Юный Техник Опубликовано 10 января, 2016 Share Опубликовано 10 января, 2016 Здравствуйте, все ваши файлы зашифрованы, свяжитесь с нами для их восстановления.Для этого откройте ярлык 'Онлайн консультант', который находится на рабочем столе или кликните два раза левой кнопкой мыши на любой зашифрованный файл. Было - DSC_0013.JPG, Стало - DSC_0013.JPG.fe709d98 CollectionLog-2016.01.10-22.46.zip Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 10 января, 2016 Share Опубликовано 10 января, 2016 Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе. Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования. Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s1].txt. Прикрепите отчет к своему следующему сообщению. Подробнее читайте в этом руководстве. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Юный Техник Опубликовано 11 января, 2016 Автор Share Опубликовано 11 января, 2016 Ранее уже выполнялось сканирование ПК с помощью AdwCleaner, папка C:\AdwCleaner была удалена за ненадобностью. Поэтому отчёт сохранился с именем (2). AdwCleanerS2.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 11 января, 2016 Share Опубликовано 11 января, 2016 Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan", а по окончанию сканирования нажмите кнопку "Очистить" ("Clean") и дождитесь окончания удаления. Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C1].txt. Прикрепите отчет к своему следующему сообщению Внимание: Для успешного удаления нужна перезагрузка компьютера!!!. Подробнее читайте в этом руководстве. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Юный Техник Опубликовано 11 января, 2016 Автор Share Опубликовано 11 января, 2016 Всё выполнил. Прошу прощение за разрыв между вопросом и ответом (далеко живу от работы) AdwCleanerC2.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 11 января, 2016 Share Опубликовано 11 января, 2016 Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files". Нажмите кнопку Scan. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении. Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Юный Техник Опубликовано 11 января, 2016 Автор Share Опубликовано 11 января, 2016 Выполнил. 2 лога. Addition.txt FRST.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 11 января, 2016 Share Опубликовано 11 января, 2016 ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows! Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool: CreateRestorePoint: CloseProcesses: HKLM-x32\...\Run: [] => [X] BHO: Визуальные закладки -> {D5FEC983-01DB-414a-9456-AF95AC9ED7B5} -> No File BHO-x32: Визуальные закладки -> {D5FEC983-01DB-414a-9456-AF95AC9ED7B5} -> No File CHR Extension: (Quick Searcher) - C:\Users\Ирина\AppData\Local\Google\Chrome\User Data\Default\Extensions\dighmiipfpfdfbfmpodcmfdgkkcakbco [2016-01-06] 2016-01-09 20:02 - 2016-01-09 20:48 - 00000000 ____D C:\Users\Все пользователи\vmAVUQKBuFrKd 2016-01-09 20:02 - 2016-01-09 20:48 - 00000000 ____D C:\ProgramData\vmAVUQKBuFrKd 2016-01-09 19:26 - 2016-01-09 20:48 - 00000000 ____D C:\Users\Ирина\AppData\Roaming\OdnUqnxVqtAcmfpq4n 2016-01-09 19:26 - 2016-01-09 20:35 - 00000000 ____D C:\Users\Ирина\AppData\Roaming\tor 2016-01-09 19:25 - 2016-01-09 20:48 - 00000000 ____D C:\Users\Все пользователи\jKlRtRKrygbyAZ 2016-01-09 19:25 - 2016-01-09 20:48 - 00000000 ____D C:\Users\Все пользователи\dcUQhEkRqDF 2016-01-09 19:25 - 2016-01-09 20:48 - 00000000 ____D C:\ProgramData\jKlRtRKrygbyAZ 2016-01-09 19:25 - 2016-01-09 20:48 - 00000000 ____D C:\ProgramData\dcUQhEkRqDF 2016-01-09 19:22 - 2016-01-09 19:56 - 00000643 _____ C:\istartpageing.xml 2016-01-09 19:21 - 2016-01-09 19:21 - 00000630 _____ C:\mysites123.xml 2016-01-09 19:10 - 2016-01-09 20:48 - 00000000 ____D C:\Users\Все пользователи\WKcuZrOu 2016-01-09 19:10 - 2016-01-09 20:48 - 00000000 ____D C:\Users\Все пользователи\OVvLZdkbBP 2016-01-09 19:10 - 2016-01-09 20:48 - 00000000 ____D C:\ProgramData\WKcuZrOu 2016-01-09 19:10 - 2016-01-09 20:48 - 00000000 ____D C:\ProgramData\OVvLZdkbBP 2016-01-06 21:53 - 2016-01-06 21:56 - 00000000 ____D C:\Program Files (x86)\Genie Soft 2016-01-06 21:53 - 2016-01-06 21:53 - 00000000 ____D C:\Users\Ирина\Documents\Genie Soft 2016-01-06 21:52 - 2016-01-06 21:52 - 00000000 ____D C:\Users\Public\Documents\GenieSoft 2016-01-06 21:51 - 2016-01-09 20:48 - 00000000 ____D C:\Users\Ирина\AppData\Roaming\MyDesktop 2016-01-06 21:51 - 2016-01-06 21:51 - 00000000 ____D C:\Users\Ирина\AppData\LocalLow\Unity 2016-01-06 21:50 - 2016-01-09 20:48 - 00000000 ____D C:\Users\Ирина\AppData\Local\GOWfMTF 2016-01-06 21:50 - 2016-01-09 20:48 - 00000000 ____D C:\Users\Все пользователи\SzVUSuPXgoX 2016-01-06 21:50 - 2016-01-09 20:48 - 00000000 ____D C:\Users\Все пользователи\ddTmbxCdezi 2016-01-06 21:50 - 2016-01-09 20:48 - 00000000 ____D C:\ProgramData\SzVUSuPXgoX 2016-01-06 21:50 - 2016-01-09 20:48 - 00000000 ____D C:\ProgramData\ddTmbxCdezi 2016-01-06 21:50 - 2016-01-06 21:50 - 00000000 ____D C:\Users\Все пользователи\quRniYnSdnyhh 2016-01-06 21:50 - 2016-01-06 21:50 - 00000000 ____D C:\ProgramData\quRniYnSdnyhh 2015-10-21 19:51 - 2015-10-21 19:51 - 00000000 ____D C:\Users\Все пользователи\{BAF091CA-86C4-4627-ADA1-897E2621C1B0} 2015-10-21 19:51 - 2015-10-21 19:51 - 00000000 ____D C:\ProgramData\{BAF091CA-86C4-4627-ADA1-897E2621C1B0} 2015-10-21 19:48 - 2015-10-21 19:48 - 00000000 ____D C:\Users\Ирина\AppData\Local\Hostinstaller Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении! Обратите внимание, что компьютер будет перезагружен. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Юный Техник Опубликовано 11 января, 2016 Автор Share Опубликовано 11 января, 2016 Выполнил. Fixlog.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 11 января, 2016 Share Опубликовано 11 января, 2016 Пишите запрос => http://forum.kasperskyclub.ru/index.php?showtopic=48525 Ссылка на комментарий Поделиться на другие сайты More sharing options...
Юный Техник Опубликовано 11 января, 2016 Автор Share Опубликовано 11 января, 2016 Спасибо !!! Понял. Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 11 января, 2016 Share Опубликовано 11 января, 2016 Для профилактики и защиты от повторных заражений загрузите SecurityCheck by glax24 отсюда и сохраните утилиту на Рабочем столе Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7) Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу. Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt; Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt Прикрепите отчет в вашей теме Ссылка на комментарий Поделиться на другие сайты More sharing options...
Юный Техник Опубликовано 12 января, 2016 Автор Share Опубликовано 12 января, 2016 Спасибо за помощь. Всё выполнил. Как понимаю, тему можно закрывать, а мне писать оф. запрос на расшифровку. Один вопрос, который хочу уточнить: мне достаточно кода активации на антивирус для сотового телефона, или обязательно для ПК ? Заранее БЛАГОДАРЕН ! SecurityCheck.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 12 января, 2016 Share Опубликовано 12 января, 2016 Код активации нужен для версии антивируса, который предназначен для ПК. Если его нет, то можете знакомых попросить создать запрос на расшифровку. Обновите и исправьте: Контроль учётных записей пользователя отключен Запрос на повышение прав для администраторов отключен ^Рекомендуется включить: Win+R ввести UserAccountControlSettings и Enter^ Загружать автоматически обновления и устанавливать по заданному расписанию Дата установки обновлений: 2016-01-09 18:57:42 Центр обновления Windows (wuauserv) - Служба работает Центр обеспечения безопасности (wscsvc) - Служба работает Удаленный реестр (RemoteRegistry) - Служба остановлена ---------------------------- [ Antivirus_WMI ] ---------------------------- Kaspersky Total Security (включен и обновлен) ---------------------------- [ Firewall_WMI ] ----------------------------- Kaspersky Total Security (включен) --------------------------- [ AntiSpyware_WMI ] --------------------------- Kaspersky Total Security (включен и обновлен) Windows Defender (включен и обновлен) ---------------------- [ AntiVirusFirewallInstall ] ----------------------- Kaspersky Total Security v.16.0.0.614 --------------------------- [ OtherUtilities ] ---------------------------- WinRAR 4.20 (64-разрядная) v.4.20.0 Внимание! Скачать обновления Microsoft Silverlight v.5.1.41105.0 7-Zip 9.20 VLC media player 2.0.2 v.2.0.2 Внимание! Скачать обновления --------------------------------- [ IM ] ---------------------------------- Skype™ 7.4 v.7.4.102 Внимание! Скачать обновления ^Необязательное обновление.^ --------------------------------- [ P2P ] --------------------------------- µTorrent v.3.4.5.41162 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента. -------------------------------- [ Java ] --------------------------------- Java 7 Update 5 (64-bit) v.7.0.50 Внимание! Скачать обновления Внимание! Данная версия содержит уязвимость нулевого дня! Рекомендуется деинсталлировать Java версий 6 и 7, скачать и установить Java 8 ^Если Ваша система не поддерживает Java 8, удалите старую версию и скачайте по ссылке выше (jre-7u80-windows-x64.exe). Желательно отключить Java-плагин в браузере!!!^ Java 7 Update 5 v.7.0.50 Внимание! Скачать обновления Внимание! Данная версия содержит уязвимость нулевого дня! Рекомендуется деинсталлировать Java версий 6 и 7, скачать и установить Java 8 ^Если Ваша система не поддерживает Java 8, удалите старую версию и скачайте по ссылке выше (jre-7u80-windows-i586.exe). Желательно отключить Java-плагин в браузере!!!^ --------------------------- [ AdobeProduction ] --------------------------- Adobe Flash Player 20 ActiveX v.20.0.0.270 Adobe Flash Player 20 NPAPI v.20.0.0.267 Adobe Reader X (10.1.3) - Russian v.10.1.3 Внимание! Скачать обновления ^Проверьте обновления через меню Справка - Проверить обновления!^ Ссылка на комментарий Поделиться на другие сайты More sharing options...
Юный Техник Опубликовано 12 января, 2016 Автор Share Опубликовано 12 января, 2016 Все понял. Обновлю и исправлю. Спасибо ещё раз АГРОМАДНОЕ ! Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти