Андрей-13 Опубликовано 7 июля, 2016 Опубликовано 7 июля, 2016 Запустили вложение из письма, в результате все зашифровалось ( CollectionLog-2016.07.07-15.06.zip
mike 1 Опубликовано 7 июля, 2016 Опубликовано 7 июля, 2016 Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files". Нажмите кнопку Scan. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении. Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
mike 1 Опубликовано 7 июля, 2016 Опубликовано 7 июля, 2016 ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows! Временно выгрузите антивирус, файрволл и прочее защитное ПО. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool: CreateRestorePoint: CloseProcesses: HKU\S-1-5-21-219289756-434469105-114677236-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://webalta.ru/search HKU\S-1-5-21-219289756-434469105-114677236-1000\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://webalta.ru/search HKU\S-1-5-21-219289756-434469105-114677236-1000\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://webalta.ru/search SearchScopes: HKU\S-1-5-21-219289756-434469105-114677236-1000 -> yandex.ru-154053 URL = hxxp://webalta.ru/search?q={searchTerms}&from=IE Toolbar: HKLM-x32 - Поиск WebAlta - {fe704bf8-384b-44e1-8cf2-8dbeb3637a8a} - C:\Windows\system32\mscoree.dll [2010-11-21] (Microsoft Corporation) CHR HKLM-x32\...\Chrome\Extension: [cncgohepihcekklokhbhiblhfcmipbdh] - hxxp://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [hcncjpganfocbfoenaemagjjopkkindp] - <no Path/update_url> 2016-07-06 19:21 - 2016-07-06 19:21 - 06220854 _____ C:\Users\Andrey\AppData\Roaming\A782B851A782B851.bmp 2016-07-06 16:07 - 2016-07-07 14:48 - 00000000 __SHD C:\Users\Все пользователи\Windows 2016-07-06 16:07 - 2016-07-07 14:48 - 00000000 __SHD C:\ProgramData\Windows Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении! Обратите внимание, что компьютер будет перезагружен. Внимание! Если на рабочем столе будет создан архив upload.zip, то загрузите этот архив через данную форму
Андрей-13 Опубликовано 7 июля, 2016 Автор Опубликовано 7 июля, 2016 вот f1mzdayVM5PwyFA2TuJkVvja5KYc+YnTQ0xcNgPiKhM=.709D8AD0E8EC84BC13E0.rar
Андрей-13 Опубликовано 14 июля, 2016 Автор Опубликовано 14 июля, 2016 На данный момент расшифровки нет. Спасибо за попытку...
Nik_34_ Опубликовано 14 июля, 2016 Опубликовано 14 июля, 2016 Антологичная ситуация. Вот скан FRST.txt
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти