Перейти к содержанию

Рекомендуемые сообщения

Опубликовано
Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".

Нажмите кнопку Scan.

После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.

Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.


3munStB.png
  • Спасибо (+1) 1
Опубликовано

Антивирус Касперского 6.0 для Windows Workstations (HKLM\...\{8F023021-A7EB-45D3-9269-D65264C81729}) (Version: 6.0.4.1424 - Лаборатория Касперского)

Антивирус уже давно снят с поддержки. К нему и базы уже не выпускают. Обновляйтесь до KES 10! Переход на новую версию бесплатный. http://forum.kaspersky.com/index.php?s=&showtopic=340923&view=findpost&p=2524234
 
 
 
ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!
 
  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
CloseProcesses:
HKLM\...\Run: [] => [X]
2015-12-22 13:17 - 2015-12-22 13:17 - 00927422 _____ C:\Program Files\desk.bmp
2015-12-22 11:30 - 2015-12-22 13:11 - 00000081 _____ C:\Program Files\MPOXFGGBGT.TTL
2015-12-22 11:29 - 2015-12-22 11:29 - 00000000 ____D C:\Program Files\SourceForge inc
2015-12-22 13:17 - 2015-12-22 13:17 - 0927422 _____ () C:\Program Files\desk.bmp
2015-12-22 13:17 - 2015-12-22 13:17 - 0149043 _____ () C:\Program Files\desk.jpg
2015-12-22 11:30 - 2015-12-22 13:11 - 0000081 _____ () C:\Program Files\MPOXFGGBGT.TTL
C:\Users\КрасицкаяНИ\AppData\Local\Temp\adobe_flash.exe
Task: {36F2BB95-55F5-4ABA-8061-3FEF482C7945} - System32\Tasks\Scheduled Update for Ask Toolbar => C:\Program Files\Ask.com\UpdateTask.exe [2011-02-01] () <==== ATTENTION
  • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.
 
 
  • Спасибо (+1) 1

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • kulichenko.znam
      Автор kulichenko.znam
      Добрый день!
      Сотруднице на почту пришло письмо от знакомого пользователя. открыла ссылку и ...
      Во вложении файлы логов и несколько зараженных файлов.
      Заранее благодарен.
      Вирус.zip
    • rom_strizh
      Автор rom_strizh
      Добрый день.
      Помогите ПЛЗ . Заранее спс. 
      CollectionLog-2015.12.17-17.04.zip
      email-moshiax@aol.com.ver-CL 1.2.0.0.id-FGHIIJJKLMMMNNOPPQRRRSSTUUVVVWXXYZZA-16.12.2015 18@09@518667684.randomname-BCDEFFGHIIJJJKLLMNNOOOPPQRRSSS.TUV.rar
    • Evgeniy421
      Автор Evgeniy421
      Здравствуйте! Поймал вирус-шифровальщик. Он зашифровал файлы фотографий и *.xls документы. Зашифрованные файлы имеют название вида "email-panterra322@gmail.com.ver-CL 1.2.0.0.id-XYZABCCDEEFGHHHIJKLLLMNOPPQQRSSTUUVV-12.12.2015 12@21@094675716.randomname-HKMNPPPQRSTTUVVWXYYZAABCCDEEFG.HII"

      И такие виды
      email-panterra322@gmail.com.ver-CL 1.2.0.0.id-XYZABCCDEEFGHHHIJKLLLMNOPPQQRSSTUUVV-12.12.2015 12@21@094675716.randomname-NRSTVWWXYYZAABCCDEEFGGHIJJKKLM.NNO
      Addition.txt
      FRST.txt
    • sergeycyplakov
      Автор sergeycyplakov
      Люди помогите пожалуйста! Через почту отхватил Trojan-Ransom.Win32.Cryakl.aga шифровальщик!! файлы в основном фото такого типа стали - email-iizomer@aol.com.ver-CL 1.2.0.0.id-XXYZAABBCCCCDDEEFGGGGHHIIJJKKLLLLMMN-08.12.2015 14@43@445812999.randomname-KLLMMMNNOOPPQQQQRRSSTTUUUUVVWW.XYY
    • geniy-ev
      Автор geniy-ev
      Уважаемые модераторы и консультанты!
      Я получил письмо такого содержания:
        "Уведомляем Вас о том, что, с 1.01.2016 года Ваш тарифный план будет более недоступен и переведён на другой. Изменениям подверглась скорость доступа в сеть Интернет и ценовая политика соотетственно. Предлагаем Вам ознакомиться с полными изменениями в новом тарифном плане в сравнении со старым, скачав новый тарифный лист, доступный по ссылке ниже."   Прикреплённые файлы: *****   С уважением к Вам, ОАО "Ростелеком"   Кликнул на ссылку *****   Закачал архив, проверил антивирусником и распаковал, там оказался файл с расширением *.scr, запустил файл, он повредил мне на диске D (не на С) все mp3-файлы, а также видео файлы с расширением avi и mkv; mp4 не тронул. Также он зашифровал 90% фото *jpg - файлов на этом же диске. Также на диске С в папке Program Files (x86) он создал папку Rostelekom и пару файлов  типа Update.exe, а также прописался и в автозагрузке. Комп я почистил, а вот повреждённые файлы восстановить не удалось.   Архив с вирусом-шифровальщиком у меня есть, некоторые оригиналы видео и фото файлов тоже имеются на другом носителе. Прикрепляю архив с файлом-вирусом-шифровальщиком + файл протоколов (логов), сделанной программой "AutoLogger [regist & Drongo] 2015.11.18"   Помогите, чем сможете, буду очень признателен.   Строгое предупреждение от модератора Mark D. Pearlstone Не прикрепяйте вредоносные файлы на форум и не выкладывайте ссылки на них. Пункт 11 правил форума. Сообщение отредактировано. CollectionLog-2015.12.09-20.23.zip
×
×
  • Создать...