Перейти к содержанию

Зашифрованы документы вирусом


Рекомендуемые сообщения

На почту пришло письмо от Бухгалтер с файлом. При открытии файла на компьютере зашифровались все офисные документы, фото. Касперский вирус не находит. Для расшифровки требуют деньги.

CollectionLog-2016.06.07-11.12.zip

Ссылка на сообщение
Поделиться на другие сайты

Когда люди сидят на антивирусе, который давно снят с поддержки и происходят такие вещи. 

 

Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.
 
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
  1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".
Нажмите кнопку Scan.
После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.

3munStB.png
Ссылка на сообщение
Поделиться на другие сайты

Kaspersky Internet Security (HKLM\...\InstallWIX_{6F6873E3-5C92-4049-B511-231A138DD090}) (Version: 14.0.0.4651 - Лаборатория Касперского)

 

Да очень просто  http://support.kaspersky.ru/support/support_table#home , а продают скорее всего остатки со склада. 

 

 

Бух (S-1-5-21-434053434-1904475227-974376284-1000 - Administrator - Enabled) => C:\Users\Бух

А вот почему обычные пользователи имеют права администратора - это вопрос к вашему админу. Обычные пользователи не должны их иметь.

 

 

ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!
 
  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-434053434-1904475227-974376284-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.search.ask.com/?tpid=BCPA1-V7C&o=APN11415&pf=V7&trgb=CR&p2=%5EBBN%5EYYYYYY%5EYY%5ERU&gct=hp&apn_ptnrs=%5EBBN&apn_dtid=%5EYYYYYY%5EYY%5ERU&apn_dbr=cr_31.0.1650.57&apn_uid=B2A5B287-9F68-4811-A49F-80A59CEF862C&itbv=12.7.0.2206&doi=2013-11-15&psv=&pt=tb
SearchScopes: HKU\S-1-5-21-434053434-1904475227-974376284-1000 -> D9DF1C99D10F372EB0794FD7EB89C097 URL = hxxp://www.search.ask.com/web?tpid=BCPA1-V7C&o=APN11415&pf=V7&p2=%5EBBN%5EYYYYYY%5EYY%5ERU&gct=&itbv=12.7.0.2206&apn_uid=B2A5B287-9F68-4811-A49F-80A59CEF862C&apn_ptnrs=%5EBBN&apn_dtid=%5EYYYYYY%5EYY%5ERU&apn_dbr=cr_31.0.1650.57&doi=2013-11-15&trgb=CR&q={searchTerms}&psv=
Toolbar: HKU\S-1-5-21-434053434-1904475227-974376284-1000 -> No Name - {42435041-312D-5637-4300-7A786E7484D7} -  No File
Toolbar: HKU\S-1-5-21-434053434-1904475227-974376284-1000 -> No Name - {91397D20-1446-11D4-8AF4-0040CA1127B6} -  No File
  • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.
  • Внимание! Если на рабочем столе будет создан архив upload.zip, то загрузите этот архив через данную форму
 
 
Ссылка на сообщение
Поделиться на другие сайты

 

В качестве профилактических мер от случайного запуска исполняемых файлов из электронной почты рекомендую воспользоваться этой http://safezone.cc/threads/fixsecurity-by-vitokhv.27638/программой.

 

Для повышения уровня компьютерной грамотности ознакомьтесь с этим:

 


Ссылка на сообщение
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...