Bambuk72 Опубликовано 6 ноября, 2015 Share Опубликовано 6 ноября, 2015 Добрый день! Пользователь получил письмо и запустил прикрепленный файл. Результат не заставил себя ждать. Файлы зашифрованы. Посмотрите пожалуйста. CollectionLog-2015.11.06-16.24.zip Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 6 ноября, 2015 Share Опубликовано 6 ноября, 2015 Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files". Нажмите кнопку Scan. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении. Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Bambuk72 Опубликовано 6 ноября, 2015 Автор Share Опубликовано 6 ноября, 2015 Отправил. Addition.txt FRST.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 6 ноября, 2015 Share Опубликовано 6 ноября, 2015 ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows! Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool: CreateRestorePoint: CloseProcesses: GroupPolicy: Restriction - Chrome <======= ATTENTION CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION URLSearchHook: HKU\S-1-5-21-1292428093-2049760794-1177238915-1003 - (No Name) - {09900DE8-1DCA-443F-9243-26FF581438AF} - No File BHO: No Name -> {8984B388-A5BB-4DF7-B274-77B879E179DB} -> No File Toolbar: HKLM - No Name - {09900DE8-1DCA-443F-9243-26FF581438AF} - No File FF NewTab: yafd:tabs 2015-11-06 10:33 - 2015-11-06 10:33 - 0000065 _____ () C:\Program Files\GKNQOEGQEJ.LRH 2015-11-06 15:00 - 2015-11-06 15:00 - 0000065 _____ () C:\Program Files\OOLAYUYHDF.RGK File: C:\Documents and Settings\Бухгалтер\Local Settings\Temp\Информация по кредитному договору ООО Реннесанс кредит банк.docx.exe C:\Documents and Settings\Бухгалтер\Local Settings\Temp\Информация по кредитному договору ООО Реннесанс кредит банк.docx.exe Folder: C:\FRST\Quarantine Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении! Обратите внимание, что компьютер будет перезагружен. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Bambuk72 Опубликовано 6 ноября, 2015 Автор Share Опубликовано 6 ноября, 2015 Проделал. Fixlog.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 6 ноября, 2015 Share Опубликовано 6 ноября, 2015 Проверьте эти файлы на virustotal C:\FRST\Quarantine\C\Documents and Settings\Бухгалтер\Local Settings\Temp\Информация по кредитному договору ООО Реннесанс кредит банк.docx.exe.xBAD кнопка Выбрать файл (Choose File) - ищете нужный файл у вас в системе - Открыть (Browse) - Проверить (Scan it!). Нажать на кнопку Повторить анализ (Reanalyse) если будет. Дождитесь результата . Ссылку на результат (то, что будет в адресной строке в браузере) копируете и выкладываете в теме. Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 7 ноября, 2015 Share Опубликовано 7 ноября, 2015 + зашифрованный файл для моей коллекции пришлите Ссылка на комментарий Поделиться на другие сайты More sharing options...
Bambuk72 Опубликовано 7 ноября, 2015 Автор Share Опубликовано 7 ноября, 2015 Результат проверки https://www.virustotal.com/ru/file/236c61542de7d4b571ed66c88b345bb1e2156b4a48fe6bd2bd607b47036d6fad/analysis/1446890362/ И файл шифрованный... Я так понимаю теперь ПК - кирпич? email-Seven_Legion2@aol.com.ver-CL 1.0.0.0.id-IAFBRIWWBCTTHOFMXELCMTABFMTAVCDJUBIZ-06.11.2015 10@33@089635371.randomname-GCKOTEFWUVVNBBSJOFWNRIZGLCTKEV.YWG.zip Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 7 ноября, 2015 Share Опубликовано 7 ноября, 2015 Файл, который проверяли на Вирустотал, удалите. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти