Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте! Открыв письмо в почте ( лоханувшись), поймал вирус код да Винчи. Помогите, если можете вернуть файлы.

CollectionLog-2016.05.24-08.15.zip

Опубликовано
Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".

Нажмите кнопку Scan.

После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.

Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.


3munStB.png
Опубликовано
Kaspersky Internet Security был установлен 24 мая?
 
 
 
ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!
 

 

  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
CloseProcesses:
2016-05-20 15:08 - 2016-05-20 15:08 - 03133494 _____ C:\Users\АТ\AppData\Roaming\F7C8FD05F7C8FD05.bmp
2016-05-20 14:53 - 2016-05-20 15:11 - 00000000 __SHD C:\Users\Все пользователи\Windows
2016-05-20 14:53 - 2016-05-20 15:11 - 00000000 __SHD C:\ProgramData\Windows
  • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.
  • Внимание! Если на рабочем столе будет создан архив upload.zip, то загрузите этот архив через данную форму
 
 
Опубликовано

Прошу прощения! В Касперском написано дата активации 04.02.2016

Опубликовано

Я не про дату активации спрашивал, а про дату установки антивируса на зараженный компьютер. Разницы между активацией и установкой не находите?

Опубликовано (изменено)

Устанавливали в феврале 2016 ,когда установили компьютер у меня. Или подскажите где посмотреть точно.

Изменено пользователем ArtemLihosherst
Опубликовано

В антивирусе на момент заражения был включен модуль "Мониторинг активности"?

Опубликовано

Наверное был включен. Я его после заражения специально не включал. Сейчас посмотрел- включен.

Опубликовано

Пришлите содержимое папки C:\ProgramData\Kaspersky Lab\AVP16\SysWHist

Опубликовано

Вы написали -Пришлите содержимое папки C:\ProgramData\Kaspersky Lab\AVP16\SysWHist. Ищу . Такой путь не находит.

Есть такое C:\ProgramFiles (x86)\Kaspersky Lab\Kasperskiy Internet Security 16.0.1\   А дальше что искать?

Опубликовано

Папка Program data может быть скрытой. В этом случае нужно в настройках проводника включить отображение скрытых папок.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ad.mup.apb
      Автор ad.mup.apb
      Доброго дня суток!
       
      Пришло письмо по электронной почте mail.ru, а точнее после перехода по ссылке в письме, ативирус Microsoft Security Essentials выдал тревогу о заражении, потребовал перезагрузку ПК, но после перезагрузки документы. созданные в MS Word были зашифрованы, и была затронута часть файлов в локальной сети (по-видимому через присоединённый сетевой диск). ПК от вирусов очищен. Вирус RANSOME:Win32/Troldesh.A.
       
      Спасибо.
       
      P.S. Пароль от архива зашифрованного файла напишу в личку, потому как не знаю какова ценность информации в нём.
      CollectionLog-2016.12.09-17.52.zip
      JnwCMC8DM-k39Nd6TAuftPenIG+zOJbjxDfVL5mC8Zg=.9572245BE6D0AF7A5900.rar
      README1.txt
    • as5
      Автор as5
      Через почту попал шифровальщик.
      Зашифрованы документы и базы 1С.
      Прошу помочь в восстановлении информации.
      CollectionLog-2016.12.16-02.54.zip
      README1.txt
      образцы.rar
    • MasterAg
      Автор MasterAg
      28 ноября схватили шифровальшик. Покоцал оффис-ные файлы.
      Autologger  файл CollectionLog-yyyy.mm.dd-hh.mm.zip не создал .
      Что - делать дальше ?
      Avz Вылетает , остальные логи прикрепил
      AutoLogger.zip
    • amazalov
      Автор amazalov
      Здравствуйте! 
      Проблема .no_more_ransom
      Не уследил, загадило комп (операционка win10-64) кучей всего.  Касперским тотал с большим трудом через утилиту все вычистил, но остались зашифрованные файлы фото, видео и документы, расширение  .no_more_ransom. Самостоятельно попробовал дешифраторами все проверить, но не вышло. Логи сохранил, во вложении. Помогите, пожалуйста, что делать в этом случае? Лог прилагаю. Если есть такая, дайте кто-нибудь ссылку на правильную программу для дешифрования! Образец зашифрованного файла и его оригинала - также во вложении. Оригинал на съемном носителе нашел, определил по размеру файла, в папке был самый маленький, другого такого не было, так что я думаю это исходник и зашифрованный вариант.
      Поправка - зашифрованный файл не загрузился на форум, так что оригинал я тоже не шлю.
      Addition.txt
    • Виталий Kyky
      Автор Виталий Kyky
      Скачал файл в почте от налоговой, после этого все файлы зашифровались на компьютере в формат .no_more_ransom. 
      CollectionLog-2016.12.15-22.47.zip
      README1.txt
×
×
  • Создать...