denspam 0 Опубликовано 29 июня, 2016 Share Опубликовано 29 июня, 2016 ДЕнь добрый! Шифровальщик закодировал все документы на рабочем столе и частично на диске . Все файлы стали такого вида email-trojanencoder@aol.com.ver-CL 1.3.0.0.id-LRWBHMRWBFKPUAFKPTYDINSXDHMRWBGLQVAF-29.06.2016 13@01@224738425.randomname-FNRBOTYDJOSXDINSXCGLRWBGLQUZFK.PVZ Файлы логов от Farbar Recovery Scan Tool прилагаю Addition.txt FRST.txt Ссылка на сообщение Поделиться на другие сайты
mike 1 1 044 Опубликовано 29 июня, 2016 Share Опубликовано 29 июня, 2016 (изменено) Если тормозить с логами не будете, то шансы у вас есть некоторые. http://[url=http://forum.kasperskyclub.ru/index.php?showtopic=43640]Порядок оформления запроса о помощи[/url] Изменено 29 июня, 2016 пользователем mike 1 Ссылка на сообщение Поделиться на другие сайты
denspam 0 Опубликовано 29 июня, 2016 Автор Share Опубликовано 29 июня, 2016 Дождался окончания скнирования, вот логи CollectionLog-2016.06.29-16.45.zip Ссылка на сообщение Поделиться на другие сайты
mike 1 1 044 Опубликовано 29 июня, 2016 Share Опубликовано 29 июня, 2016 ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows! Временно выгрузите антивирус, файрволл и прочее защитное ПО. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool: CloseProcesses: HKLM\...\Run: [] => [X] 2016-06-29 13:01 - 2016-06-29 13:01 - 00724786 _____ C:\Program Files\service.exe 2016-06-29 13:01 - 2016-06-29 13:01 - 00000082 _____ C:\Program Files\XJPCIHOFUJ.ABV 2016-06-29 13:00 - 2016-06-29 13:00 - 00853571 _____ (Sertificate ) C:\Users\1\Downloads\mail.pif 2016-06-29 13:01 - 2016-06-29 13:01 - 0724786 _____ () C:\Program Files\service.exe 2016-06-29 13:01 - 2016-06-29 13:01 - 0000082 _____ () C:\Program Files\XJPCIHOFUJ.ABV [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\sopropool] zip:C:\FRST\Quarantine Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении! Обратите внимание, что компьютер будет перезагружен. Внимание! Если на рабочем столе будет создан архив upload.zip, то загрузите этот архив через данную форму Ссылка на сообщение Поделиться на другие сайты
denspam 0 Опубликовано 30 июня, 2016 Автор Share Опубликовано 30 июня, 2016 сделал, прикрепил upload.zip загрузил через форму Результат загрузки Файл сохранён как 160630_085353_Upload_5774b3f15461c.zip Размер файла 764453 MD5 e3aa35779415702d82b0bf91bb72a1a0 Файл закачан, спасибо!Fixlog.txt Ссылка на сообщение Поделиться на другие сайты
mike 1 1 044 Опубликовано 30 июня, 2016 Share Опубликовано 30 июня, 2016 Смотрите личные сообщения. Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти