Brakon`er Опубликовано 30 мая, 2016 Опубликовано 30 мая, 2016 Здравствуйте. Подхватил эту заразу открыв письмо. Все документы зашифрованы. CollectionLog-2016.05.30-13.34.zip
mike 1 Опубликовано 30 мая, 2016 Опубликовано 30 мая, 2016 Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files". Нажмите кнопку Scan. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении. Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
Brakon`er Опубликовано 30 мая, 2016 Автор Опубликовано 30 мая, 2016 Вот пожалуйста... Addition.txt FRST.txt
mike 1 Опубликовано 30 мая, 2016 Опубликовано 30 мая, 2016 ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows! Временно выгрузите антивирус, файрволл и прочее защитное ПО. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool: CreateRestorePoint: CloseProcesses: Startup: C:\Users\Антон\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\VAULT.hta [2016-05-30] () File: C:\Users\Антон\AppData\Local\Temp\4b48a498651.exe C:\Users\Антон\AppData\Local\Temp\4b48a498651.exe File: C:\Users\Антон\AppData\Local\Temp\917b0b87-3358-4e79-93de-3dfc2fc99ed0.exe C:\Users\Антон\AppData\Local\Temp\917b0b87-3358-4e79-93de-3dfc2fc99ed0.exe C:\Users\Антон\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\VAULT.hta zip:C:\FRST\Quarantine Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении! Обратите внимание, что компьютер будет перезагружен. Внимание! Если на рабочем столе будет создан архив upload.zip, то загрузите этот архив через данную форму
Brakon`er Опубликовано 30 мая, 2016 Автор Опубликовано 30 мая, 2016 Вот пожалуйста. Архив Upload.zip, был загружен как рекомендовано. Fixlog.txt
Brakon`er Опубликовано 30 мая, 2016 Автор Опубликовано 30 мая, 2016 Понятно. И на этом спасибо. Сам как говорится, виноват...
mike 1 Опубликовано 30 мая, 2016 Опубликовано 30 мая, 2016 В качестве профилактических мер от случайного запуска исполняемых файлов из электронной почты рекомендую воспользоваться этой http://safezone.cc/threads/fixsecurity-by-vitokhv.27638/программой. Как это работает: Для повышения уровня компьютерной грамотности ознакомьтесь с этим: 1. https://forum.kaspersky.com/index.php?showtopic=314866 2. http://forum.kasperskyclub.ru/index.php?app=blog&module=display§ion=blog&blogid=320&showentry=2083 1
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти