Перейти к содержанию

Рекомендуемые сообщения

Добрый день. Мой компьютер заразился вирусом да винчи, от чего зашифровались все файлы. Не могли бы вы прописать скрипт для меня для того, чтобы спасти компьютер?

Отчетные документы прикреплены. Заранее благодарю

FRST.txt

Addition.txt

Ссылка на сообщение
Поделиться на другие сайты

Platform: Microsoft Windows XP Professional Service Pack 2 (X86) Language: Русский

Internet Explorer Version 6 (Default browser: Chrome)

 

Плакать порой хочется при виде таких компьютеров.  :sorry:

 

Внимание! Официальная поддержка (и выпуск обновлений) для Windows XP прекращена
 
Установите SP3 (может потребоваться активация) + все новые обновления для Windows 
 
Установите Internet Explorer 8 (даже если им не пользуетесь)
 
 

Антивирус Касперского 6.0 для Windows Workstations (HKLM\...\{8F023021-A7EB-45D3-9269-D65264C81729}) (Version: 6.0.4.1424 - Лаборатория Касперского)

Антивирус уже давно снят с поддержки. К нему и базы уже не выпускают. Обновляйтесь до KES 10! Переход на новую версию бесплатный.
 
 
 

ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!
 
  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
CreateRestorePoint:
CloseProcesses:
S2 qlvkyay; C:\WINDOWS\system32\rntfyswn.dll [X]
NETSVC: qlvkyay -> C:\WINDOWS\system32\rntfyswn.dll ==> No File
2016-05-24 16:01 - 2016-05-24 16:01 - 00000000 __SHD C:\Documents and Settings\sfa\Application Data\System32
2016-05-24 15:59 - 2016-05-24 15:59 - 00000000 __SHD C:\Documents and Settings\All Users\Application Data\Windows
DomainProfile\GloballyOpenPorts: [4639:TCP] => Enabled:yibhulg
StandardProfile\GloballyOpenPorts: [4639:TCP] => Enabled:yibhulg
  • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.
  • Внимание! Если на рабочем столе будет создан архив upload.zip, то загрузите этот архив через данную форму
 
 

 

Ссылка на сообщение
Поделиться на другие сайты

Обязательно. Админу вообще выговор нужно сделать за такой компьютер. У вас в корпоративной сети гуляет благодаря такому дырявому компьютеру сетевой червь Kido, который удалить нельзя до тех пор, пока дыры не залатаете, а сетевые черви очень любят такие дырявые системы. Про антивирус, который снят с поддержки я вообще молчу.

 

 

 

Platform: Microsoft Windows XP Professional Service Pack 2 (X86) Language: Русский

Internet Explorer Version 6 (Default browser: Chrome)

Стыдно должно быть.

Ссылка на сообщение
Поделиться на другие сайты

Не могли бы вы дать ссылку на 3-ю сборку xp? У меня самой винда активированная, а компания прекратила поддержку XP, но при этом не хотелось бы терять активацию, скачивая неофициальную версию с торрента.

Ссылка на сообщение
Поделиться на другие сайты

Через центр обновлений Windows ставьте Service Pack 3 и другие обновления. Если Windows оригинальная, то активация не слетит. 

Ссылка на сообщение
Поделиться на другие сайты

В том-то и дело. Поддержка XP прекращена (официальная). Т.е. идет перенаправление на страницу с этой инфой. Я легко поставила бы новую винду с торрента, проблем нет. Но мы как организация не можем это делать, т.к. если обнаружат органы, то оштрафуют. Так что может быть есть дополнительный вариант получения Официального Обновления?

Ссылка на сообщение
Поделиться на другие сайты

Поддержка прекращена, но никто не запрещает установку обновлений через центр обновлений Windows.

 

 

 

Я легко поставила бы новую винду с торрента, проблем нет.

Вот завтра к вам с проверкой придут и за жабры возьмут. Использование пиратского ПО в организациях грозит серьезными наказаниями. 

 

 

 

получения Официального Обновления

Официальные обновления от Microsoft доступны через центр обновлений Windows. Вообще этим должен заниматься ваш администратор, а не Вы.

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • Moiui
      От Moiui
      Решил проверить мой комп на вирусы и обнаружил вот такой вирус с названием  NET.MALWARE.URL. Откуда он? Знать я этого не знаю. Логи закинул
      CollectionLog-2024.06.25-15.07.zip
    • iulian
      От iulian
      Мой компьютер: 
      MSI Prestige 14 H b12U (EVO) 
       
      Процессор — Intel i5 12450h , rtx 2050 
      Win 11 Home 
       
      История проблемы: 
      Не знаю вообще, как словил вирус, есть 2 теории: 
      1. Я скачивал iso-файл для установки винды (сборка Win10 облегченная) на другой комп и через торрент скачал iso, а через Rufus создал загрузочную флешку, после установил на тот ПК, начались проблемы: комп начал шуметь сильно иногда, не всегда, и когда открываешь диспетчер задач, со 100% на проц подает на 50%, потом на 20% и до 11–15%. Окей, оставляю теперь диспетчер задач включенным всегда, но когда запускаю тяжелую прогу, например «Audo desk Fusion 365», начинает шуметь сильно, ну я как бы думаю, что это сама прога, но при этом, когда включаю обычную демонстрацию экрана на конференций, тоже самое, начинает кипеть и бухтеть, так как запустить тяжелую прогу. Понимаю, что это не демка так грузит, решил проверить. Переустанавливаю винду, предварительно удалив все файлы, форматируя диск, а также винду скачиваю с другого компа с официального сайта. Запускаю комп, опять то же самое, полез в интернет искать решение проблемы, ничего не нашел, единственно посоветовали скачать на флешку «Касперский» антивирус и так почистить ПК, скачал, не запускается, писать на форму, сказали ждать обновлений. Не знаю, сколько еще ждать, но очень уже надоел этот вирус, и прошу помочь его убрать. 
      2. Это то, что мне изначально его подсунули в ноут, так как на тот ПК, который я установил ту винду, он не имеет таких проблем вообще. 

       
          
    • khifu
      От khifu
      он вроде появился когда я скачивал игры с торрента, всё время касперский уведомлял меня про этот вирус и решил разобраться с ним
      CollectionLog-2024.06.25-01.22.zip
    • MorozItuman
      От MorozItuman
      Всем привет.
      В браузере Google Chrome появились расширения Adbloker и Mvpn.
       
      Всячески пытался удалить их (доктор веб, adwcleaner, ccleaner, удалял сами расширения из папки, где они находились, переустанавливал браузер) - все бестолку, после перезагрузки восстанавливаются.
       
      Из-за специфики работы абсолютно нет возможности снести винду. 
      С помощью программы FRST64 собрал какие то логи (или как они называются). Прикрепил ниже архив с файлами FRST.txt и Addition.txt

      Молю о помощи у знатоков. 
       
      FRST и Addition.rar
    • Salieri
      От Salieri
      Здравствуйте, поймал вирус после игры на торренте, логи ниже CollectionLog-2024.06.23-23.22.zip
×
×
  • Создать...