Player123 0 Опубликовано 29 августа, 2016 Share Опубликовано 29 августа, 2016 Здравствуйте, был пойман шифровальщик через вложение к е-майлу. Часть файлов поменяла расширение, а в свойствах к ним написано "Файл "ENIGMA" (.enigma)". Прикладываю лог. Помогите решить данную проблему! Ссылка на сообщение Поделиться на другие сайты
mike 1 1 044 Опубликовано 29 августа, 2016 Share Опубликовано 29 августа, 2016 Host App Service [2016/08/05 20:51:23]-->"C:\Users\Валентина\AppData\Local\SweetLabs App Platform\Uninstall.exe" Деинсталлируйте. Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе. Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования. Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s1].txt. Прикрепите отчет к своему следующему сообщению. Подробнее читайте в этом руководстве. Ссылка на сообщение Поделиться на другие сайты
Player123 0 Опубликовано 29 августа, 2016 Автор Share Опубликовано 29 августа, 2016 Программу я удалил, отчет сканирования прилагаю к сообщению! Ссылка на сообщение Поделиться на другие сайты
mike 1 1 044 Опубликовано 29 августа, 2016 Share Опубликовано 29 августа, 2016 Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите. Ссылка на сообщение Поделиться на другие сайты
Player123 0 Опубликовано 29 августа, 2016 Автор Share Опубликовано 29 августа, 2016 Провел сканирование с последующим удалением. Лог прикладываю к сообщению! Ссылка на сообщение Поделиться на другие сайты
mike 1 1 044 Опубликовано 29 августа, 2016 Share Опубликовано 29 августа, 2016 Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files". Нажмите кнопку Scan. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении. Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении. Ссылка на сообщение Поделиться на другие сайты
Player123 0 Опубликовано 30 августа, 2016 Автор Share Опубликовано 30 августа, 2016 Отчеты от FRST64 Ссылка на сообщение Поделиться на другие сайты
mike 1 1 044 Опубликовано 30 августа, 2016 Share Опубликовано 30 августа, 2016 ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows! Временно выгрузите антивирус, файрволл и прочее защитное ПО. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool: CreateRestorePoint: CloseProcesses: HKU\S-1-5-21-1391469658-960875493-532805223-1002\...\Run: [accaeaccaceba] => C:\Users\872B~1\AppData\Local\Temp\enigma.hta [3529 2016-06-27] () <===== ATTENTION GroupPolicy: Restriction - Chrome <======= ATTENTION C:\Users\872B~1\AppData\Local\Temp\enigma.hta C:\Users\Валентина\AppData\Local\Temp\f167-61aa-6603-b5df.exe Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении! Обратите внимание, что компьютер будет перезагружен. Внимание! Если на рабочем столе будет создан архив upload.zip, то загрузите этот архив через данную форму 1 Ссылка на сообщение Поделиться на другие сайты
Player123 0 Опубликовано 30 августа, 2016 Автор Share Опубликовано 30 августа, 2016 лог-файл (Fixlog.txt) прикрепляю к сообщению архива upload.zip на рабочем столе нет Ссылка на сообщение Поделиться на другие сайты
mike 1 1 044 Опубликовано 30 августа, 2016 Share Опубликовано 30 августа, 2016 Пишите запрос http://forum.kasperskyclub.ru/index.php?showtopic=48525 Ссылка на сообщение Поделиться на другие сайты
Player123 0 Опубликовано 30 августа, 2016 Автор Share Опубликовано 30 августа, 2016 Написал, буду ждать ответа! И ещё, я понимаю, что что-то обещать в таком случае нельзя, но все же, есть вероятность расшифровки данных? Ссылка на сообщение Поделиться на другие сайты
mike 1 1 044 Опубликовано 31 августа, 2016 Share Опубликовано 31 августа, 2016 Есть и высокая. 1 Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти