Перейти к содержанию

Рекомендуемые сообщения

Добрый день. Мой компьютер заразился вирусом да винчи, от чего зашифровались все файлы. Не могли бы вы прописать скрипт для меня для того, чтобы спасти компьютер?

Отчетные документы прикреплены. Заранее благодарю

FRST.txt

Addition.txt

Ссылка на комментарий
Поделиться на другие сайты

Platform: Microsoft Windows XP Professional Service Pack 2 (X86) Language: Русский

Internet Explorer Version 6 (Default browser: Chrome)

 

Плакать порой хочется при виде таких компьютеров.  :sorry:

 

Внимание! Официальная поддержка (и выпуск обновлений) для Windows XP прекращена
 
Установите SP3 (может потребоваться активация) + все новые обновления для Windows 
 
Установите Internet Explorer 8 (даже если им не пользуетесь)
 
 

Антивирус Касперского 6.0 для Windows Workstations (HKLM\...\{8F023021-A7EB-45D3-9269-D65264C81729}) (Version: 6.0.4.1424 - Лаборатория Касперского)

Антивирус уже давно снят с поддержки. К нему и базы уже не выпускают. Обновляйтесь до KES 10! Переход на новую версию бесплатный.
 
 
 

ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!
 
  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
CreateRestorePoint:
CloseProcesses:
S2 qlvkyay; C:\WINDOWS\system32\rntfyswn.dll [X]
NETSVC: qlvkyay -> C:\WINDOWS\system32\rntfyswn.dll ==> No File
2016-05-24 16:01 - 2016-05-24 16:01 - 00000000 __SHD C:\Documents and Settings\sfa\Application Data\System32
2016-05-24 15:59 - 2016-05-24 15:59 - 00000000 __SHD C:\Documents and Settings\All Users\Application Data\Windows
DomainProfile\GloballyOpenPorts: [4639:TCP] => Enabled:yibhulg
StandardProfile\GloballyOpenPorts: [4639:TCP] => Enabled:yibhulg
  • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.
  • Внимание! Если на рабочем столе будет создан архив upload.zip, то загрузите этот архив через данную форму
 
 

 

Ссылка на комментарий
Поделиться на другие сайты

Обязательно. Админу вообще выговор нужно сделать за такой компьютер. У вас в корпоративной сети гуляет благодаря такому дырявому компьютеру сетевой червь Kido, который удалить нельзя до тех пор, пока дыры не залатаете, а сетевые черви очень любят такие дырявые системы. Про антивирус, который снят с поддержки я вообще молчу.

 

 

 

Platform: Microsoft Windows XP Professional Service Pack 2 (X86) Language: Русский

Internet Explorer Version 6 (Default browser: Chrome)

Стыдно должно быть.

Ссылка на комментарий
Поделиться на другие сайты

Не могли бы вы дать ссылку на 3-ю сборку xp? У меня самой винда активированная, а компания прекратила поддержку XP, но при этом не хотелось бы терять активацию, скачивая неофициальную версию с торрента.

Ссылка на комментарий
Поделиться на другие сайты

Через центр обновлений Windows ставьте Service Pack 3 и другие обновления. Если Windows оригинальная, то активация не слетит. 

Ссылка на комментарий
Поделиться на другие сайты

В том-то и дело. Поддержка XP прекращена (официальная). Т.е. идет перенаправление на страницу с этой инфой. Я легко поставила бы новую винду с торрента, проблем нет. Но мы как организация не можем это делать, т.к. если обнаружат органы, то оштрафуют. Так что может быть есть дополнительный вариант получения Официального Обновления?

Ссылка на комментарий
Поделиться на другие сайты

Поддержка прекращена, но никто не запрещает установку обновлений через центр обновлений Windows.

 

 

 

Я легко поставила бы новую винду с торрента, проблем нет.

Вот завтра к вам с проверкой придут и за жабры возьмут. Использование пиратского ПО в организациях грозит серьезными наказаниями. 

 

 

 

получения Официального Обновления

Официальные обновления от Microsoft доступны через центр обновлений Windows. Вообще этим должен заниматься ваш администратор, а не Вы.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • farguskz
      Автор farguskz
      приветствую, после установки дистрибутива скаченного с официального сайта, получили зашифрованные файлы с письмом, так говорят менеджеры, прочитал ваш пост далее обращаюсь к вам за помощью в этом вопросе, спасибо
      систем защиты на момент возникновения проблемы не было, только удалил для переустановки едпоинт, с перепугу установил малваре прекратил отправку данных и нашёл очень много ошибок
      virus.zip Addition.txt Shortcut.txt FRST.txt
    • LexaSLX
      Автор LexaSLX
      Добрый день! Через RDP на наш сервер проник вирус-шифровальщик,  появился новый том М (Зарезервировано системой) , на нем один файл HELP.txt, с координатами вымогателя. Так же этот файл появился во всех папках. Система грузится, но все файлы (1C, Office, html и др.) зашифрованы. На рабочем столе висит картинка с надписью: "We encrypted adn stolen all of your files. Open HELP.txt and follow the instructions to recover your files." . Нужна помощь в расшифровки.  В приложении результат сканирования FRST, а также оригиналы документов и их зашифрованные версииFRST.txt
      Addition.txt ориг и шифр.zip
      HELP.txt
    • alexansh
      Автор alexansh
      На смартфоне
      Версия Android 9 PPR1.180610.011
      Проверял антивирусом
      Kaspersky Free 
      Версия 11.124.4.14286
      Вирус: UDS:Trojan.AndroidOS.Piom.bngd
      -----------------------------------------------
      Если на смартфоне при открытии приложения "Сбербанк" появилось сообщение, что обнаружен вирус "UDS:Trojan.AndroidOS.Piom.bngd" 
      и при этом давалась возможность удалить этот вирус, что я и сделал (удалил его).
      В тех.поддержке Сбербанка мне сказали, что этот вирус был в прошивке смартфона, и что теперь уже он удалён модулем Касперского.
      Также сказали, что какие могут быть последствия от этого вируса, они не знают.
      Рекомендовали обратиться в Лабораторию Касперского.
      После этого на смартфоне иногда возникали торможения - черный экран во время работы на некоторое время и черный экран при перезагрузке на некоторое время.
      Кнопками можно было вывести смартфон в нормальное состояние. Но в основном смартфон работает нормально.
      **********************************************************************************************************************************
      Хотел узнать, что это за троян, что он делает, какие возможные последствия и как его можно побороть ?
      И лечится ли он антивирусом, если находится в прошивке ? (ведь при входе в приложение Сбербанк вирус был удален из прошивки).
      И как "очистить" прошивку, чтобы быть уверенным, что там всё в порядке ?
      И как избавиться от последствий этого трояна ?

    • Eugenij_
      Автор Eugenij_
      Здравствуйте. Сегодня поймал удивительного вируса. Купил видеокарту недорого. На Озоне. Говорят, на витрине стояла. 1070. Воткнул. Начал ставить драйвера. Смотрю. У меня архивчик на рабочем столе сам мелькнул. И пропал. Я, естественно, шнур интернета выдернул. И перезагузился в линукс. И начал наблюдать удивительную картину, как у меня в папку загрузки сыплется софт. Я его удаляю, а он снова летит. Там даже сервер под винду падал. Денвер. Драйвера на мою материнку...  Касперский ни звука. Ладно, гружу винду в безопасном режиме. Лезу в службы и обнруживаю драйвер Рам диска. И отключить зараза не даёт. Отдавать не хочу. Интересно сбороть. Тут, наверное, только биос шить? К сожалению это было уже ночью. Не было сил нормально понаблюдать. Пока компьютер не включал. 
    • kazakova
      Автор kazakova
      Добрый день! Подверглись вирусной атаке, все необходимые файлы приложила, пароль на архив 123. Есть ли возможность восстановить файлы?
       
       
       
       
      логи.rarфайлы_зашифрованные.rarфайлы_шифровальщика.rar
×
×
  • Создать...