Volodimer84 Опубликовано 5 мая, 2016 Share Опубликовано 5 мая, 2016 Добрый день! На работе вирус Vegclass@aol.com or Greebin@india.com зашифровал документы Word и Excel в формат xtbl. Установил FRST, файлы во вложении. Помогите пожалуйста, очень много документов зашифровано. FRST.txt Addition.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 5 мая, 2016 Share Опубликовано 5 мая, 2016 Здравствуйте! Начните с логов по правилам: Порядок оформления запроса о помощи Ссылка на комментарий Поделиться на другие сайты More sharing options...
Volodimer84 Опубликовано 6 мая, 2016 Автор Share Опубликовано 6 мая, 2016 Запустил AutoLogger, следуя инструкции. После окончания сбора логов программа предложила перезагрузить ПК, но папку CollectionLog в итоге не создалась. Все, нашел. Во вложении папка CollectionLog-2016.05.06-10.27. CollectionLog-2016.05.06-10.27.zip Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 6 мая, 2016 Share Опубликовано 6 мая, 2016 Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код: start CreateRestorePoint: C:\Documents and Settings\sly\Local Settings\Temp\tmp1761.tmp.exe C:\Documents and Settings\sly\Local Settings\Temp\tmp4.tmp.exe C:\Documents and Settings\sly\Local Settings\Temp\tmp40F.tmp.exe Reboot: endи сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению. Компьютер будет перезагружен автоматически. Подробнее читайте в этом руководстве. Остатки Symantec удалите по этой инструкции: Чистка системы после некорректного удаления антивируса. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Volodimer84 Опубликовано 6 мая, 2016 Автор Share Опубликовано 6 мая, 2016 Вместо Стандартные (Старт =>Программы => Стандартные) на компьютере Accessories, там практически все приложения переименованы в Vegclass@aol.com. Также в меню появилось Startup, где в нем два файла с названием How to decrypt your files - рисунок JPEG и блокнот (во вложении), которые запускаются автоматически при загрузке системы. Fixlog.txt How to decrypt your files.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 6 мая, 2016 Share Опубликовано 6 мая, 2016 При наличии лицензии на антивирус Касперского создайте запрос на расшифровку. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Volodimer84 Опубликовано 6 мая, 2016 Автор Share Опубликовано 6 мая, 2016 Какие-либо файлы нужно прикрепить к запросу? Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 6 мая, 2016 Share Опубликовано 6 мая, 2016 два файла с названием How to decrypt your files - рисунок JPEG и блокнот (во вложении)Можно эти. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Volodimer84 Опубликовано 6 мая, 2016 Автор Share Опубликовано 6 мая, 2016 Спасибо. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти