Юрий Черкасов Опубликовано 29 июня, 2016 Share Опубликовано 29 июня, 2016 (изменено) Сотрудником было открыто вложение письмо на электронной почте, после чего произошло шифрование всех файлов на локальных и подключенных сетевых дисках и присвоение им расширения *.enigma. К письму прилагаются логи, и архив (пароль 111) возможного вредоносного электронного письма. Надеюсь на вашу помощь, заранее благодарен. CollectionLog-2016.06.29-16.39.zip Addition.txt FRST.txt Справка.docx.7z Изменено 29 июня, 2016 пользователем mike 1 Карантин в теме Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 29 июня, 2016 Share Опубликовано 29 июня, 2016 ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows! Временно выгрузите антивирус, файрволл и прочее защитное ПО. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool: CreateRestorePoint: CloseProcesses: HKU\S-1-5-21-3628533126-1920867343-143372905-1001\...\Run: [bcaedcbfafcfdd] => "C:\Users\612C~1\AppData\Local\Temp\11d61a9bde4a8854a601c75b0155a2da.exe" <===== ATTENTION HKU\S-1-5-21-3628533126-1920867343-143372905-1001\...\Run: [bcaedcbfafcfddba] => "C:\Users\612C~1\AppData\Local\Temp\enigma.hta" <===== ATTENTION Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении! Обратите внимание, что компьютер будет перезагружен. Внимание! Если на рабочем столе будет создан архив upload.zip, то загрузите этот архив через данную форму Ссылка на комментарий Поделиться на другие сайты More sharing options...
Юрий Черкасов Опубликовано 1 июля, 2016 Автор Share Опубликовано 1 июля, 2016 Прикладываю файл Fixlog.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 1 июля, 2016 Share Опубликовано 1 июля, 2016 Пишите запрос http://forum.kasperskyclub.ru/index.php?showtopic=48525 В качестве профилактических мер от случайного запуска исполняемых файлов из электронной почты рекомендую воспользоваться этой http://virusinfo.info/showthread.php?t=201769 программой. Для повышения уровня компьютерной грамотности ознакомьтесь с этим: 1. https://forum.kaspersky.com/index.php?showtopic=314866 2. http://forum.kasperskyclub.ru/index.php?app=blog&module=display§ion=blog&blogid=320&showentry=2083 Ссылка на комментарий Поделиться на другие сайты More sharing options...
Юрий Черкасов Опубликовано 1 июля, 2016 Автор Share Опубликовано 1 июля, 2016 Благодарю за помощь ) Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти