Viktorkz Опубликовано 5 июля, 2016 Share Опубликовано 5 июля, 2016 После открытия письма с вложением подхватил вирус шифровальщик, все файлы текстовые и изображения нагнулись, можно что либо предпринять? CollectionLog-2016.07.05-14.14.zip Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 5 июля, 2016 Share Опубликовано 5 июля, 2016 Здравствуйте! Дополнительно: Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Отметьте галочкой также "Shortcut.txt". Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Viktorkz Опубликовано 5 июля, 2016 Автор Share Опубликовано 5 июля, 2016 Спасибо за оперативность, вот Addition.txt FRST.txt Shortcut.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 5 июля, 2016 Share Опубликовано 5 июля, 2016 Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код: start CMD: wmic /Namespace:\\root\default Path SystemRestore Call Enable "%SystemDrive%" CreateRestorePoint: 2016-07-05 12:11 - 2016-07-05 12:11 - 0927422 _____ () C:\Program Files (x86)\desk.bmp 2016-07-05 12:11 - 2016-07-05 12:11 - 0149043 _____ () C:\Program Files (x86)\desk.jpg C:\Users\user\AppData\Local\Temp\2155746.exe Task: {1B7F808D-1A46-4B30-B9A4-2C2334A38C34} - System32\Tasks\{B013F1A8-A250-4D34-81FC-3731263C4C85} => pcalua.exe -a "C:\Users\user\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\FMIZHT6G\JavaSetup8u66.exe" -d C:\Users\user\Desktop Reboot: endи сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool. Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению. Компьютер будет перезагружен автоматически. Подробнее читайте в этом руководстве. Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 5 июля, 2016 Share Опубликовано 5 июля, 2016 C:\Program Files (x86)\Adobe.inc Какие файлы в папке остались? Ссылка на комментарий Поделиться на другие сайты More sharing options...
Viktorkz Опубликовано 5 июля, 2016 Автор Share Опубликовано 5 июля, 2016 Вот Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код: start CMD: wmic /Namespace:\\root\default Path SystemRestore Call Enable "%SystemDrive%" CreateRestorePoint: 2016-07-05 12:11 - 2016-07-05 12:11 - 0927422 _____ () C:\Program Files (x86)\desk.bmp 2016-07-05 12:11 - 2016-07-05 12:11 - 0149043 _____ () C:\Program Files (x86)\desk.jpg C:\Users\user\AppData\Local\Temp\2155746.exe Task: {1B7F808D-1A46-4B30-B9A4-2C2334A38C34} - System32\Tasks\{B013F1A8-A250-4D34-81FC-3731263C4C85} => pcalua.exe -a "C:\Users\user\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\FMIZHT6G\JavaSetup8u66.exe" -d C:\Users\user\Desktop Reboot: endи сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.Компьютер будет перезагружен автоматически.Подробнее читайте в этом руководстве. Fixlog.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 5 июля, 2016 Share Опубликовано 5 июля, 2016 C:\Program Files (x86)\Adobe.inc Какие файлы в папке остались?Ответьте. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Viktorkz Опубликовано 5 июля, 2016 Автор Share Опубликовано 5 июля, 2016 service Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 5 июля, 2016 Share Опубликовано 5 июля, 2016 Временно выгрузите антивирус, файрволл и прочее защитное ПО. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool: Folder: C:\Program Files (x86)\Adobe.inc Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении! Ссылка на комментарий Поделиться на другие сайты More sharing options...
Viktorkz Опубликовано 5 июля, 2016 Автор Share Опубликовано 5 июля, 2016 Вот Fixlog.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 5 июля, 2016 Share Опубликовано 5 июля, 2016 C:\Program Files (x86)\Adobe.inc\pdf archive\service.exe Упакуйте в архив с паролем virus и отправьте на почту mike1@avp.su Ссылка на комментарий Поделиться на другие сайты More sharing options...
Viktorkz Опубликовано 5 июля, 2016 Автор Share Опубликовано 5 июля, 2016 Отправил C:\Program Files (x86)\Adobe.inc\pdf archive\service.exe Упакуйте в архив с паролем virus и отправьте на почту mike1@avp.su Что- то на Ваш ящик mail.ru ругается, выкидывает назад То есть, Вам надо отправить само сообщение с полученным вирусом, я правильно понял? Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 5 июля, 2016 Share Опубликовано 5 июля, 2016 Нужен этот файл и упаковать нужно с паролем. Если не получается почтой, выложите на файлообменник, например, www.rghost.ru и ссылку на скачивание @mike 1 в ЛС. Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 5 июля, 2016 Share Опубликовано 5 июля, 2016 Что- то на Ваш ящик mail.ru ругается, выкидывает назад Пароль на архив ставьте и тогда проблем не будет. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Viktorkz Опубликовано 5 июля, 2016 Автор Share Опубликовано 5 июля, 2016 Нужен этот файл и упаковать нужно с паролем. Если не получается почтой, выложите на файлообменник, например, www.rghost.ru и ссылку на скачивание @mike 1 в ЛС. Простите , но я его отправил на эту почту без пароля, просто сделал переадресацию и полученный мною архив с вирусом ушёл к Вам Что- то на Ваш ящик mail.ru ругается, выкидывает назад Пароль на архив ставьте и тогда проблем не будет. Отправил ссылку в личку Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти