Владимир Шилин Опубликовано 22 ноября, 2015 Share Опубликовано 22 ноября, 2015 Доброго времени суток! Дня три назад антивирус Аваст отключил бесплатную лицензию - потребовал для продолжения регистрацию. Этот момент, к сожалению, в связи со сверхурочной нагрузкой по работе был мной упущен. В один прекрасный день было обнаружено, что все медиафайлы (фото, аудио, видео) стали зашифрованными (название изменилось на набор букв-цифр) с расширением .xtbl. Уже позже прочитал про этот вирус, но никаких сообщений про выкуп не найдено. Помогите, пожалуйста, спасти файлы, большинство из них - важные фото- и видео- отчеты по работе. С уважение, Владимир. Проверку KVRT 2015 произвел, отчет автосборщика логов прикрепляю CollectionLog-2015.11.22-20.07.zip Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 22 ноября, 2015 Share Опубликовано 22 ноября, 2015 Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. 1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. 2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files. 3. Нажмите кнопку Scan. 4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите этот отчет в следующем сообщении. 5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt). Пожалуйста, и его тоже прикрепите в следующем сообщении. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Владимир Шилин Опубликовано 22 ноября, 2015 Автор Share Опубликовано 22 ноября, 2015 Отчет Addition.txt FRST.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 22 ноября, 2015 Share Опубликовано 22 ноября, 2015 eShield Browser Security Money Viking UpdateAdmin удалите через Установку программ 1. Откройте Блокнот и скопируйте в него приведенный ниже текст CreateRestorePoint: ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => No File HKU\S-1-5-21-21280374-2580057065-1447402846-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://services.eshield.com/general/newhometab.php?hometab=home&partner=11467&guid={CE34F2D0-2B16-4573-83D0-1289ECC506C2}&i= HKU\S-1-5-21-21280374-2580057065-1447402846-1000\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://services.eshield.com/general/newhometab.php?hometab=home&partner=11467&guid={CE34F2D0-2B16-4573-83D0-1289ECC506C2}&i= SearchScopes: HKU\S-1-5-21-21280374-2580057065-1447402846-1000 -> DefaultScope {263F4208-23AC-453B-8C8C-85AE1D3BE302} URL = hxxp://search.eshield.com/serp?guid={CE34F2D0-2B16-4573-83D0-1289ECC506C2}&action=default_search&k={searchTerms} SearchScopes: HKU\S-1-5-21-21280374-2580057065-1447402846-1000 -> {263F4208-23AC-453B-8C8C-85AE1D3BE302} URL = hxxp://search.eshield.com/serp?guid={CE34F2D0-2B16-4573-83D0-1289ECC506C2}&action=default_search&k={searchTerms} SearchScopes: HKU\S-1-5-21-21280374-2580057065-1447402846-1000 -> {57259F4C-9CDC-4E94-BF09-4D23DCE15BCF} URL = hxxp://search.yahoo.com/search?p={searchTerms}&fr=tightropetb&type=11467 2015-11-06 02:21 - 2015-11-06 02:21 - 00000899 _____ C:\README9.txt 2015-11-06 02:21 - 2015-11-06 02:21 - 00000899 _____ C:\README8.txt 2015-11-06 02:21 - 2015-11-06 02:21 - 00000899 _____ C:\README7.txt 2015-11-06 02:21 - 2015-11-06 02:21 - 00000899 _____ C:\README6.txt 2015-11-06 02:21 - 2015-11-06 02:21 - 00000899 _____ C:\README5.txt 2015-11-06 02:21 - 2015-11-06 02:21 - 00000899 _____ C:\README4.txt 2015-11-06 02:21 - 2015-11-06 02:21 - 00000899 _____ C:\README3.txt 2015-11-06 02:21 - 2015-11-06 02:21 - 00000899 _____ C:\README2.txt 2015-11-06 02:21 - 2015-11-06 02:21 - 00000899 _____ C:\README10.txt 2015-11-06 02:13 - 2015-11-08 19:24 - 00000000 __SHD C:\Users\Все пользователи\Windows 2015-11-06 02:13 - 2015-11-08 19:24 - 00000000 __SHD C:\ProgramData\Windows Task: {1857DACE-8491-4D1E-B6A1-8423428C65BA} - System32\Tasks\UpdateAdmin => C:\Users\Владимир\AppData\Local\UpdateAdmin\UpdateAdmin.exe [2015-09-14] () <==== ATTENTION Reboot: 2. Нажмите Файл – Сохранить как 3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool 4. Укажите Тип файла – Все файлы (*.*) 5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить 6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении! Обратите внимание, что компьютер будет перезагружен. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Владимир Шилин Опубликовано 24 ноября, 2015 Автор Share Опубликовано 24 ноября, 2015 Все сделал, как описано Fixlog.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 25 ноября, 2015 Share Опубликовано 25 ноября, 2015 Лицензия на антивирус действующая? Ссылка на комментарий Поделиться на другие сайты More sharing options...
Владимир Шилин Опубликовано 25 ноября, 2015 Автор Share Опубликовано 25 ноября, 2015 сам не особо разбираюсь в этом, до этого аваст бесплатный стоял, только бесполезный он, а затем, после заражения, знакомый установил антивирус от касперского, там вроде нормально было, но вчера сам антивирус стал красным и сказал, что нужна лицензия - значит нет лицензии...да, звонил ему - сказал: тогда поставь бесплтную версию на 30 дней, пока хоть такой и то хорошо...буду искать варианты потом, бесплатный или купить Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 25 ноября, 2015 Share Опубликовано 25 ноября, 2015 С расшифровкой не поможем Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти