Snoww Опубликовано 15 сентября, 2016 Share Опубликовано 15 сентября, 2016 Здравствуйте, произошло заражение шифровальщиком, все документы стали с расширением breaking bad. Имеется лицензия kes стандарт CollectionLog-2016.09.15-13.48.zip Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 15 сентября, 2016 Share Опубликовано 15 сентября, 2016 Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. 2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files. 3. Нажмите кнопку Scan. 4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. 5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt). 6. Отчеты, полученные в пп. 4 и 5, заархивируйте (в один архив) и прикрепите к сообщению. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Snoww Опубликовано 15 сентября, 2016 Автор Share Опубликовано 15 сентября, 2016 В процессе сканирования появлялось сообщение "вставьте диск в устройство device\harddisk3\dr3", но вроде все просканировалось frst.rar Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 15 сентября, 2016 Share Опубликовано 15 сентября, 2016 1. Откройте Блокнот и скопируйте в него приведенный ниже текст CreateRestorePoint: ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => No File Toolbar: HKU\S-1-5-21-4212870942-2185523070-1708376378-1000 -> No Name - {09900DE8-1DCA-443F-9243-26FF581438AF} - No File CHR Plugin: (Chrome PDF Viewer) - C:\Users\Анютка\AppData\Local\Google\Chrome\Application\46.0.2490.86\pdf.dll => No File CHR Plugin: (Google Gears 0.5.33.0) - C:\Users\Анютка\AppData\Local\Google\Chrome\Application\46.0.2490.86\gears.dll => No File CHR Plugin: (Shockwave Flash) - C:\Users\Анютка\AppData\Local\Google\Chrome\Application\46.0.2490.86\gcswf32.dll => No File CHR Plugin: (Shockwave Flash) - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_8_800_94.dll => No File 2015-12-10 02:29 - 2015-12-10 02:29 - 4320054 _____ () C:\Users\Анютка\AppData\Roaming\5F04DFDF5F04DFDF.bmp CustomCLSID: HKU\S-1-5-21-4212870942-2185523070-1708376378-1000_Classes\CLSID\{0F22A205-CFB0-4679-8499-A6F44A80A208}\InprocServer32 -> C:\Users\Анютка\AppData\Local\Google\Update\1.3.25.5\psuser_64.dll => No File CustomCLSID: HKU\S-1-5-21-4212870942-2185523070-1708376378-1000_Classes\CLSID\{1423F872-3F7F-4E57-B621-8B1A9D49B448}\InprocServer32 -> C:\Users\Анютка\AppData\Local\Google\Update\1.3.27.5\psuser_64.dll => No File CustomCLSID: HKU\S-1-5-21-4212870942-2185523070-1708376378-1000_Classes\CLSID\{355EC88A-02E2-4547-9DEE-F87426484BD1}\InprocServer32 -> C:\Users\Анютка\AppData\Local\Google\Update\1.3.23.9\psuser_64.dll => No File CustomCLSID: HKU\S-1-5-21-4212870942-2185523070-1708376378-1000_Classes\CLSID\{5C8C2A98-6133-4EBA-BBCC-34D9EA01FC2E}\InprocServer32 -> C:\Users\Анютка\AppData\Local\Google\Update\1.3.28.1\psuser_64.dll => No File CustomCLSID: HKU\S-1-5-21-4212870942-2185523070-1708376378-1000_Classes\CLSID\{78550997-5DEF-4A8A-BAF9-D5774E87AC98}\InprocServer32 -> C:\Users\Анютка\AppData\Local\Google\Update\1.3.28.13\psuser_64.dll => No File CustomCLSID: HKU\S-1-5-21-4212870942-2185523070-1708376378-1000_Classes\CLSID\{90B3DFBF-AF6A-4EA0-8899-F332194690F8}\InprocServer32 -> C:\Users\Анютка\AppData\Local\Google\Update\1.3.24.15\psuser_64.dll => No File CustomCLSID: HKU\S-1-5-21-4212870942-2185523070-1708376378-1000_Classes\CLSID\{C3BC25C0-FCD3-4F01-AFDD-41373F017C9A}\InprocServer32 -> C:\Users\Анютка\AppData\Local\Google\Update\1.3.26.9\psuser_64.dll => No File CustomCLSID: HKU\S-1-5-21-4212870942-2185523070-1708376378-1000_Classes\CLSID\{CC182BE1-84CE-4A57-B85C-FD4BBDF78CB2}\InprocServer32 -> C:\Users\Анютка\AppData\Local\Google\Update\1.3.29.1\psuser_64.dll => No File CustomCLSID: HKU\S-1-5-21-4212870942-2185523070-1708376378-1000_Classes\CLSID\{D0336C0B-7919-4C04-8CCE-2EBAE2ECE8C9}\InprocServer32 -> C:\Users\Анютка\AppData\Local\Google\Update\1.3.25.11\psuser_64.dll => No File CustomCLSID: HKU\S-1-5-21-4212870942-2185523070-1708376378-1000_Classes\CLSID\{D1EDC4F5-7F4D-4B12-906A-614ECF66DDAF}\InprocServer32 -> C:\Users\Анютка\AppData\Local\Google\Update\1.3.28.15\psuser_64.dll => No File CustomCLSID: HKU\S-1-5-21-4212870942-2185523070-1708376378-1000_Classes\CLSID\{FE498BAB-CB4C-4F88-AC3F-3641AAAF5E9E}\InprocServer32 -> C:\Users\Анютка\AppData\Local\Google\Update\1.3.24.7\psuser_64.dll => No File Reboot: 2. Нажмите Файл – Сохранить как3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool 4. Укажите Тип файла – Все файлы (*.*) 5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить 6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении. Обратите внимание, что будет выполнена перезагрузка компьютера. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Snoww Опубликовано 15 сентября, 2016 Автор Share Опубликовано 15 сентября, 2016 Готово Fixlog.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 16 сентября, 2016 Share Опубликовано 16 сентября, 2016 Образец шифрованного doc или docx файла пришлите Ссылка на комментарий Поделиться на другие сайты More sharing options...
Snoww Опубликовано 16 сентября, 2016 Автор Share Опубликовано 16 сентября, 2016 Закинул 3 шт на всякий доки.rar Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 16 сентября, 2016 Share Опубликовано 16 сентября, 2016 Вам поможет http://support.kaspersky.ru/13059 Ссылка на комментарий Поделиться на другие сайты More sharing options...
Snoww Опубликовано 18 сентября, 2016 Автор Share Опубликовано 18 сентября, 2016 Спасибо Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти