Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте. В почтовом ящике запустили .exe файл - зашифрованы все файлы (doc, jpeg и т.д.), 

Вирусы удалены, но файлы не расшифровываются. Откат не помог. Расширения большая часть .da_vinci_code, некоторые .magic_software_syndicate. Помогите, пожалуйста!

CollectionLog-2016.05.23-18.35.zip

Опубликовано
Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".

Нажмите кнопку Scan.

После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.

Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.


3munStB.png
  • Спасибо (+1) 1
Опубликовано
Деинсталлируйте:
 

Advanced SystemCare 9 (HKLM\...\Advanced SystemCare_is1) (Version: 9.1.0 - IObit)
IObit Malware Fighter 4 (HKLM\...\IObit Malware Fighter_is1) (Version: 4.0 - IObit)
Panda Free Antivirus (HKLM\...\Panda Universal Agent Endpoint) (Version: 16.01.02.0000 - Panda Security)
Spyware Terminator 2012 (HKLM\...\{56736259-613E-4A3B-B428-6235F2E76F44}_is1) (Version: 3.0.0.80 - Crawler.com)
Surfing Protection (HKLM\...\IObit Surfing Protection_is1) (Version: 1.3 - IObit)
 
 
ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!
 

 

  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
CreateRestorePoint:
CloseProcesses:
NETSVC: iyuodviahzr -> no filepath.
2016-05-20 14:14 - 2016-05-20 14:14 - 03932214 _____ C:\Documents and Settings\Редакция РВ\Application Data\1CD19DC61CD19DC6.bmp
2016-05-21 19:54 - 2016-05-20 14:14 - 3932214 _____ () C:\Documents and Settings\Редакция РВ\Application Data\1CD19DC61CD19DC6.decryptedKLR.bmp
  • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.
  • Внимание! Если на рабочем столе будет создан архив upload.zip, то загрузите этот архив через данную форму
 
 
  • Спасибо (+1) 1
Опубликовано

Скрипт в AVZ не прошёл, деинсталлировал в обычном режиме.

 

 

 

 

 

Деинсталлируйте:
 

Advanced SystemCare 9 (HKLM\...\Advanced SystemCare_is1) (Version: 9.1.0 - IObit)
IObit Malware Fighter 4 (HKLM\...\IObit Malware Fighter_is1) (Version: 4.0 - IObit)
Panda Free Antivirus (HKLM\...\Panda Universal Agent Endpoint) (Version: 16.01.02.0000 - Panda Security)
Spyware Terminator 2012 (HKLM\...\{56736259-613E-4A3B-B428-6235F2E76F44}_is1) (Version: 3.0.0.80 - Crawler.com)
Surfing Protection (HKLM\...\IObit Surfing Protection_is1) (Version: 1.3 - IObit)
 
 
ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!
 

 

  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
CreateRestorePoint:
CloseProcesses:
NETSVC: iyuodviahzr -> no filepath.
2016-05-20 14:14 - 2016-05-20 14:14 - 03932214 _____ C:\Documents and Settings\Редакция РВ\Application Data\1CD19DC61CD19DC6.bmp
2016-05-21 19:54 - 2016-05-20 14:14 - 3932214 _____ () C:\Documents and Settings\Редакция РВ\Application Data\1CD19DC61CD19DC6.decryptedKLR.bmp
  • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.
  • Внимание! Если на рабочем столе будет создан архив upload.zip, то загрузите этот архив через данную форму

 

 

Fixlog.txt

Опубликовано

Лицензия на антивирус есть?

Была! Сейчас демо... 

Опубликовано

Тогда на этом все. С расшифровкой не поможем.

Опубликовано

Тогда на этом все. С расшифровкой не поможем.

Ответил в ЛС

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ezdi
      Автор ezdi
      Всем привет. Ребята, прошу помощи. У девушки с компом случилась такая проблема. Все файлы зашифровались и стали с расширением, какое указано в теме. Так как не очень понимаю в этом всём, вопрос такой: сможете помочь через TeamViewer? Возможно ли расшифровать файлы? И можно ли удалить этот вирус? Восстановление системы не помогло, только заставка сменилась. Буду благодарен за помощь.
    • Kazak
      Автор Kazak
      При входе в виндовс на рабочем столе.
      ВНИМАНИЕ! Все важные файл на всех дисках вашего компьютера были зашифрованы.....и есть соответственно файл readme.txt.
       
      Помогите, пожалуйста.
      Домашние фотографии необходимо восстановить.
      CollectionLog-2015.02.26-12.40.zip
      README1.txt
    • Flasher.
      Автор Flasher.
      На рабочем столе надпись. 
      Все файлы зашифрованы, что делать? 
    • axekruzhka
      Автор axekruzhka
      Вирус зашифровал все файлы (видео фото музыку) в формате xtbl.На рабочем столе появилась картинка отправьте код на @mail не пытайтесь сами что то удалить т.к. потеряете файлы и также появились кучу файлов readme.txt После восстановления системы (запускал после косячной установки игры) картинка и файлы readme исчезли а файлы так и остались зашифрованы.Это очень важные для меня файлы.
      Dr.Web CureIt!.-проверил вирусов не обнаружено Временные файлы очистил CollectionLog-2015.02.24-02.39.zip
    • Vlad8888
      Автор Vlad8888
      Помогите пожалуйсата у меня зашифрованы файлы в формат xtbl и названия файлов превратились в какуюто белеберду! помагите всё что нужно дам только скажите!
×
×
  • Создать...