ПКФ Евро Стиль Опубликовано 13 мая, 2016 Опубликовано 13 мая, 2016 Добрый день! После открытия электронного письма и попытки разархивировать вложенный в него файл файлы на жестком диске были зашифрованы da_vinci_code/ CollectionLog-2016.05.12-18.35.zip
mike 1 Опубликовано 13 мая, 2016 Опубликовано 13 мая, 2016 Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files". Нажмите кнопку Scan. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении. Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
mike 1 Опубликовано 13 мая, 2016 Опубликовано 13 мая, 2016 Kaspersky Internet Security 2013 (HKLM\...\InstallWIX_{560985FB-4B76-4121-9189-7A2CDC7886D6}) (Version: 13.0.0.3370 - Лаборатория Касперского) Очередная халатность админа привела к шифрованию данных. Антивирус уже давно снят с поддержки. К нему и базы уже не выпускают. Обновляйтесь до KIS 2016! Переход на новую версию бесплатный. ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows! Временно выгрузите антивирус, файрволл и прочее защитное ПО. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool: CreateRestorePoint: CloseProcesses: HKU\S-1-5-21-1801674531-1682526488-725345543-1004\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://webalta.ru/search HKU\S-1-5-21-1801674531-1682526488-725345543-1004\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://webalta.ru/search HKU\S-1-5-21-1801674531-1682526488-725345543-1004\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://webalta.ru/search SearchScopes: HKU\S-1-5-21-1801674531-1682526488-725345543-1004 -> DefaultScope {61EB20A4-D4D5-4276-A2C9-DCCE8CE9F633} URL = hxxp://webalta.ru/search?q={searchTerms}&from=IE SearchScopes: HKU\S-1-5-21-1801674531-1682526488-725345543-1004 -> {61EB20A4-D4D5-4276-A2C9-DCCE8CE9F633} URL = hxxp://webalta.ru/search?q={searchTerms}&from=IE 2016-05-11 10:39 - 2016-05-11 12:05 - 00000000 __SHD C:\Documents and Settings\All Users\Application Data\Windows Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении! Обратите внимание, что компьютер будет перезагружен. Внимание! Если на рабочем столе будет создан архив upload.zip, то загрузите этот архив через данную форму
mike 1 Опубликовано 16 мая, 2016 Опубликовано 16 мая, 2016 А сразу почему этого не сделали? У вас установлен антивирус, который уже снят с поддержки! Пишите запрос http://forum.kasperskyclub.ru/index.php?showtopic=48525 Для повышения уровня компьютерной грамотности ознакомьтесь с этим: 1. https://forum.kaspersky.com/index.php?showtopic=314866 2. http://forum.kasperskyclub.ru/index.php?app=blog&module=display§ion=blog&blogid=320&showentry=2083
ПКФ Евро Стиль Опубликовано 16 мая, 2016 Автор Опубликовано 16 мая, 2016 У нас нет штатного программиста, поэтому некому было направить в нужное русло.
ПКФ Евро Стиль Опубликовано 16 мая, 2016 Автор Опубликовано 16 мая, 2016 Совершенно верно! Подскажите, какие файлы необходимо прикрепить к запросу?
mike 1 Опубликовано 16 мая, 2016 Опубликовано 16 мая, 2016 Файл Readme.txt и несколько зашифрованных файлов в архиве.
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти