vetoshnikovi Опубликовано 15 апреля, 2016 Опубликовано 15 апреля, 2016 (изменено) Добрый день помогите. На рабочем столе вместо фонового рисунка на чёрном фоне красными буквами: Внимание !все важные файлы на всех дисках компьютера зашифрованы, Подробности вы можете прочитать в файлах readme.txt которые можно найти на из дисков. файл readme приложен. лог приложен README1.txt CollectionLog-2016.04.15-20.41.zip Изменено 15 апреля, 2016 пользователем vetoshnikovi
mike 1 Опубликовано 15 апреля, 2016 Опубликовано 15 апреля, 2016 Логи пришлите нормальные, а не огрызок от этих логов.
vetoshnikovi Опубликовано 15 апреля, 2016 Автор Опубликовано 15 апреля, 2016 Логи пришлите нормальные, а не огрызок от этих логов. Странно, вроде все по инструкции сделал. Попробую еще раз.
vetoshnikovi Опубликовано 17 апреля, 2016 Автор Опубликовано 17 апреля, 2016 Вот так? CollectionLog-2016.04.17-17.02.zip
mike 1 Опубликовано 17 апреля, 2016 Опубликовано 17 апреля, 2016 Странные какие-то логи у Вас. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): Код (Text): var PathAutoLogger, CMDLine : string;beginclearlog;PathAutoLogger := Copy(GetAVZDirectory, 0, (Length(GetAVZDirectory)-4));AddToLog('start time ' + FormatDateTime('yyyy.mm.dd-hh:mm:ss', now)+#13#10+ PathAutoLogger);SaveLog(PathAutoLogger+'report3.log');if FolderIsEmpty(PathAutoLogger+'CrashDumps') then CMDLine := 'a "' + PathAutoLogger + 'Report.7z" "' + PathAutoLogger + '\report*.log"' else CMDLine := 'a "' + PathAutoLogger + 'Report.7z" "' + PathAutoLogger + '\report*.log" "' + PathAutoLogger + 'CrashDumps\"';if FileExists('7za.exe') then ExecuteFile('7za.exe', CMDLine, 0, 180000, false) else ExecuteFile('7za.pif', CMDLine, 0, 180000, false);AddLineToTxtFile(PathAutoLogger+'report3.log', '7z ReturnCode ' + IntToStr(GetLastExitCode)+#13#10+'end time ' + FormatDateTime('yyyy.mm.dd-hh:mm:ss', now));end. архив Report.zip из папки с AutoLogger, пожалуйста, прикрепите к своему сообщению. Выполнение скрипта может занять несколько минут. Если архив слишком большой, загрузите его на файлообменник, например на один из этих файлообменников http://rghost.ru/, http://www.zippyshare.com/ , http://my-files.ru/ , http://www.ge.tt/ и дайте на него ссылку в Вашей теме. Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files". Нажмите кнопку Scan. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении. Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
vetoshnikovi Опубликовано 4 мая, 2016 Автор Опубликовано 4 мая, 2016 Все сделал как сказали. Вот все логи. Report.7z Addition.txt FRST.txt
mike 1 Опубликовано 4 мая, 2016 Опубликовано 4 мая, 2016 ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows! Временно выгрузите антивирус, файрволл и прочее защитное ПО. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool: CreateRestorePoint: CloseProcesses: GroupPolicy: Restriction - Chrome <======= ATTENTION CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION NETSVCx32: Onmupiolbui -> no filepath. NETSVCx32: Hsoahuxfm -> no filepath. 2016-04-12 15:51 - 2016-04-17 14:05 - 00000000 __SHD C:\Users\Все пользователи\Windows 2016-04-12 15:51 - 2016-04-17 14:05 - 00000000 __SHD C:\ProgramData\Windows StandardProfile\AuthorizedApplications: [C:\Windows\SysWOW64\explorer.exe] => Enabled:Windows Debugger 32 FirewallRules: [{BFF9C7BE-46E4-47FA-8996-CEE1F01D897F}] => (Allow) svchost.exe Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении! Обратите внимание, что компьютер будет перезагружен. Внимание! Если на рабочем столе будет создан архив upload.zip, то загрузите этот архив через данную форму
vetoshnikovi Опубликовано 4 мая, 2016 Автор Опубликовано 4 мая, 2016 fixlog прикрепил. Файл upload не нашел Fixlog.txt
vetoshnikovi Опубликовано 4 мая, 2016 Автор Опубликовано 4 мая, 2016 (изменено) да Изменено 4 мая, 2016 пользователем vetoshnikovi
mike 1 Опубликовано 4 мая, 2016 Опубликовано 4 мая, 2016 Пишите запрос http://forum.kasperskyclub.ru/index.php?showtopic=48525 Для повышения уровня компьютерной грамотности ознакомьтесь с этим: 1. https://forum.kaspersky.com/index.php?showtopic=314866 2. http://forum.kasperskyclub.ru/index.php?app=blog&module=display§ion=blog&blogid=320&showentry=2083
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти