Перейти к содержанию

Словил Код да винчи


Рекомендуемые сообщения

Как обычно - по почте.  Файлы зашифрованы.CollectionLog-2016.05.26-11.38.zip

Если есть возможность помогите.

Addition.txt

Изменено пользователем АнатолийВес
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Файл CheckBrowserLnk.log

из папки

...\AutoLogger\CheckBrowserLnk

перетащите на утилиту ClearLNK.

 

move.gif

 

Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению.

 

Файл FRST.txt приложите.

Ссылка на комментарий
Поделиться на другие сайты

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:

start
CreateRestorePoint:
2016-05-25 11:00 - 2016-05-25 11:00 - 03888054 _____ C:\Users\Бежан-Семёнова\AppData\Roaming\E3851F92E3851F92.bmp
2016-05-25 11:00 - 2016-05-25 11:00 - 00002714 _____ C:\Users\Бежан-Семёнова\Desktop\README9.txt
2016-05-25 11:00 - 2016-05-25 11:00 - 00002714 _____ C:\Users\Бежан-Семёнова\Desktop\README8.txt
2016-05-25 11:00 - 2016-05-25 11:00 - 00002714 _____ C:\Users\Бежан-Семёнова\Desktop\README7.txt
2016-05-25 11:00 - 2016-05-25 11:00 - 00002714 _____ C:\Users\Бежан-Семёнова\Desktop\README6.txt
2016-05-25 11:00 - 2016-05-25 11:00 - 00002714 _____ C:\Users\Бежан-Семёнова\Desktop\README5.txt
2016-05-25 11:00 - 2016-05-25 11:00 - 00002714 _____ C:\Users\Бежан-Семёнова\Desktop\README4.txt
2016-05-25 11:00 - 2016-05-25 11:00 - 00002714 _____ C:\Users\Бежан-Семёнова\Desktop\README3.txt
2016-05-25 11:00 - 2016-05-25 11:00 - 00002714 _____ C:\Users\Бежан-Семёнова\Desktop\README2.txt
2016-05-25 11:00 - 2016-05-25 11:00 - 00002714 _____ C:\Users\Бежан-Семёнова\Desktop\README10.txt
2016-05-25 11:00 - 2016-05-25 11:00 - 00002714 _____ C:\Users\Бежан-Семёнова\Desktop\README1.txt
2016-05-25 10:22 - 2016-05-25 13:06 - 00000000 __SHD C:\Users\Все пользователи\Windows
2016-05-25 10:22 - 2016-05-25 13:06 - 00000000 __SHD C:\ProgramData\Windows
Reboot:
end
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.

Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Taboo
      От Taboo
      Доброго дня.
       
      Последнее время ноут работал на износ, решил проверить на вирусы и выявил какой-то вирус майнер ( не шибко силен в этом). Почитал в инете, какая то злостная штука. Скачать антивирус не дает, на часть сайтов зайти не дает, диспетчер задач, как и ряд системных функций включить не дает.
      с помощью телефона и облачного хранилища ужалось поставить DrWeb Curelt, выявил пачку троянов и других вирусов, вылечил вроде как, но с перезапуском системы они вновь расплодились.
      Подскажите плз решение проблемы.
    • Maxim222503F
      От Maxim222503F
      Майнер обнаружил с помощью Dr.Web CureIt
      Вероятно майнер был установлен вместе с утилитой для установки драйверов
      CollectionLog-2025.01.28-20.59.zip
    • HugoStigliz
      От HugoStigliz
      Добрый вечер господа, обратились ко мне пострадавшие...
       
      1C-files
       
      Ваш идентификатор (ID) - ****1C-files
       
      образец
       
      ссылка удалена.
       
       
    • oly8889
    • Dima322
      От Dima322
      Здравствуйте, предположительно через RDP 02.02 словили вирус на компьютер бухгалтера, все файлы 1с пришли к виду platishilidrochish@fear.pw
      Ниже прикрепил файл с логами из FRST и образцами файла
      Записки о выкупе нет, только зашифрованные данные 1С и всё. 
      Делал проверку через KVRT никаких троянов не обнаружил
      test.7z
      Addition.txt FRST.txt
×
×
  • Создать...