Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте!

 

Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.

 

Выполните скрипт в AVZ (Файл - Выполнить скрипт):

 

begin
 ExecuteRepair(1);
 ExecuteRepair(10);
RebootWindows(false);
end.

Компьютер перезагрузится.

 

 

Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.

Опубликовано

Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Отметьте галочкой также "Shortcut.txt".

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Опубликовано

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:

start
CreateRestorePoint:
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <======= ATTENTION
BHO: No Name -> {8984B388-A5BB-4DF7-B274-77B879E179DB} -> No File
2016-05-13 11:02 - 2016-05-13 11:02 - 03932214 _____ C:\Documents and Settings\Андрей\Application Data\96FAB63196FAB631.bmp
2016-05-12 19:30 - 2016-05-13 15:18 - 00000000 __SHD C:\Documents and Settings\All Users\Application Data\Windows
2016-05-12 19:30 - 2016-05-12 19:30 - 00002714 _____ C:\README9.txt
2016-05-12 19:30 - 2016-05-12 19:30 - 00002714 _____ C:\README8.txt
2016-05-12 19:30 - 2016-05-12 19:30 - 00002714 _____ C:\README7.txt
2016-05-12 19:30 - 2016-05-12 19:30 - 00002714 _____ C:\README6.txt
2016-05-12 19:30 - 2016-05-12 19:30 - 00002714 _____ C:\README5.txt
2016-05-12 19:30 - 2016-05-12 19:30 - 00002714 _____ C:\README4.txt
2016-05-12 19:30 - 2016-05-12 19:30 - 00002714 _____ C:\README3.txt
2016-05-12 19:30 - 2016-05-12 19:30 - 00002714 _____ C:\README2.txt
2016-05-12 19:30 - 2016-05-12 19:30 - 00002714 _____ C:\README10.txt
2016-05-12 19:30 - 2016-05-12 19:30 - 00002714 _____ C:\README1.txt
C:\Documents and Settings\Андрей\Local Settings\Temp\GuardMailRu.exe
C:\Documents and Settings\Андрей\Local Settings\Temp\ResetDevice.exe
Reboot:
end
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.

Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Опубликовано

Увы. При наличии лицензии на антивирус Касперского создайте запрос на расшифровку. Однако имейте ввиду, полной гарантии расшифровки тоже нет.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Аллександр Нотыч
      Автор Аллександр Нотыч
      Одновременно в папке
       
      C:\Documents and Settings\All Users\Application Data\Windows\
       
      появился файл
      прекрепляю
      может комуто поможет разобратся с проблемой
    • Юрий7
      Автор Юрий7
      Здравствуйте! 
       
      Сегодня мой отец пользовался пк, порылся немного в интернете и далее на некоторое время оставил включенным, поже когда вернулся у него появился черный экран с надписью "Внимание !все важные файлы на всех дисках компьютера зашифрованы, Подробности вы можете прочитать в файлах readme.txt которые можно найти на из дисков". Я посмотрел и удивился!( Прошу помощи..
       
      Логи загрузил http://rghost.ru/8FlZx5Ynr
       
      Сделаю все что нужно.
       

      CollectionLog-2015.05.22-20.03.zip
    • Volcanodns
      Автор Volcanodns
      Здравствуйте, в общем знакомая фотограф обратилась за помощью, появилась у нее сия проблема, подключив на свой компьютер ее жесткий диск я не смог ничего сделать....только достал два тела вируса(ее система не загружается, поэтому нет возможности собрать логи, я почистил ее жесткий от вирусов но как восстановить срочно файлы ума не приложу, могу только скинуть архив с вирусом, пожалуйста может подскажете что делать? 
       

      Строгое предупреждение от модератора Mark D. Pearlstone Не выкладывайте вредоносные файлы на форум.
    • Роман Иванов
      Автор Роман Иванов
      проблема как у многих, ребёнок лазил в интернете и зацепил кодировщик, появились сообщения:
      "Ваши файлы были зашифрованы.
      Чтобы расшифровать их, Вам необходимо отправить код:
      084A359AF39785E32148|61|2|14
      на электронный адрес decode010@gmail.com или decode1110@gmail.com .
      Далее вы получите все необходимые инструкции.  
      Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации."
      Требуют 5000р.
       
      прошу помочь восстановить фотоархив
      CollectionLog-2015.05.19-20.33.zip
    • AgSmitter
      Автор AgSmitter
      Получил зашифрованный ноутбук
      1. На вирусы проверил.
      2. Скан. FRST произвёл
      Прошу помощи
      Addition.txt
      FRST.txt
      Shortcut.txt
×
×
  • Создать...