Da_Vinci_Mouse Опубликовано 9 июня, 2016 Share Опубликовано 9 июня, 2016 Добрый вечер! Стали жертвой вируса da_vinci_code, через открытый файл в почте. Все что можно на ноуте зашифровано. Ждем помощи Логи прилагаются: CollectionLog-2016.06.09-21.53.zip FRST_logs.zip Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 9 июня, 2016 Share Опубликовано 9 июня, 2016 Некоторым таким везет. В рубашке похоже родились. ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows! Временно выгрузите антивирус, файрволл и прочее защитное ПО. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool: CloseProcesses: Startup: C:\Users\Натали\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\x.vbs [2016-06-09] () CHR HKU\S-1-5-21-237440172-1026832563-3602333239-1002\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [bknbnapaddjdnbilpmlacdkjdkjmbjhd] - hxxp://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [bknbnapaddjdnbilpmlacdkjdkjmbjhd] - hxxp://clients2.google.com/service/update2/crx 2016-06-09 19:00 - 2016-06-09 20:49 - 00000000 __SHD C:\Users\Все пользователи\Csrss 2016-06-09 19:00 - 2016-06-09 20:49 - 00000000 __SHD C:\ProgramData\Csrss 2016-06-09 19:00 - 2016-06-09 19:00 - 03148854 _____ C:\Users\Натали\AppData\Roaming\CC260819CC260819.bmp 2016-06-09 18:15 - 2016-06-09 20:49 - 00000000 __SHD C:\Users\Все пользователи\Windows 2016-06-09 18:15 - 2016-06-09 20:49 - 00000000 __SHD C:\ProgramData\Windows zip:C:\FRST\Quarantine Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении! Обратите внимание, что компьютер будет перезагружен. Внимание! Если на рабочем столе будет создан архив upload.zip, то загрузите этот архив через данную форму Ссылка на комментарий Поделиться на другие сайты More sharing options...
Da_Vinci_Mouse Опубликовано 9 июня, 2016 Автор Share Опубликовано 9 июня, 2016 Прикрепил Fixlog.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 9 июня, 2016 Share Опубликовано 9 июня, 2016 Восстанавливайте что сможете http://virusinfo.info/showthread.php?t=156188&p=1252582&viewfull=1#post1252582 Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти