ngri1@yandex.ru Опубликовано 20 января, 2016 Share Опубликовано 20 января, 2016 Поймали шифровальщика. Говорят оставили включенным компьютер. Приехали из командировки и получили вирус. При чем удален установленный касперский. Сняли диск и проверели на другой машине касперским. Нашел пару троянов. Логи прилагаю. Addition.txt CollectionLog-2016.01.20-17.16.zip FRST.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 20 января, 2016 Share Опубликовано 20 января, 2016 Система загружена в режиме защиты от сбоев (SafeMode) Логи нужны из обычного режима, а не безопасного. Ссылка на комментарий Поделиться на другие сайты More sharing options...
ngri1@yandex.ru Опубликовано 21 января, 2016 Автор Share Опубликовано 21 января, 2016 сделал. Addition.txt CollectionLog-2016.01.21-08.14.zip FRST.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
ngri1@yandex.ru Опубликовано 21 января, 2016 Автор Share Опубликовано 21 января, 2016 Еще одни логи после проверки Касперским ипрогоном Malwarebytes. Зашифровал гад почтовый файл Outlook. С расшифровкой я так понимаю не поможете? :) Файлы Addition.txt CollectionLog-2016.01.21-10.43.zip FRST.txt KES_Первый проход.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 21 января, 2016 Share Опубликовано 21 января, 2016 Может хватит уже самолечением заниматься? Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе. Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования. Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s1].txt. Прикрепите отчет к своему следующему сообщению. Подробнее читайте в этом руководстве. Ссылка на комментарий Поделиться на другие сайты More sharing options...
ngri1@yandex.ru Опубликовано 21 января, 2016 Автор Share Опубликовано 21 января, 2016 Информации ни какой не осталось. Format С И полная переустановка системы. Когда же шифровальщиков научится антивирусник не пропускать. Прямо напасть какая то. Спасибо за помощь. Тему можно закрывать. Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 21 января, 2016 Share Опубликовано 21 января, 2016 А у Вас в антивирусе модуль "Мониторинг системы" был включен на момент заражения? Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти