Comatoznik 0 Опубликовано 18 июля, 2016 Share Опубликовано 18 июля, 2016 Вирус поменял разрешение на файлах всех документов и медиа файлах CollectionLog-2016.07.18-19.27.zip Цитата Ссылка на сообщение Поделиться на другие сайты
thyrex 1 468 Опубликовано 18 июля, 2016 Share Опубликовано 18 июля, 2016 Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. 2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files. 3. Нажмите кнопку Scan. 4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите этот отчет в следующем сообщении. 5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt). Пожалуйста, и его тоже прикрепите в следующем сообщении. 6. Логи, полученные в пп. 4 и 5, заархивируйте (в один архив) и прикрепите к сообщению. Цитата Ссылка на сообщение Поделиться на другие сайты
Comatoznik 0 Опубликовано 20 июля, 2016 Автор Share Опубликовано 20 июля, 2016 Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. 1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. 2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files. 3. Нажмите кнопку Scan. 4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите этот отчет в следующем сообщении. 5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt). Пожалуйста, и его тоже прикрепите в следующем сообщении. 6. Логи, полученные в пп. 4 и 5, заархивируйте (в один архив) и прикрепите к сообщению. Сделал FRST.rar Цитата Ссылка на сообщение Поделиться на другие сайты
thyrex 1 468 Опубликовано 20 июля, 2016 Share Опубликовано 20 июля, 2016 1. Откройте Блокнот и скопируйте в него приведенный ниже текст CreateRestorePoint: HKLM-x32\...\Run: [] => [X] Startup: C:\Users\admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\VAULT.hta [2016-07-18] () BHO: No Name -> {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} -> No File BHO-x32: No Name -> {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} -> No File BHO-x32: Norton Vulnerability Protection -> {6D53EC84-6AAE-4787-AEEE-F4628F01010C} -> C:\Program Files (x86)\Norton Internet Security\Engine\20.6.0.27\IPS\IPSBHO.DLL => No File 2016-07-18 10:29 - 2016-07-18 10:29 - 00004097 _____ C:\Users\admin\AppData\Roaming\VAULT.hta Task: {12FE1442-6A60-405F-AC3F-E1C795C7F45A} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> No File <==== ATTENTION Task: {14BAA4B9-33DC-4800-B826-0A392C7DB2D5} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> No File <==== ATTENTION Task: {1C40CDF5-3A2F-42AB-A32B-E9DCC0F9EA8C} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime -> No File <==== ATTENTION Task: {309DB1B8-33F9-4BB2-A6F6-A6D69CE6894F} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> No File <==== ATTENTION Task: {3606EBA1-0FDB-442B-8F83-91E524EC82AA} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> No File <==== ATTENTION Task: {38E7064D-7599-44CD-805B-8B39CC009192} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> No File <==== ATTENTION Task: {42C2773E-5812-47C2-9498-68CBCC6D666D} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> No File <==== ATTENTION Task: {57344D2E-41F2-4B20-BE05-21457EEB1378} - \Microsoft\Windows\Setup\GWXTriggers\OnIdle-5d -> No File <==== ATTENTION Task: {84399170-69C0-41FE-B2F2-618EF355AFCC} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> No File <==== ATTENTION Task: {8EB7DAA2-46F7-4812-90A7-C026E223E75C} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> No File <==== ATTENTION Task: {A2A1BD84-DEA6-4574-B36F-8C5CDFD10D65} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> No File <==== ATTENTION Task: {BAC2AEEF-4B37-4A20-A879-BFEE2D5A2DF4} - \Microsoft\Windows\Setup\gwx\rundetector -> No File <==== ATTENTION Task: {C6A22507-1198-4FAF-AF9E-CD0A82B72B49} - \Microsoft\Windows\Setup\GWXTriggers\Time-Weekend -> No File <==== ATTENTION Task: {C77B13B5-335D-4FED-92DF-C46AA67A08F0} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime -> No File <==== ATTENTION Task: {DF363826-A27E-4BFD-841E-5DE5585C0C8D} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> No File <==== ATTENTION Reboot: 2. Нажмите Файл – Сохранить как3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool 4. Укажите Тип файла – Все файлы (*.*) 5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить 6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении. Обратите внимание, что будет выполнена перезагрузка компьютера. Цитата Ссылка на сообщение Поделиться на другие сайты
Comatoznik 0 Опубликовано 22 июля, 2016 Автор Share Опубликовано 22 июля, 2016 сделал Fixlog.txt Цитата Ссылка на сообщение Поделиться на другие сайты
thyrex 1 468 Опубликовано 22 июля, 2016 Share Опубликовано 22 июля, 2016 С расшифровкой помочь не сможем Цитата Ссылка на сообщение Поделиться на другие сайты
Comatoznik 0 Опубликовано 29 июля, 2016 Автор Share Опубликовано 29 июля, 2016 Спасибо! А не подскажите как автоматически убрать у всех файлов расширение vault Цитата Ссылка на сообщение Поделиться на другие сайты
thyrex 1 468 Опубликовано 29 июля, 2016 Share Опубликовано 29 июля, 2016 Если Вы думаете, что простое изменение расширения поможет, то Вы заблуждаетесь Цитата Ссылка на сообщение Поделиться на другие сайты
Comatoznik 0 Опубликовано 31 июля, 2016 Автор Share Опубликовано 31 июля, 2016 Да нет просто неприятно глазу когда видишь файлы с таким расширением... Цитата Ссылка на сообщение Поделиться на другие сайты
Roman_Five 598 Опубликовано 1 августа, 2016 Share Опубликовано 1 августа, 2016 http://forum.kasperskyclub.ru/index.php?showtopic=48525 Цитата Ссылка на сообщение Поделиться на другие сайты
thyrex 1 468 Опубликовано 1 августа, 2016 Share Опубликовано 1 августа, 2016 @Roman_Five, расшифровки этого нет, а ТП советовать, как удалить все шифрованные файлы не станет Цитата Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения
Присоединяйтесь к обсуждению
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.