Forsag Опубликовано 7 июня, 2016 Опубликовано 7 июня, 2016 На почту пришло письмо от Бухгалтер с файлом. При открытии файла на компьютере зашифровались все офисные документы, фото. Касперский вирус не находит. Для расшифровки требуют деньги. CollectionLog-2016.06.07-11.12.zip
mike 1 Опубликовано 7 июня, 2016 Опубликовано 7 июня, 2016 Когда люди сидят на антивирусе, который давно снят с поддержки и происходят такие вещи. Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files". Нажмите кнопку Scan. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении. Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
Forsag Опубликовано 7 июня, 2016 Автор Опубликовано 7 июня, 2016 Как снят с поддержки, если его продают? Прикрепляю отчет. FRST.txt Addition.txt
mike 1 Опубликовано 7 июня, 2016 Опубликовано 7 июня, 2016 Kaspersky Internet Security (HKLM\...\InstallWIX_{6F6873E3-5C92-4049-B511-231A138DD090}) (Version: 14.0.0.4651 - Лаборатория Касперского) Да очень просто http://support.kaspersky.ru/support/support_table#home , а продают скорее всего остатки со склада. Бух (S-1-5-21-434053434-1904475227-974376284-1000 - Administrator - Enabled) => C:\Users\Бух А вот почему обычные пользователи имеют права администратора - это вопрос к вашему админу. Обычные пользователи не должны их иметь. ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows! Временно выгрузите антивирус, файрволл и прочее защитное ПО. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool: CreateRestorePoint: CloseProcesses: HKU\S-1-5-21-434053434-1904475227-974376284-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.search.ask.com/?tpid=BCPA1-V7C&o=APN11415&pf=V7&trgb=CR&p2=%5EBBN%5EYYYYYY%5EYY%5ERU&gct=hp&apn_ptnrs=%5EBBN&apn_dtid=%5EYYYYYY%5EYY%5ERU&apn_dbr=cr_31.0.1650.57&apn_uid=B2A5B287-9F68-4811-A49F-80A59CEF862C&itbv=12.7.0.2206&doi=2013-11-15&psv=&pt=tb SearchScopes: HKU\S-1-5-21-434053434-1904475227-974376284-1000 -> D9DF1C99D10F372EB0794FD7EB89C097 URL = hxxp://www.search.ask.com/web?tpid=BCPA1-V7C&o=APN11415&pf=V7&p2=%5EBBN%5EYYYYYY%5EYY%5ERU&gct=&itbv=12.7.0.2206&apn_uid=B2A5B287-9F68-4811-A49F-80A59CEF862C&apn_ptnrs=%5EBBN&apn_dtid=%5EYYYYYY%5EYY%5ERU&apn_dbr=cr_31.0.1650.57&doi=2013-11-15&trgb=CR&q={searchTerms}&psv= Toolbar: HKU\S-1-5-21-434053434-1904475227-974376284-1000 -> No Name - {42435041-312D-5637-4300-7A786E7484D7} - No File Toolbar: HKU\S-1-5-21-434053434-1904475227-974376284-1000 -> No Name - {91397D20-1446-11D4-8AF4-0040CA1127B6} - No File Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении! Обратите внимание, что компьютер будет перезагружен. Внимание! Если на рабочем столе будет создан архив upload.zip, то загрузите этот архив через данную форму
mike 1 Опубликовано 7 июня, 2016 Опубликовано 7 июня, 2016 Пишите запрос http://forum.kasperskyclub.ru/index.php?showtopic=48525 В качестве профилактических мер от случайного запуска исполняемых файлов из электронной почты рекомендую воспользоваться этой http://safezone.cc/threads/fixsecurity-by-vitokhv.27638/программой. Для повышения уровня компьютерной грамотности ознакомьтесь с этим: 1. https://forum.kaspersky.com/index.php?showtopic=314866 2. http://forum.kasperskyclub.ru/index.php?app=blog&module=display§ion=blog&blogid=320&showentry=2083
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти