EdGar Опубликовано 27 июня, 2016 Share Опубликовано 27 июня, 2016 Добрый день! Зашифрованы вся почта и офисные файлы. Помогите восстановить. CollectionLog-2016.06.27-15.25.zip Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 27 июня, 2016 Share Опубликовано 27 июня, 2016 Сразу видно администратора в организации нет. Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе. Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования. Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s1].txt. Прикрепите отчет к своему следующему сообщению. Подробнее читайте в этом руководстве. Ссылка на комментарий Поделиться на другие сайты More sharing options...
EdGar Опубликовано 28 июня, 2016 Автор Share Опубликовано 28 июня, 2016 (изменено) Прогнал. AdwCleanerS1.txt Изменено 28 июня, 2016 пользователем EdGar Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 28 июня, 2016 Share Опубликовано 28 июня, 2016 Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan", а по окончанию сканирования нажмите кнопку "Очистить" ("Clean") и дождитесь окончания удаления. Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C1].txt. Прикрепите отчет к своему следующему сообщению Внимание: Для успешного удаления нужна перезагрузка компьютера!!!. Подробнее читайте в этом руководстве. Ссылка на комментарий Поделиться на другие сайты More sharing options...
EdGar Опубликовано 28 июня, 2016 Автор Share Опубликовано 28 июня, 2016 Готово. AdwCleanerC1.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 28 июня, 2016 Share Опубликовано 28 июня, 2016 Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files". Нажмите кнопку Scan. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении. Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении. Ссылка на комментарий Поделиться на другие сайты More sharing options...
EdGar Опубликовано 28 июня, 2016 Автор Share Опубликовано 28 июня, 2016 Прогнал Addition.txt FRST.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 28 июня, 2016 Share Опубликовано 28 июня, 2016 А теперь переходим к вашим ошибкам, которые и привели к шифрованию данных: 1. Platform: Microsoft Windows XP Professional Service Pack 2 (X86) Language: Русский Система уже снята с поддержки, но у вас даже не установлен Service Pack 3. Так что идите ставьте его, а то все сетевые черви будут ваши с такой системой. 2. a (S-1-5-21-602162358-179605362-839522115-1005 - Administrator - Enabled) => %SystemDrive%\Documents and Settings\a admin (S-1-5-21-602162358-179605362-839522115-1003 - Administrator - Enabled) => %SystemDrive%\Documents and Settings\admin andy (S-1-5-21-602162358-179605362-839522115-1007 - Administrator - Enabled) => %SystemDrive%\Documents and Settings\andy valera (S-1-5-21-602162358-179605362-839522115-1006 - Administrator - Enabled) Администратор (S-1-5-21-602162358-179605362-839522115-500 - Administrator - Enabled) => %SystemDrive%\Documents and Settings\Администратор Почему обычные пользователи в вашей организации владеют правами Администратора? Еще один косяк, который наглядно показывает, что видна халатность некоторых людей. 3. Антивирус Касперского 6.0 для Windows Workstations (HKLM\...\{8F023021-A7EB-45D3-9269-D65264C81729}) (Version: 6.0.4.1424 - Лаборатория Касперского) Установлен антивирус, который уже снят с поддержки. Очередная халатность, которая привела к потери данных. Антивирус уже давно снят с поддержки. К нему и базы уже не выпускают. Обновляйтесь до KES 10! Переход на новую версию бесплатный. Итого: по большей степени вы сами виноваты в том, что произошло. ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows! Временно выгрузите антивирус, файрволл и прочее защитное ПО. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool: CreateRestorePoint: CloseProcesses: StartMenuInternet: chrome.exe - C:\Program Files\Google\Chrome\Application\chrome.exe hxxp://www.istartsurf.com/?type=sc&ts=1442485356&z=52a9717ac3152bbb2428c7ag4z9zco2z8b2g1q2w3c&from=face&uid=ST3160815AS_9RA6DRV9XXXX9RA6DRV9 StartMenuInternet: (HKLM) Opera.exe - C:\Program Files\Opera\Opera.exe hxxp://www.istartsurf.com/?type=sc&ts=1442485356&z=52a9717ac3152bbb2428c7ag4z9zco2z8b2g1q2w3c&from=face&uid=ST3160815AS_9RA6DRV9XXXX9RA6DRV9 S3 getPlusHelper; C:\Program Files\NOS\bin\getPlus_Helper.dll [X] 2016-06-27 09:20 - 2016-06-27 09:20 - 00000000 __SHD C:\Documents and Settings\All Users\Application Data\Windows Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении! Обратите внимание, что компьютер будет перезагружен. Внимание! Если на рабочем столе будет создан архив upload.zip, то загрузите этот архив через данную форму Ссылка на комментарий Поделиться на другие сайты More sharing options...
EdGar Опубликовано 28 июня, 2016 Автор Share Опубликовано 28 июня, 2016 Готово. Fixlog.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 28 июня, 2016 Share Опубликовано 28 июня, 2016 Исправляйте все это безобразие и пишите запрос http://forum.kasperskyclub.ru/index.php?showtopic=48525 Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти