ngri1@yandex.ru Опубликовано 20 января, 2016 Поделиться Опубликовано 20 января, 2016 Поймали шифровальщика. Говорят оставили включенным компьютер. Приехали из командировки и получили вирус. При чем удален установленный касперский. Сняли диск и проверели на другой машине касперским. Нашел пару троянов. Логи прилагаю. Addition.txt CollectionLog-2016.01.20-17.16.zip FRST.txt Ссылка на комментарий Поделиться на другие сайты Поделиться
mike 1 Опубликовано 20 января, 2016 Поделиться Опубликовано 20 января, 2016 Система загружена в режиме защиты от сбоев (SafeMode) Логи нужны из обычного режима, а не безопасного. Ссылка на комментарий Поделиться на другие сайты Поделиться
ngri1@yandex.ru Опубликовано 21 января, 2016 Автор Поделиться Опубликовано 21 января, 2016 сделал. Addition.txt CollectionLog-2016.01.21-08.14.zip FRST.txt Ссылка на комментарий Поделиться на другие сайты Поделиться
ngri1@yandex.ru Опубликовано 21 января, 2016 Автор Поделиться Опубликовано 21 января, 2016 Еще одни логи после проверки Касперским ипрогоном Malwarebytes. Зашифровал гад почтовый файл Outlook. С расшифровкой я так понимаю не поможете? :) Файлы Addition.txt CollectionLog-2016.01.21-10.43.zip FRST.txt KES_Первый проход.txt Ссылка на комментарий Поделиться на другие сайты Поделиться
mike 1 Опубликовано 21 января, 2016 Поделиться Опубликовано 21 января, 2016 Может хватит уже самолечением заниматься? Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе. Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования. Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s1].txt. Прикрепите отчет к своему следующему сообщению. Подробнее читайте в этом руководстве. Ссылка на комментарий Поделиться на другие сайты Поделиться
ngri1@yandex.ru Опубликовано 21 января, 2016 Автор Поделиться Опубликовано 21 января, 2016 Информации ни какой не осталось. Format С И полная переустановка системы. Когда же шифровальщиков научится антивирусник не пропускать. Прямо напасть какая то. Спасибо за помощь. Тему можно закрывать. Ссылка на комментарий Поделиться на другие сайты Поделиться
mike 1 Опубликовано 21 января, 2016 Поделиться Опубликовано 21 января, 2016 А у Вас в антивирусе модуль "Мониторинг системы" был включен на момент заражения? Ссылка на комментарий Поделиться на другие сайты Поделиться
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти