Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте!
Скачал через торрент в интернете контр страйк и словил вирус, который зашифровал все документы и картинки (добавилось расширение .cripttt).
Первоначально удалил игру (однако папку с диска D полностью стереть не удается), затем сканировал антивирусом НОД 32, удалилось около 790 файлов. Огромная просьба, помочь с проблемой.

Спасибо.

CollectionLog-2016.04.11-22.17.zip

Опубликовано
Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
 
Если у вас похожая проблема - создайте тему в разделе Уничтожение вирусов и выполните Правила оформления запроса о помощи.
 
Здравствуйте! 
 
 
Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
 
begin
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced','HideFileExt', 0);
 DeleteFile('C:\Users\hp\AppData\Roaming\Yxysyq.exe','32');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Yxysyq');
ExecuteSysClean;
RebootWindows(true);
end. 
 
Внимание! Будет выполнена перезагрузка компьютера.
 

 
Сделайте новые логи Автологгером.

 

Опубликовано

 

Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
 
Если у вас похожая проблема - создайте тему в разделе Уничтожение вирусов и выполните Правила оформления запроса о помощи.
 
Здравствуйте! 
 
 
Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
 
begin
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced','HideFileExt', 0);
 DeleteFile('C:\Users\hp\AppData\Roaming\Yxysyq.exe','32');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Yxysyq');
ExecuteSysClean;
RebootWindows(true);
end. 
 
Внимание! Будет выполнена перезагрузка компьютера.
 

 
Сделайте новые логи Автологгером.

 

Доброго вечера. Сделал все как Вы сказали. 

CollectionLog-2016.04.11-23.08.zip

Опубликовано
Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".

Нажмите кнопку Scan.

После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.

Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.


3munStB.png
Опубликовано

 

Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.
 
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
  • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
  • Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".
  • Нажмите кнопку Scan.
  • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
  • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
3munStB.png

 

Сделал все как Вы сказали. 

FRST.txt

Addition.txt

Опубликовано

Ответил в ЛС. 

Не могу распаковать. Нужен специальный архиватор? 

 

Ответил в ЛС. 

Не могу распаковать. Нужен специальный архиватор? 

 

Огромное спасибо. Все отлично.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • lan09
      Автор lan09
      После вирусной активности все файлы фотографий были зашифрованы и не открываются. Расширение файлов изменено на cripttt.

      Система переустановлена. Сyreit на D ничего не нашел. Похоже что остается только дешифровать файлы JPG.
      CollectionLog-2016.12.06-21.04.zip
    • SergIv
      Автор SergIv
      Доброго времени ! Вирус зашифровал документы и картинки , превратив их в файлы с расширением cripttt. Лечение Kaspersky Internet Security не помогло . Лог файл прилагаю .
      Спасибо ! 
      CollectionLog-2016.11.18-13.35.zip
    • Kalmyn
      Автор Kalmyn
      Добрый день.
      Пользователь обнаружил, что у фотографий расширение cripttt и они не открываются.
      Естественно, в папке лежит файл CHTODELATVAM.txt с инструкцией куда переслать деньги.
      ОС не переустанавливали, KL_syscure.zip во вложении.
      Помогите, пожалуйста.
      KL_syscure.zip
    • Максим Колесник
      Автор Максим Колесник
      Что то занесло вирус  и теперь все родные мне фото не работают... ЧТО ДЕЛАТЬ?
            
       
    • leon_aa
      Автор leon_aa
      Здравствуйте. Скопировал архив фотографий со старого компьютера и не могу открыть их на новом ПК. Во всех фотографиях после расширения .jpg присутствует окончание .сripttt. Помогите разобраться с проблемой. В папках с фото есть текстовый документ под названием SHTODELATVAM со следующим содержанием: Напишите нам для разблокировки Ваших файлов: dsuoufygfdt@ro.ru
×
×
  • Создать...