denspam Опубликовано 29 июня, 2016 Share Опубликовано 29 июня, 2016 ДЕнь добрый! Шифровальщик закодировал все документы на рабочем столе и частично на диске . Все файлы стали такого вида email-trojanencoder@aol.com.ver-CL 1.3.0.0.id-LRWBHMRWBFKPUAFKPTYDINSXDHMRWBGLQVAF-29.06.2016 13@01@224738425.randomname-FNRBOTYDJOSXDINSXCGLRWBGLQUZFK.PVZ Файлы логов от Farbar Recovery Scan Tool прилагаю Addition.txt FRST.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 29 июня, 2016 Share Опубликовано 29 июня, 2016 (изменено) Если тормозить с логами не будете, то шансы у вас есть некоторые. http://[url=http://forum.kasperskyclub.ru/index.php?showtopic=43640]Порядок оформления запроса о помощи[/url] Изменено 29 июня, 2016 пользователем mike 1 Ссылка на комментарий Поделиться на другие сайты More sharing options...
denspam Опубликовано 29 июня, 2016 Автор Share Опубликовано 29 июня, 2016 Дождался окончания скнирования, вот логи CollectionLog-2016.06.29-16.45.zip Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 29 июня, 2016 Share Опубликовано 29 июня, 2016 ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows! Временно выгрузите антивирус, файрволл и прочее защитное ПО. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool: CloseProcesses: HKLM\...\Run: [] => [X] 2016-06-29 13:01 - 2016-06-29 13:01 - 00724786 _____ C:\Program Files\service.exe 2016-06-29 13:01 - 2016-06-29 13:01 - 00000082 _____ C:\Program Files\XJPCIHOFUJ.ABV 2016-06-29 13:00 - 2016-06-29 13:00 - 00853571 _____ (Sertificate ) C:\Users\1\Downloads\mail.pif 2016-06-29 13:01 - 2016-06-29 13:01 - 0724786 _____ () C:\Program Files\service.exe 2016-06-29 13:01 - 2016-06-29 13:01 - 0000082 _____ () C:\Program Files\XJPCIHOFUJ.ABV [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\sopropool] zip:C:\FRST\Quarantine Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении! Обратите внимание, что компьютер будет перезагружен. Внимание! Если на рабочем столе будет создан архив upload.zip, то загрузите этот архив через данную форму Ссылка на комментарий Поделиться на другие сайты More sharing options...
denspam Опубликовано 30 июня, 2016 Автор Share Опубликовано 30 июня, 2016 сделал, прикрепил upload.zip загрузил через форму Результат загрузки Файл сохранён как 160630_085353_Upload_5774b3f15461c.zip Размер файла 764453 MD5 e3aa35779415702d82b0bf91bb72a1a0 Файл закачан, спасибо!Fixlog.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 30 июня, 2016 Share Опубликовано 30 июня, 2016 Смотрите личные сообщения. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти