - No File FF NewTab: yafd:tabs CHR HKLM-x32\...\Chrome\Extension: [dedmngkbaffkenlfdcbganndoghblmap] - C:\Program Files (x86)\BetterSurf\ch\Chrome.crx <not found> CHR HKLM-x32\...\Chrome\Extension: [mmifolfpllfdhilecpdpmemhelmanajl] - C:\Program Files (x86)\BetterSurf\BetterSurfPlus\ch\BetterSurfPlus.crx <not found> CHR HKLM-x32\...\Chrome\Extension: [nkcpopggjcjkiicpenikeogioednjeac] - C:\Users\User\AppData\Local\Temp\nkcpopggjcjkiicpenikeogioednjeac.crx [2013-12-13] CHR HKLM-x32\...\Chrome\Extension: [poheodfamflhhhdcmjfeggbgigeefaco] - C:\Program Files (x86)\Better-Surf\ch\Chrome.crx <not found> 2015-10-22 14:38 - 2015-10-22 14:38 - 0000065 _____ () C:\Program Files (x86)\DZNGKJDNYR.KSR 2015-10-22 14:25 - 2015-10-22 14:25 - 0000065 _____ () C:\Program Files (x86)\RNZZPNJMVC.WFF 2015-10-22 14:00 - 2015-10-22 14:00 - 0000065 _____ () C:\Program Files (x86)\ZPCNROXKVT.CHQ Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении! Обратите внимание, что компьютер будет перезагружен.
mike 1 Опубликовано 29 октября, 2015 Опубликовано 29 октября, 2015 С расшифровкой не поможем. http://forum.kaspersky.com/index.php?showtopic=314866
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти