Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте!

 

Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.

 

Выполните скрипт в AVZ (Файл - Выполнить скрипт):

 

begin
 ExecuteRepair(1);
 ExecuteRepair(10);
RebootWindows(false);
end.

Компьютер перезагрузится.

 

 

Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.

Опубликовано

Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Отметьте галочкой также "Shortcut.txt".

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Опубликовано

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:

start
CreateRestorePoint:
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <======= ATTENTION
BHO: No Name -> {8984B388-A5BB-4DF7-B274-77B879E179DB} -> No File
2016-05-13 11:02 - 2016-05-13 11:02 - 03932214 _____ C:\Documents and Settings\Андрей\Application Data\96FAB63196FAB631.bmp
2016-05-12 19:30 - 2016-05-13 15:18 - 00000000 __SHD C:\Documents and Settings\All Users\Application Data\Windows
2016-05-12 19:30 - 2016-05-12 19:30 - 00002714 _____ C:\README9.txt
2016-05-12 19:30 - 2016-05-12 19:30 - 00002714 _____ C:\README8.txt
2016-05-12 19:30 - 2016-05-12 19:30 - 00002714 _____ C:\README7.txt
2016-05-12 19:30 - 2016-05-12 19:30 - 00002714 _____ C:\README6.txt
2016-05-12 19:30 - 2016-05-12 19:30 - 00002714 _____ C:\README5.txt
2016-05-12 19:30 - 2016-05-12 19:30 - 00002714 _____ C:\README4.txt
2016-05-12 19:30 - 2016-05-12 19:30 - 00002714 _____ C:\README3.txt
2016-05-12 19:30 - 2016-05-12 19:30 - 00002714 _____ C:\README2.txt
2016-05-12 19:30 - 2016-05-12 19:30 - 00002714 _____ C:\README10.txt
2016-05-12 19:30 - 2016-05-12 19:30 - 00002714 _____ C:\README1.txt
C:\Documents and Settings\Андрей\Local Settings\Temp\GuardMailRu.exe
C:\Documents and Settings\Андрей\Local Settings\Temp\ResetDevice.exe
Reboot:
end
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.

Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Опубликовано

Увы. При наличии лицензии на антивирус Касперского создайте запрос на расшифровку. Однако имейте ввиду, полной гарантии расшифровки тоже нет.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Salabol
      Автор Salabol
      Дети посидели за компом в течение нескольких дней, установили кучу программ, после чего появилось сообщение о блокировке на всем рабочем столе, и огромное количество файлов README 1,2,3,4,5...
      Музыка, изображения и многое другое имеет расширение .XTBL. 
      Прошу помочь, архив с логами прикрепляю
      CollectionLog-2015.04.03-21.34.zip
    • саня32353245
      Автор саня32353245
      D09996E9713755405AEB|0
       

      все файлы зашифрованы

      чё делать я не знаю 
      подскажите пожалуйста 
    • nalimusya
      Автор nalimusya
      Здравствуйте. Прошу о помощи, т.к. все важные файлы оказались зашифрованы
       
      Ваши файлы были зашифрованы.
      Чтобы расшифровать их, Вам необходимо отправить код:
      276392FCE1ACA6A7655C|0
      на электронный адрес decode010@gmail.com илиdecode1110@gmail.com .
      Далее вы получите все необходимые инструкции. 
      Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.
      CollectionLog-2015.04.27-00.38.zip
    • MaxBit
      Автор MaxBit
      Прошу помощи. Троян поймала жена, поэтому не могу точно указать после чего он запустился. Предположительно после открытия одного из сайтов с книгами Донцовой либо после открытия файла, скаченного с сайта с рефератами   все текстовые файлы и файлы изображений (может и еще какие, я не вникал) зашифровались в формат *.xtbl. К сожалению скачанный файл "реферат" мне так и не удалось найти, внятного ответа на вопрос о его местонахождении я не получил. Также везде появились файлы readme с текстом:
      "Ваши файлы были зашифрованы.
      Чтобы расшифровать их, Вам необходимо отправить код: 4AC46511AAC4E105031A|0 на электронный адрес decode00001@gmail.com или decode00002@gmail.com . Далее вы получите все необходимые инструкции.   Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации."   При обращении на указанный e-mail просят заплатить 5000 р за дешифровку файлов.   Проверка KVRT проведена, 3 файла перемещены в карантин. Очистка диска проведена. Autologger запущен. Пример зашифрованного файла, скрины и логи прилагаются. CollectionLog-2015.03.25-00.26.zip


      образец файла.rar
    • SinnPro
      Автор SinnPro
      Все фаилы в файлы .xtbl подскажите что делать? Нечего не вылизало, просто зашел в папку с фотографиями, а там .... ну вы поняли. 
×
×
  • Создать...