Artgor Опубликовано 21 февраля, 2016 Опубликовано 21 февраля, 2016 Здравствуйте! Недавно на компьютере появился вирус, который зашифровал все файлы. Компьютер не мой, поэтому источник заразы неизвестен. Использование Kaspersky Virus Removal Tool 2015 не решило проблему. Лог прикладываю. Также на всякий случай запустил Farbar Recovery Scan Tool, файлы в архиве прикладываю. Помогите, пожалуйста. CollectionLog-2016.02.21-14.37.zip addition and frst.zip
mike 1 Опубликовано 21 февраля, 2016 Опубликовано 21 февраля, 2016 Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files". Нажмите кнопку Scan. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении. Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
Artgor Опубликовано 21 февраля, 2016 Автор Опубликовано 21 февраля, 2016 Прикладываю файлы. Addition.txt FRST.txt
thyrex Опубликовано 21 февраля, 2016 Опубликовано 21 февраля, 2016 1. Откройте Блокнот и скопируйте в него приведенный ниже текст CreateRestorePoint: SearchScopes: HKU\S-1-5-21-1016988550-3121698335-2423571424-1001 -> {014DB5FA-EAFB-4592-A95B-F44D3EE87FA9} URL = hxxp://www.trovi.com/Results.aspx?gd=&ctid=CT3324774&octid=EB_ORIGINAL_CTID&ISID=MD41E8F65-EC86-4F87-AF1D-A4B1D55AECE3&SearchSource=58&CUI=&UM=6&UP=SPE39CCF91-AB55-420A-A19D-D235FCCAA45E&q={searchTerms}&SSPV= CHR Plugin: (Native Client) - C:\Program Files\Google\Chrome\Application\48.0.2564.116\ppGoogleNaClPluginChrome.dll => No File CHR Plugin: (Chrome PDF Viewer) - C:\Program Files\Google\Chrome\Application\48.0.2564.116\pdf.dll => No File CHR Plugin: (Google Update) - C:\Program Files\Google\Update\1.3.21.153\npGoogleUpdate3.dll => No File S3 3427494; \??\C:\Windows\TEMP\3427494.sys [X] S3 3798CCB; \??\C:\Windows\TEMP\3798CCB.sys [X] S3 37EB902; \??\C:\Windows\TEMP\37EB902.sys [X] S3 3AB6910; \??\C:\Windows\TEMP\3AB6910.sys [X] S3 3BA47F9; \??\C:\Windows\TEMP\3BA47F9.sys [X] S3 3BCC242; \??\C:\Windows\TEMP\3BCC242.sys [X] S3 3EF633E; \??\C:\Windows\TEMP\3EF633E.sys [X] S3 3F22083; \??\C:\Windows\TEMP\3F22083.sys [X] S3 4238656; \??\C:\Windows\TEMP\4238656.sys [X] S3 441D4A2; \??\C:\Windows\TEMP\441D4A2.sys [X] S3 4479B98; \??\C:\Windows\TEMP\4479B98.sys [X] S3 45357BB; \??\C:\Windows\TEMP\45357BB.sys [X] S3 4593857; \??\C:\Windows\TEMP\4593857.sys [X] S3 46B43C8; \??\C:\Windows\TEMP\46B43C8.sys [X] S3 49BDF52; \??\C:\Windows\TEMP\49BDF52.sys [X] 2016-02-20 21:56 - 2016-02-20 21:56 - 03888054 _____ C:\Users\Irina\AppData\Roaming\74FD73C074FD73C0.bmp 2016-02-20 00:37 - 2016-02-21 13:30 - 00000000 __SHD C:\Users\Все пользователи\Windows Task: {95F872B4-937D-4643-86C1-AB48DF706902} - System32\Tasks\LaunchSignup => C:\Program Files\MyPC Backup\Signup Wizard.exe <==== ATTENTION Reboot: 2. Нажмите Файл – Сохранить как3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool 4. Укажите Тип файла – Все файлы (*.*) 5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить 6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении! Обратите внимание, что компьютер будет перезагружен.
thyrex Опубликовано 21 февраля, 2016 Опубликовано 21 февраля, 2016 Лицензия на антивирус действующая или пробная версия?
Artgor Опубликовано 21 февраля, 2016 Автор Опубликовано 21 февраля, 2016 На момент заражения вирусом Касперский не был установлен. Сейчас есть действующая лизенция kaspersky total security.
thyrex Опубликовано 21 февраля, 2016 Опубликовано 21 февраля, 2016 Пробуйте http://forum.kaspersky.com/index.php?showtopic=345380 Может быть Вам повезет
Надежда0505 Опубликовано 19 марта, 2016 Опубликовано 19 марта, 2016 Здравствуйте. Сегодня что-то( скорее всего вирус) зашифровал все файлы, всех типов. Дав им расширение better_call_saul. Причины не известны, т.к. в последнее время ничего не скачивалось. Отчет от Farbar Recovery Scan Tool прикрепляю. Addition.txt
mike 1 Опубликовано 19 марта, 2016 Опубликовано 19 марта, 2016 Здравствуйте. Сегодня что-то( скорее всего вирус) зашифровал все файлы, всех типов. Дав им расширение better_call_saul. Причины не известны, т.к. в последнее время ничего не скачивалось. Отчет от Farbar Recovery Scan Tool прикрепляю. http://[url=http://forum.kasperskyclub.ru/index.php?showtopic=43640]Порядок оформления запроса о помощи[/url]
Рекомендуемые сообщения