Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте!

 

Недавно на компьютере появился вирус, который зашифровал все файлы. Компьютер не мой, поэтому источник заразы неизвестен.

Использование Kaspersky Virus Removal Tool 2015 не решило проблему. Лог прикладываю.

 

Также на всякий случай запустил Farbar Recovery Scan Tool, файлы в архиве прикладываю.

 

Помогите, пожалуйста.

CollectionLog-2016.02.21-14.37.zip

addition and frst.zip

Опубликовано
Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".

Нажмите кнопку Scan.

После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.

Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.


3munStB.png
Опубликовано

1. Откройте Блокнот и скопируйте в него приведенный ниже текст

CreateRestorePoint:
SearchScopes: HKU\S-1-5-21-1016988550-3121698335-2423571424-1001 -> {014DB5FA-EAFB-4592-A95B-F44D3EE87FA9} URL = hxxp://www.trovi.com/Results.aspx?gd=&ctid=CT3324774&octid=EB_ORIGINAL_CTID&ISID=MD41E8F65-EC86-4F87-AF1D-A4B1D55AECE3&SearchSource=58&CUI=&UM=6&UP=SPE39CCF91-AB55-420A-A19D-D235FCCAA45E&q={searchTerms}&SSPV=
CHR Plugin: (Native Client) - C:\Program Files\Google\Chrome\Application\48.0.2564.116\ppGoogleNaClPluginChrome.dll => No File
CHR Plugin: (Chrome PDF Viewer) - C:\Program Files\Google\Chrome\Application\48.0.2564.116\pdf.dll => No File
CHR Plugin: (Google Update) - C:\Program Files\Google\Update\1.3.21.153\npGoogleUpdate3.dll => No File
S3 3427494; \??\C:\Windows\TEMP\3427494.sys [X]
S3 3798CCB; \??\C:\Windows\TEMP\3798CCB.sys [X]
S3 37EB902; \??\C:\Windows\TEMP\37EB902.sys [X]
S3 3AB6910; \??\C:\Windows\TEMP\3AB6910.sys [X]
S3 3BA47F9; \??\C:\Windows\TEMP\3BA47F9.sys [X]
S3 3BCC242; \??\C:\Windows\TEMP\3BCC242.sys [X]
S3 3EF633E; \??\C:\Windows\TEMP\3EF633E.sys [X]
S3 3F22083; \??\C:\Windows\TEMP\3F22083.sys [X]
S3 4238656; \??\C:\Windows\TEMP\4238656.sys [X]
S3 441D4A2; \??\C:\Windows\TEMP\441D4A2.sys [X]
S3 4479B98; \??\C:\Windows\TEMP\4479B98.sys [X]
S3 45357BB; \??\C:\Windows\TEMP\45357BB.sys [X]
S3 4593857; \??\C:\Windows\TEMP\4593857.sys [X]
S3 46B43C8; \??\C:\Windows\TEMP\46B43C8.sys [X]
S3 49BDF52; \??\C:\Windows\TEMP\49BDF52.sys [X]
2016-02-20 21:56 - 2016-02-20 21:56 - 03888054 _____ C:\Users\Irina\AppData\Roaming\74FD73C074FD73C0.bmp
2016-02-20 00:37 - 2016-02-21 13:30 - 00000000 __SHD C:\Users\Все пользователи\Windows
Task: {95F872B4-937D-4643-86C1-AB48DF706902} - System32\Tasks\LaunchSignup => C:\Program Files\MyPC Backup\Signup Wizard.exe <==== ATTENTION
Reboot:
2. Нажмите ФайлСохранить как

3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool

4. Укажите Тип файлаВсе файлы (*.*)

5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить

6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!

  • Обратите внимание, что компьютер будет перезагружен.
Опубликовано

Лицензия на антивирус действующая или пробная версия?

Опубликовано

На момент заражения вирусом Касперский не был установлен. Сейчас есть действующая лизенция kaspersky total security.

  • 4 недели спустя...
Опубликовано

  • Здравствуйте. Сегодня что-то( скорее всего вирус) зашифровал все файлы, всех типов. Дав им расширение better_call_saul. Причины не известны, т.к. в последнее время ничего не скачивалось. Отчет  от Farbar Recovery Scan Tool  прикрепляю.

Addition.txt

Опубликовано

 

  • Здравствуйте. Сегодня что-то( скорее всего вирус) зашифровал все файлы, всех типов. Дав им расширение better_call_saul. Причины не известны, т.к. в последнее время ничего не скачивалось. Отчет  от Farbar Recovery Scan Tool  прикрепляю.

 

http://[url=http://forum.kasperskyclub.ru/index.php?showtopic=43640]Порядок оформления запроса о помощи[/url]

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • simm
      Автор simm
      Здравствуйте. Поймал вирус-шифровальщик. Чистил cureitом. Помогите с расшифровкой файлов!!! Прикрепляю логи и зашифрованную фотку. Заранее спасибо.
      CollectionLog-2015.08.31-01.28.zip
      111.zip
    • Dimonmobi
      Автор Dimonmobi
      После подключения флэшки появилась надпись
       
      Ваши файлы были зашифрованы.
      Чтобы расшифровать их, Вам необходимо отправить код: 4CB602AC85D2AC2CF5BA|0 на электронный адрес decode0987@gmail.com или decode098@gmail.com . Далее вы получите все необходимые инструкции.   Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации. По ва шей инструкции сделал логи .   CollectionLog-2015.09.07-12.37.zip
    • MG2036
      Автор MG2036
      Здравствуйте! Нужна помощь!
       
      Ваши файлы были зашифрованы. Чтобы расшифровать их, Вам необходимо отправить код: 8238F31CE1E3D4A0A742|0 на электронный адрес decode010@gmail.com или decode1110@gmail.com . Далее вы получите все необходимые инструкции.   Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.   CollectionLog-2015.07.21-12.01.zip
    • zhendos-nk
      Автор zhendos-nk
      Здравствуйте, зашифровали файлы на  детском пк. (фото и видео)
       txt  сообщение вот такое:
      Ваши файлы были зашифрованы. Чтобы расшифровать их, Вам необходимо отправить код: 32E750AEDF889E18049C|203|2|15 на электронный адрес post8881@gmail.com или post24932@gmail.com . Далее вы получите все необходимые инструкции.   Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.     пример зашифрованного файла тут  лог прикрепил. Спасибо!
      CollectionLog-2015.09.05-19.17.zip
    • diver46
      Автор diver46
      Здравствуйте!
       
      Система Windows XP SP3
      На компьютере несколько пользователей,  все файлы word exel зашифрованы только у одного пользователя fin2 (папки мои документы и рабочий стол), пользователь не обладает правами администратора
      На компьютере стоял DrWeb (summary_FIN2-10.1.1.4_04-09-2015.html)
      Потом диск был подключен к другому компьютеру и проверен KIS (KIS.txt)
      Затем собраны все логи (CollectionLog-2015.09.04-11.29.zip)
       
      RannohDecryptor.1.8.0.0_03.09.2015_10.05.45_log.txt - это с надеждой - а вдруг... )) README1.txt - письмо от злодеев с вымоганием денег 
       
      CollectionLog-2015.09.04-11.29.zip
      KIS.txt
      RannohDecryptor.1.8.0.0_03.09.2015_10.05.45_log.txt
      summary_FIN2-10.1.1.4_04-09-2015.html
      README1.txt
×
×
  • Создать...