Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

В соседней теме есть более четкая. Проявляется только на XP. Сообщил разработчику.

Я тоже. :)

Опубликовано

frst выдает ошибку

Утилита обновлена. Скачайте заново и соберите логи.
Опубликовано

какова хотя бы приблизительная вероятность расшифровать файлы?

Увы, практически нулевая.

 

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:

start
CreateRestorePoint:
2016-06-09 10:58 - 2016-06-15 12:12 - 00000000 __SHD C:\Documents and Settings\All Users\Application Data\Csrss
2016-06-09 10:58 - 2016-06-09 10:58 - 03932214 _____ C:\Documents and Settings\oksana\Application Data\28A2360228A23602.bmp
2016-06-09 10:58 - 2016-06-09 10:58 - 00002718 _____ C:\Documents and Settings\oksana\Рабочий стол\README9.txt
2016-06-09 10:58 - 2016-06-09 10:58 - 00002718 _____ C:\Documents and Settings\oksana\Рабочий стол\README8.txt
2016-06-09 10:58 - 2016-06-09 10:58 - 00002718 _____ C:\Documents and Settings\oksana\Рабочий стол\README7.txt
2016-06-09 10:58 - 2016-06-09 10:58 - 00002718 _____ C:\Documents and Settings\oksana\Рабочий стол\README6.txt
2016-06-09 10:58 - 2016-06-09 10:58 - 00002718 _____ C:\Documents and Settings\oksana\Рабочий стол\README5.txt
2016-06-09 10:58 - 2016-06-09 10:58 - 00002718 _____ C:\Documents and Settings\oksana\Рабочий стол\README4.txt
2016-06-09 10:58 - 2016-06-09 10:58 - 00002718 _____ C:\Documents and Settings\oksana\Рабочий стол\README3.txt
2016-06-09 10:58 - 2016-06-09 10:58 - 00002718 _____ C:\Documents and Settings\oksana\Рабочий стол\README2.txt
2016-06-09 10:58 - 2016-06-09 10:58 - 00002718 _____ C:\Documents and Settings\oksana\Рабочий стол\README10.txt
2016-06-09 10:58 - 2016-06-09 10:58 - 00002718 _____ C:\Documents and Settings\oksana\Рабочий стол\README1.txt
2016-06-09 10:58 - 2016-06-09 10:58 - 00002718 _____ C:\Documents and Settings\All Users\Рабочий стол\README9.txt
2016-06-09 10:58 - 2016-06-09 10:58 - 00002718 _____ C:\Documents and Settings\All Users\Рабочий стол\README8.txt
2016-06-09 10:58 - 2016-06-09 10:58 - 00002718 _____ C:\Documents and Settings\All Users\Рабочий стол\README7.txt
2016-06-09 10:58 - 2016-06-09 10:58 - 00002718 _____ C:\Documents and Settings\All Users\Рабочий стол\README6.txt
2016-06-09 10:58 - 2016-06-09 10:58 - 00002718 _____ C:\Documents and Settings\All Users\Рабочий стол\README5.txt
2016-06-09 10:58 - 2016-06-09 10:58 - 00002718 _____ C:\Documents and Settings\All Users\Рабочий стол\README4.txt
2016-06-09 10:58 - 2016-06-09 10:58 - 00002718 _____ C:\Documents and Settings\All Users\Рабочий стол\README3.txt
2016-06-09 10:58 - 2016-06-09 10:58 - 00002718 _____ C:\Documents and Settings\All Users\Рабочий стол\README2.txt
2016-06-09 10:58 - 2016-06-09 10:58 - 00002718 _____ C:\Documents and Settings\All Users\Рабочий стол\README10.txt
2016-06-09 10:58 - 2016-06-09 10:58 - 00002718 _____ C:\Documents and Settings\All Users\Рабочий стол\README1.txt
2016-06-09 10:15 - 2016-06-15 12:13 - 00000000 __SHD C:\Documents and Settings\All Users\Application Data\Windows
2016-06-09 10:15 - 2016-06-09 10:15 - 00002718 _____ C:\README9.txt
2016-06-09 10:15 - 2016-06-09 10:15 - 00002718 _____ C:\README8.txt
2016-06-09 10:15 - 2016-06-09 10:15 - 00002718 _____ C:\README7.txt
2016-06-09 10:15 - 2016-06-09 10:15 - 00002718 _____ C:\README6.txt
2016-06-09 10:15 - 2016-06-09 10:15 - 00002718 _____ C:\README5.txt
2016-06-09 10:15 - 2016-06-09 10:15 - 00002718 _____ C:\README4.txt
2016-06-09 10:15 - 2016-06-09 10:15 - 00002718 _____ C:\README3.txt
2016-06-09 10:15 - 2016-06-09 10:15 - 00002718 _____ C:\README2.txt
2016-06-09 10:15 - 2016-06-09 10:15 - 00002718 _____ C:\README10.txt
2016-06-09 10:15 - 2016-06-09 10:15 - 00002718 _____ C:\README1.txt
Task: C:\WINDOWS\Tasks\MailRuUpdateTask.job => C:\Documents and Settings\oksana\Local Settings\Application Data\Mail.Ru\MailRuUpdater.exe/scheduler C:\Documents and Settings\oksana\Local Settings\Application Data\Mail.Ru
Reboot:
end
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.

Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

 

 

Повторите сканирование MBAM (можно только диск С) и удалите все, кроме:

Файлы:

PUP.Optional.MultiPlug.UNS, C:\AdwCleaner\FileQuarantine\C\Documents and Settings\All Users\Application Data\GoldenCoupon\GoldenCoupon.exe.vir, , [2bcfad52eaaf0531a2fed0819072ce32],

Trojan.FakeMS, C:\System Volume Information\_restore{5578DBB3-03F3-4D02-A8CD-507CC018D0DC}\RP648\A0056765.exe, , [cb2f8e711b7ec6708770b07fac552ad6],

Trojan.FakeMS, C:\System Volume Information\_restore{5578DBB3-03F3-4D02-A8CD-507CC018D0DC}\RP648\A0056770.exe, , [71894bb4a4f5dd59936472bd3ac79e62],

PUP.Optional.RegCleanPro, C:\System Volume Information\_restore{5578DBB3-03F3-4D02-A8CD-507CC018D0DC}\RP648\A0056772.exe, , [40bae718fb9e90a667e8abde18ec7e82],

PUP.Optional.MultiPlug.UNS, C:\System Volume Information\_restore{5578DBB3-03F3-4D02-A8CD-507CC018D0DC}\RP654\A0060827.exe, , [c73340bf3d5c6dc92f71e968c83ab050],

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • PetrMSU
      Автор PetrMSU
      Здравствуйте! KIS находит Trojan.Multi.BroSubsc.gen, просит Лечить с перезагрузкой, одобряю, но вылечить не может, после перезагрузки опять находит.
      Помогите побороть. 
      Видел решение похожих Trojan на форуме, но не уверен, что у меня точно такой же. 
       
      Заранее спасибо!
    • Moonbeam
      Автор Moonbeam
      Здравствуйте! KIS находит Trojan.Multi.GenAutorunProc.a, просит Лечить с перезагрузкой, одобряю, но вылечить не может, после перезагрузки опять находит. KVRT ни чего не нашел. Помогите побороть. Такую тему, тут, находил уже, но не рискую лечить как там, может у меня по другому.
      CollectionLog-2023.10.09-18.22.zip
    • huper9th
      Автор huper9th
      Я купил через подарочный код Apple подписку на 1 месяц.
      И вылезает ошибка, ошибка 39 и трафик лимитный как и выбор сервера.
      Деньги у меня забрали.
      Я попробовал переустановить программу, и перезапустить телефон, но не получается.
       
      Приложение Kaspersky secure connection
    • ska79
      Автор ska79
      Дали за бета тестирование код активации на Kaspersky plus, сейчас активtн код от kts. Активируется ли раньше окончания срока кода kts код активации от Plus, если прикреплю его в личном кабинете?
    • Марк-
      Автор Марк-
      Здравствуйте! Столкнулся с проблемой что Windows Defender завершается спустя 2-3 секунды после включения системы, с кодом ошибки 0x0. Посмотрел в log файле, ничего не полезного кроме кода ошибки 0x0 не нашел. На данный момент стоит антивирус Касперский. Знаю, антивирус хорошо справляется со своей задачей но хотелось бы все же узнать в чем проблема windows defender. Если кто сталкивался/знает, то поделитесь помощью, не очень хочется скачивать какие то "лечающие ошибки виндовс утилиты" с не очень знакомых сайтов. Жду ответа!
×
×
  • Создать...