Da_Vinci_Mouse Опубликовано 9 июня, 2016 Опубликовано 9 июня, 2016 Добрый вечер! Стали жертвой вируса da_vinci_code, через открытый файл в почте. Все что можно на ноуте зашифровано. Ждем помощи Логи прилагаются: CollectionLog-2016.06.09-21.53.zip FRST_logs.zip
mike 1 Опубликовано 9 июня, 2016 Опубликовано 9 июня, 2016 Некоторым таким везет. В рубашке похоже родились. ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows! Временно выгрузите антивирус, файрволл и прочее защитное ПО. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool: CloseProcesses: Startup: C:\Users\Натали\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\x.vbs [2016-06-09] () CHR HKU\S-1-5-21-237440172-1026832563-3602333239-1002\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [bknbnapaddjdnbilpmlacdkjdkjmbjhd] - hxxp://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [bknbnapaddjdnbilpmlacdkjdkjmbjhd] - hxxp://clients2.google.com/service/update2/crx 2016-06-09 19:00 - 2016-06-09 20:49 - 00000000 __SHD C:\Users\Все пользователи\Csrss 2016-06-09 19:00 - 2016-06-09 20:49 - 00000000 __SHD C:\ProgramData\Csrss 2016-06-09 19:00 - 2016-06-09 19:00 - 03148854 _____ C:\Users\Натали\AppData\Roaming\CC260819CC260819.bmp 2016-06-09 18:15 - 2016-06-09 20:49 - 00000000 __SHD C:\Users\Все пользователи\Windows 2016-06-09 18:15 - 2016-06-09 20:49 - 00000000 __SHD C:\ProgramData\Windows zip:C:\FRST\Quarantine Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении! Обратите внимание, что компьютер будет перезагружен. Внимание! Если на рабочем столе будет создан архив upload.zip, то загрузите этот архив через данную форму
mike 1 Опубликовано 9 июня, 2016 Опубликовано 9 июня, 2016 Восстанавливайте что сможете http://virusinfo.info/showthread.php?t=156188&p=1252582&viewfull=1#post1252582
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти