delphin Опубликовано 29 августа, 2016 Опубликовано 29 августа, 2016 По почте пришло письмо с архивом. Архив открывали на трех компьютерах. На этом появилось окно шифровальщика, но файлы на данный момент не зашифрованы. Проверил через KVRT, он нашел троянское приложение и отправил в карантин. Прилагаю логи. Прошу помочь вычистить комп от заразы. CollectionLog-2016.08.29-12.58.zip
mike 1 Опубликовано 29 августа, 2016 Опубликовано 29 августа, 2016 Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files". Нажмите кнопку Scan. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении. Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
delphin Опубликовано 29 августа, 2016 Автор Опубликовано 29 августа, 2016 Логи. Addition.txt FRST.txt
mike 1 Опубликовано 29 августа, 2016 Опубликовано 29 августа, 2016 ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows! Временно выгрузите антивирус, файрволл и прочее защитное ПО. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool: CreateRestorePoint: CloseProcesses: HKLM-x32\...\RunOnce: [{7AF82480-C39C-40BA-9759-515548B81783}] => cmd.exe /C start /D "C:\Users\ANDREY~1.NIK\AppData\Local\Temp" /B {7AF82480-C39C-40BA-9759-515548B81783}.cmd HKU\S-1-5-21-3389215058-1230545045-2025349885-1152\...\Run: [MPK.exe] => C:\ProgramData\MPK\MPK.exe Startup: C:\Users\galina.agafonkina\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\VAULT.hta [2016-08-29] () Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении! Обратите внимание, что компьютер будет перезагружен. Внимание! Если на рабочем столе будет создан архив upload.zip, то загрузите этот архив через данную форму
mike 1 Опубликовано 29 августа, 2016 Опубликовано 29 августа, 2016 Подумайте над резервным копированием ценной информации.
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти