Перейти к содержанию

Чистка компьютера после шифровальщика


Рекомендуемые сообщения

Доброго времени суток!

 

помогите почистить компьютер после шифровальщика.

имеются зашифрованные файлы (их расшифровка - это отдельный вопрос), касперский среагировал и показал только наличие вируса Trojan.Win32.Inject.aaqai. Произвели проверку и чистку касперским.

 

вопрос-все ли очистил касперский? насколько безопасна работа на компьютере, или вирус может продолжить свою деятельность?

и в этом вирусе Trojan.Win32.Inject.aaqai содержится шифровальщик? почему касперский не среагировал на шифрование файлов?..

 

файл протокола прилагаю, помогите, пожалуйста, доочистить деятельность вируса.

CollectionLog-2016.07.27-15.32.zip

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Дополнительно:

Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Отметьте галочкой также "Shortcut.txt".

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

 

 

почему касперский не среагировал на шифрование файлов?

А почему у вас установлен антивирус, который уже снят с поддержки?

 

Само письмо если сохранилось, то отправьте мне на почту.

Ссылка на комментарий
Поделиться на другие сайты

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:

start
CreateRestorePoint:
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <======= ATTENTION
2016-07-26 08:58 - 2016-07-26 12:27 - 00000094 _____ C:\Program Files\SWDDJRQYPC.BMM
Reboot:
end
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.

FRST_move.png

 

Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

отправила

 

 


Само письмо если сохранилось, то отправьте мне на почту.

 


отправила

 

 


Само письмо если сохранилось, то отправьте мне на почту.

 

Ссылка на комментарий
Поделиться на другие сайты

Папку удаляйте. Меняйте все пароли там еще BackDoor был вместе с шифровальщиком. 

 

 

Антивирус Касперского 6.0 для Windows Workstations (HKLM\...\{8F023021-A7EB-45D3-9269-D65264C81729}) (Version: 6.0.4.1424 - Лаборатория Касперского)

Антивирус уже давно снят с поддержки. К нему и базы уже не выпускают. Обновляйтесь до KES 10! Переход на новую версию бесплатный.
 
Ссылка на комментарий
Поделиться на другие сайты

работы по переходу на 10 версию осуществляются.

вирус таким образом уже удален? его деятельность не продолжится (особенно после подключения компьютера к сетке)?

а есть надежда на расшифровку?

Ссылка на комментарий
Поделиться на другие сайты

 

 

вирус таким образом уже удален?

Удален.

 

 

 

его деятельность не продолжится (особенно после подключения компьютера к сетке)?

Нет. Если только какой нибудь очередной секретарь или бухгалтер не откроет очередное письмо счастья. 

 

 

 

а есть надежда на расшифровку?

В техподдержке скажут, но скорее всего без шансов.

Ссылка на комментарий
Поделиться на другие сайты

В техподдержке скажут, но скорее всего без шансов.

 

тогда не будем терять времени

 

а по сетке этот вирус не гуляет, нужно проверить другие компьютеры в сетке?

Ссылка на комментарий
Поделиться на другие сайты

  • 4 года спустя...

@makcsab, здравствуйте!

 

Не пишите в чужой теме. Создайте свою и выполните Порядок оформления запроса о помощи

Если нужна только очистка, так и сообщите.

 

Здесь закрыто.

Ссылка на комментарий
Поделиться на другие сайты

  • Sandor закрыл тема
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Kataomi_3232
      Автор Kataomi_3232
      Здравствуйте, в этой теме мне помогли удалить вирусы с пк и снести рекламное расширение из браузеров хром и egde. Все работает хорошо, но я заметил одну странность в игре Dota 2. Ранее фпс не проседал даже в тяжелых битвах (с кучей визуала от вещей) ниже 170-180 фпс, теперь же фпс очень часто проседает до отметки в 110-120, причем в самый стандартных драках. Была даже ситуация когда я один герой в огромном радиусе и фпс упал до 70 (причем не на секунду, а держался так сек 15) Человек который помогал в той теме сказал обратиться в этот раздел.
      Заранее спасибо за помощь.
    • Technician6
      Автор Technician6
      Имеем корп сервер KSC14 - компьютеры видны, но в управляемых, когда переносишь их в нужную группу, они просто не переносятся и вываливается ошибка как на скрине.

       
      ни через веб интерфейс ни через консоль не переносится. Вопрос, как исправить?
    • printscreen
      Автор printscreen
      День добрый! Генеральный директор умудрился запустить вирус шифровальщик и зашифровал всё на своей машине вместе с сетевым диском. 
      Addition.txt archive.7z FRST.txt
    • Павел Бурдейный
      Автор Павел Бурдейный
      Сегодня схватили шифровальщика. Имя файла изменилось на Лист Microsoft Office Excel.xlsx.[ID-6E9103E8].[Telegram ID @Cherchil_77777].WMRWXK . Прошу помочь в решении проблемы
      Лист Microsoft Office Excel.xlsx
    • 08Sergey
      Автор 08Sergey
      Всем привет! Помогите пожалуйста, зашифровало файловый сервер, много текстовых документов, стандартные средства не помогли, есть оригинал файла и зашифрованный (в архиве), система переустановлена, письмо с требованиями не найдено...
      eking.zip
×
×
  • Создать...