Artgor Опубликовано 21 февраля, 2016 Share Опубликовано 21 февраля, 2016 Здравствуйте! Недавно на компьютере появился вирус, который зашифровал все файлы. Компьютер не мой, поэтому источник заразы неизвестен. Использование Kaspersky Virus Removal Tool 2015 не решило проблему. Лог прикладываю. Также на всякий случай запустил Farbar Recovery Scan Tool, файлы в архиве прикладываю. Помогите, пожалуйста. CollectionLog-2016.02.21-14.37.zip addition and frst.zip Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 21 февраля, 2016 Share Опубликовано 21 февраля, 2016 Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files". Нажмите кнопку Scan. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении. Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Artgor Опубликовано 21 февраля, 2016 Автор Share Опубликовано 21 февраля, 2016 Прикладываю файлы. Addition.txt FRST.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 21 февраля, 2016 Share Опубликовано 21 февраля, 2016 1. Откройте Блокнот и скопируйте в него приведенный ниже текст CreateRestorePoint: SearchScopes: HKU\S-1-5-21-1016988550-3121698335-2423571424-1001 -> {014DB5FA-EAFB-4592-A95B-F44D3EE87FA9} URL = hxxp://www.trovi.com/Results.aspx?gd=&ctid=CT3324774&octid=EB_ORIGINAL_CTID&ISID=MD41E8F65-EC86-4F87-AF1D-A4B1D55AECE3&SearchSource=58&CUI=&UM=6&UP=SPE39CCF91-AB55-420A-A19D-D235FCCAA45E&q={searchTerms}&SSPV= CHR Plugin: (Native Client) - C:\Program Files\Google\Chrome\Application\48.0.2564.116\ppGoogleNaClPluginChrome.dll => No File CHR Plugin: (Chrome PDF Viewer) - C:\Program Files\Google\Chrome\Application\48.0.2564.116\pdf.dll => No File CHR Plugin: (Google Update) - C:\Program Files\Google\Update\1.3.21.153\npGoogleUpdate3.dll => No File S3 3427494; \??\C:\Windows\TEMP\3427494.sys [X] S3 3798CCB; \??\C:\Windows\TEMP\3798CCB.sys [X] S3 37EB902; \??\C:\Windows\TEMP\37EB902.sys [X] S3 3AB6910; \??\C:\Windows\TEMP\3AB6910.sys [X] S3 3BA47F9; \??\C:\Windows\TEMP\3BA47F9.sys [X] S3 3BCC242; \??\C:\Windows\TEMP\3BCC242.sys [X] S3 3EF633E; \??\C:\Windows\TEMP\3EF633E.sys [X] S3 3F22083; \??\C:\Windows\TEMP\3F22083.sys [X] S3 4238656; \??\C:\Windows\TEMP\4238656.sys [X] S3 441D4A2; \??\C:\Windows\TEMP\441D4A2.sys [X] S3 4479B98; \??\C:\Windows\TEMP\4479B98.sys [X] S3 45357BB; \??\C:\Windows\TEMP\45357BB.sys [X] S3 4593857; \??\C:\Windows\TEMP\4593857.sys [X] S3 46B43C8; \??\C:\Windows\TEMP\46B43C8.sys [X] S3 49BDF52; \??\C:\Windows\TEMP\49BDF52.sys [X] 2016-02-20 21:56 - 2016-02-20 21:56 - 03888054 _____ C:\Users\Irina\AppData\Roaming\74FD73C074FD73C0.bmp 2016-02-20 00:37 - 2016-02-21 13:30 - 00000000 __SHD C:\Users\Все пользователи\Windows Task: {95F872B4-937D-4643-86C1-AB48DF706902} - System32\Tasks\LaunchSignup => C:\Program Files\MyPC Backup\Signup Wizard.exe <==== ATTENTION Reboot: 2. Нажмите Файл – Сохранить как3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool 4. Укажите Тип файла – Все файлы (*.*) 5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить 6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении! Обратите внимание, что компьютер будет перезагружен. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Artgor Опубликовано 21 февраля, 2016 Автор Share Опубликовано 21 февраля, 2016 Прикрепляю файл. Fixlog.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 21 февраля, 2016 Share Опубликовано 21 февраля, 2016 Лицензия на антивирус действующая или пробная версия? Ссылка на комментарий Поделиться на другие сайты More sharing options...
Artgor Опубликовано 21 февраля, 2016 Автор Share Опубликовано 21 февраля, 2016 На момент заражения вирусом Касперский не был установлен. Сейчас есть действующая лизенция kaspersky total security. Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 21 февраля, 2016 Share Опубликовано 21 февраля, 2016 Пробуйте http://forum.kaspersky.com/index.php?showtopic=345380 Может быть Вам повезет Ссылка на комментарий Поделиться на другие сайты More sharing options...
Artgor Опубликовано 21 февраля, 2016 Автор Share Опубликовано 21 февраля, 2016 Спасибо. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Надежда0505 Опубликовано 19 марта, 2016 Share Опубликовано 19 марта, 2016 Здравствуйте. Сегодня что-то( скорее всего вирус) зашифровал все файлы, всех типов. Дав им расширение better_call_saul. Причины не известны, т.к. в последнее время ничего не скачивалось. Отчет от Farbar Recovery Scan Tool прикрепляю. Addition.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 19 марта, 2016 Share Опубликовано 19 марта, 2016 Здравствуйте. Сегодня что-то( скорее всего вирус) зашифровал все файлы, всех типов. Дав им расширение better_call_saul. Причины не известны, т.к. в последнее время ничего не скачивалось. Отчет от Farbar Recovery Scan Tool прикрепляю. http://[url=http://forum.kasperskyclub.ru/index.php?showtopic=43640]Порядок оформления запроса о помощи[/url] Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения