Fendis Опубликовано 25 марта, 2016 Share Опубликовано 25 марта, 2016 Зашифрованы все текстовый, фото, аудиофайлы на ОС.На системе много важной информации, и их потеря не возможнаНа рабочем столе поменялась заставка с предупреждающей надписью.В архиве прикладываю сбор логов программы Farbar Recovery Scan ToolПомогите, пожалуйста. Addition+FRST.zip Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 25 марта, 2016 Share Опубликовано 25 марта, 2016 Здравствуйте! Начните со стандартных логов - Порядок оформления запроса о помощи Ссылка на комментарий Поделиться на другие сайты More sharing options...
Fendis Опубликовано 25 марта, 2016 Автор Share Опубликовано 25 марта, 2016 Вот что собрал автоматический сборщик логов И вот что появилось после зашифровки всех файлов на рабочем столе CollectionLog-2016.03.25-15.29.zip README1.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 25 марта, 2016 Share Опубликовано 25 марта, 2016 Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО. Выполните скрипт в AVZ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); QuarantineFile('C:\ProgramData\Windows\csrss.exe', ''); DeleteFile('C:\ProgramData\Windows\csrss.exe', '32'); RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Client Server Runtime Subsystem','command'); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1); ExecuteSysClean; CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); RebootWindows(true); end. Компьютер перезагрузится. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте отправьте по адресу newvirus@kaspersky.com Полученный ответ сообщите здесь (с указанием номера KLAN) Повторите еще раз логи FRST. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Fendis Опубликовано 25 марта, 2016 Автор Share Опубликовано 25 марта, 2016 Новые логи после выполнения скрипта в AVZ KLAN-4003846729 FRST.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 25 марта, 2016 Share Опубликовано 25 марта, 2016 Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код: start CreateRestorePoint: Toolbar: HKU\S-1-5-21-4116802147-2909146167-2236710731-1000 -> No Name - {91397D20-1446-11D4-8AF4-0040CA1127B6} - No File 2016-03-25 13:39 - 2016-03-25 13:39 - 00002712 _____ C:\Users\Николай\Desktop\README9.txt 2016-03-25 13:39 - 2016-03-25 13:39 - 00002712 _____ C:\Users\Николай\Desktop\README8.txt 2016-03-25 13:39 - 2016-03-25 13:39 - 00002712 _____ C:\Users\Николай\Desktop\README7.txt 2016-03-25 13:39 - 2016-03-25 13:39 - 00002712 _____ C:\Users\Николай\Desktop\README6.txt 2016-03-25 13:39 - 2016-03-25 13:39 - 00002712 _____ C:\Users\Николай\Desktop\README5.txt 2016-03-25 13:39 - 2016-03-25 13:39 - 00002712 _____ C:\Users\Николай\Desktop\README4.txt 2016-03-25 13:39 - 2016-03-25 13:39 - 00002712 _____ C:\Users\Николай\Desktop\README3.txt 2016-03-25 13:39 - 2016-03-25 13:39 - 00002712 _____ C:\Users\Николай\Desktop\README2.txt 2016-03-25 13:39 - 2016-03-25 13:39 - 00002712 _____ C:\Users\Николай\Desktop\README10.txt 2016-03-25 13:39 - 2016-03-25 13:39 - 00002712 _____ C:\Users\Николай\Desktop\README1.txt 2016-03-25 13:39 - 2016-03-25 13:39 - 00002712 _____ C:\Users\Public\Desktop\README9.txt 2016-03-25 13:39 - 2016-03-25 13:39 - 00002712 _____ C:\Users\Public\Desktop\README8.txt 2016-03-25 13:39 - 2016-03-25 13:39 - 00002712 _____ C:\Users\Public\Desktop\README7.txt 2016-03-25 13:39 - 2016-03-25 13:39 - 00002712 _____ C:\Users\Public\Desktop\README6.txt 2016-03-25 13:39 - 2016-03-25 13:39 - 00002712 _____ C:\Users\Public\Desktop\README5.txt 2016-03-25 13:39 - 2016-03-25 13:39 - 00002712 _____ C:\Users\Public\Desktop\README4.txt 2016-03-25 13:39 - 2016-03-25 13:39 - 00002712 _____ C:\Users\Public\Desktop\README3.txt 2016-03-25 13:39 - 2016-03-25 13:39 - 00002712 _____ C:\Users\Public\Desktop\README2.txt 2016-03-25 13:39 - 2016-03-25 13:39 - 00002712 _____ C:\Users\Public\Desktop\README10.txt 2016-03-25 13:39 - 2016-03-25 13:39 - 00002712 _____ C:\Users\Public\Desktop\README1.txt 2016-03-25 09:46 - 2016-03-25 15:40 - 00000000 __SHD C:\Users\Все пользователи\Windows 2016-03-25 09:46 - 2016-03-25 15:40 - 00000000 __SHD C:\ProgramData\Windows C:\Users\Николай\AppData\Local\Temp\7608F138.exe C:\Users\Николай\AppData\Local\Temp\downloader.exe C:\Users\Николай\AppData\Local\Temp\vcredist_x64.exe C:\Users\Николай\AppData\Local\Temp\vcredist_x64_2010.exe C:\Users\Николай\AppData\Local\Temp\vcredist_x86.exe C:\Users\Николай\AppData\Local\Temp\vcredist_x86_2010.exe Reboot: endи сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению. Компьютер будет перезагружен автоматически. Подробнее читайте в этом руководстве. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Fendis Опубликовано 25 марта, 2016 Автор Share Опубликовано 25 марта, 2016 Полученный файл "Fixlog" Fixlog.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 25 марта, 2016 Share Опубликовано 25 марта, 2016 При наличии лицензии на антивирус Касперского, можете писать запрос на расшифровку. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Fendis Опубликовано 25 марта, 2016 Автор Share Опубликовано 25 марта, 2016 Наличие лицензии на Антивирус Касперского нет. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 25 марта, 2016 Share Опубликовано 25 марта, 2016 Увы. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Fendis Опубликовано 25 марта, 2016 Автор Share Опубликовано 25 марта, 2016 А если сейчас приобрести Антивирус Касперского он-лайн, что мне следует сделать дальше? Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 25 марта, 2016 Share Опубликовано 25 марта, 2016 Пройдите по предложенной ссылке, там подробно расписано. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Fendis Опубликовано 25 марта, 2016 Автор Share Опубликовано 25 марта, 2016 После моего "Запроса на расшифровку" мне вышлют программу деширатор и она вернет файлы в рабочее состояние. Правильно? Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 25 марта, 2016 Share Опубликовано 25 марта, 2016 Сто процентной гарантии нет, если повезет, Вам вышлют дешифратор. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Fendis Опубликовано 25 марта, 2016 Автор Share Опубликовано 25 марта, 2016 Хочется надеется что все получится и файлы расшифруются.Т.к. копии нет, а файлы важны.Большое спасибо за помощь. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти