v0val Опубликовано 1 июня, 2016 Share Опубликовано 1 июня, 2016 (изменено) При получениии почты(было открыто вложение со скриптом) компьютер сотрудника был заражен вирусом. Файлы офиса, и другие популярные типы файлов (pdf, jpg, zip) стали с расширением vault и зашифровались. Просим помочь. Прикрепляю результат выполнения сборщика логов, результат работы AdwCleaner и (если потребуется) файлы которые появились после заражения (vault.rar). Просим помочь. vault.rar CollectionLog-2016.06.01-15.21.zip AdwCleanerS2.txt AdwCleanerS1.txt Изменено 1 июня, 2016 пользователем v0val Ссылка на комментарий Поделиться на другие сайты More sharing options...
v0val Опубликовано 2 июня, 2016 Автор Share Опубликовано 2 июня, 2016 Сообщите пожалуйста, проблему исправить невозможно или я что то нарушил в правилах оформления сообщений форума? Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 2 июня, 2016 Share Опубликовано 2 июня, 2016 Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. 2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files. 3. Нажмите кнопку Scan. 4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. 5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt). 6. Полученные в пп. 4 и 5 логи заархивируйте (в один архив) и прикрепите к сообщению. Ссылка на комментарий Поделиться на другие сайты More sharing options...
v0val Опубликовано 2 июня, 2016 Автор Share Опубликовано 2 июня, 2016 Просканировал. Отправляю архив FIRST&Addition.rar Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 2 июня, 2016 Share Опубликовано 2 июня, 2016 1. Откройте Блокнот и скопируйте в него приведенный ниже текст CreateRestorePoint: CHR Plugin: (Shockwave Flash) - C:\Program Files\Google\Chrome\Application\21.0.1180.89\PepperFlash\pepflashplayer.dll => No File CHR Plugin: (Shockwave Flash) - C:\Program Files\Google\Chrome\Application\49.0.2623.112\gcswf32.dll => No File CHR Plugin: (Shockwave Flash) - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_4_402_265.dll => No File CHR Plugin: (Native Client) - C:\Program Files\Google\Chrome\Application\49.0.2623.112\ppGoogleNaClPluginChrome.dll => No File CHR Plugin: (Chrome PDF Viewer) - C:\Program Files\Google\Chrome\Application\49.0.2623.112\pdf.dll => No File CHR Plugin: (Adobe Acrobat) - C:\Program Files\Adobe\Acrobat 6.0 CE\Reader\Browser\nppdf32.dll => No File CHR Plugin: (Google Update) - C:\Program Files\Google\Update\1.3.21.111\npGoogleUpdate3.dll => No File Reboot: 2. Нажмите Файл – Сохранить как3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool 4. Укажите Тип файла – Все файлы (*.*) 5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить 6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении. Обратите внимание, что будет выполнена перезагрузка компьютера. Ссылка на комментарий Поделиться на другие сайты More sharing options...
v0val Опубликовано 3 июня, 2016 Автор Share Опубликовано 3 июня, 2016 Выполнено Fixlog.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 3 июня, 2016 Share Опубликовано 3 июня, 2016 С расшифровкой помочь не сможем Ссылка на комментарий Поделиться на другие сайты More sharing options...
v0val Опубликовано 3 июня, 2016 Автор Share Опубликовано 3 июня, 2016 А кто сможет? Куда обратиться? Нам платить им деньги? Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 3 июня, 2016 Share Опубликовано 3 июня, 2016 Помогут только злодеи Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти