Volodimer84 Опубликовано 5 мая, 2016 Опубликовано 5 мая, 2016 Добрый день! На работе вирус Vegclass@aol.com or Greebin@india.com зашифровал документы Word и Excel в формат xtbl. Установил FRST, файлы во вложении. Помогите пожалуйста, очень много документов зашифровано. FRST.txt Addition.txt
Sandor Опубликовано 5 мая, 2016 Опубликовано 5 мая, 2016 Здравствуйте! Начните с логов по правилам: Порядок оформления запроса о помощи
Volodimer84 Опубликовано 6 мая, 2016 Автор Опубликовано 6 мая, 2016 Запустил AutoLogger, следуя инструкции. После окончания сбора логов программа предложила перезагрузить ПК, но папку CollectionLog в итоге не создалась. Все, нашел. Во вложении папка CollectionLog-2016.05.06-10.27. CollectionLog-2016.05.06-10.27.zip
Sandor Опубликовано 6 мая, 2016 Опубликовано 6 мая, 2016 Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код: start CreateRestorePoint: C:\Documents and Settings\sly\Local Settings\Temp\tmp1761.tmp.exe C:\Documents and Settings\sly\Local Settings\Temp\tmp4.tmp.exe C:\Documents and Settings\sly\Local Settings\Temp\tmp40F.tmp.exe Reboot: endи сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению. Компьютер будет перезагружен автоматически. Подробнее читайте в этом руководстве. Остатки Symantec удалите по этой инструкции: Чистка системы после некорректного удаления антивируса.
Volodimer84 Опубликовано 6 мая, 2016 Автор Опубликовано 6 мая, 2016 Вместо Стандартные (Старт =>Программы => Стандартные) на компьютере Accessories, там практически все приложения переименованы в Vegclass@aol.com. Также в меню появилось Startup, где в нем два файла с названием How to decrypt your files - рисунок JPEG и блокнот (во вложении), которые запускаются автоматически при загрузке системы. Fixlog.txt How to decrypt your files.txt
Sandor Опубликовано 6 мая, 2016 Опубликовано 6 мая, 2016 При наличии лицензии на антивирус Касперского создайте запрос на расшифровку.
Volodimer84 Опубликовано 6 мая, 2016 Автор Опубликовано 6 мая, 2016 Какие-либо файлы нужно прикрепить к запросу?
Sandor Опубликовано 6 мая, 2016 Опубликовано 6 мая, 2016 два файла с названием How to decrypt your files - рисунок JPEG и блокнот (во вложении)Можно эти.
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти