Snoww Опубликовано 15 сентября, 2016 Опубликовано 15 сентября, 2016 Здравствуйте, произошло заражение шифровальщиком, все документы стали с расширением breaking bad. Имеется лицензия kes стандарт CollectionLog-2016.09.15-13.48.zip
thyrex Опубликовано 15 сентября, 2016 Опубликовано 15 сентября, 2016 Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. 2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files. 3. Нажмите кнопку Scan. 4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. 5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt). 6. Отчеты, полученные в пп. 4 и 5, заархивируйте (в один архив) и прикрепите к сообщению.
Snoww Опубликовано 15 сентября, 2016 Автор Опубликовано 15 сентября, 2016 В процессе сканирования появлялось сообщение "вставьте диск в устройство device\harddisk3\dr3", но вроде все просканировалось frst.rar
thyrex Опубликовано 15 сентября, 2016 Опубликовано 15 сентября, 2016 1. Откройте Блокнот и скопируйте в него приведенный ниже текст CreateRestorePoint: ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => No File Toolbar: HKU\S-1-5-21-4212870942-2185523070-1708376378-1000 -> No Name - {09900DE8-1DCA-443F-9243-26FF581438AF} - No File CHR Plugin: (Chrome PDF Viewer) - C:\Users\Анютка\AppData\Local\Google\Chrome\Application\46.0.2490.86\pdf.dll => No File CHR Plugin: (Google Gears 0.5.33.0) - C:\Users\Анютка\AppData\Local\Google\Chrome\Application\46.0.2490.86\gears.dll => No File CHR Plugin: (Shockwave Flash) - C:\Users\Анютка\AppData\Local\Google\Chrome\Application\46.0.2490.86\gcswf32.dll => No File CHR Plugin: (Shockwave Flash) - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_8_800_94.dll => No File 2015-12-10 02:29 - 2015-12-10 02:29 - 4320054 _____ () C:\Users\Анютка\AppData\Roaming\5F04DFDF5F04DFDF.bmp CustomCLSID: HKU\S-1-5-21-4212870942-2185523070-1708376378-1000_Classes\CLSID\{0F22A205-CFB0-4679-8499-A6F44A80A208}\InprocServer32 -> C:\Users\Анютка\AppData\Local\Google\Update\1.3.25.5\psuser_64.dll => No File CustomCLSID: HKU\S-1-5-21-4212870942-2185523070-1708376378-1000_Classes\CLSID\{1423F872-3F7F-4E57-B621-8B1A9D49B448}\InprocServer32 -> C:\Users\Анютка\AppData\Local\Google\Update\1.3.27.5\psuser_64.dll => No File CustomCLSID: HKU\S-1-5-21-4212870942-2185523070-1708376378-1000_Classes\CLSID\{355EC88A-02E2-4547-9DEE-F87426484BD1}\InprocServer32 -> C:\Users\Анютка\AppData\Local\Google\Update\1.3.23.9\psuser_64.dll => No File CustomCLSID: HKU\S-1-5-21-4212870942-2185523070-1708376378-1000_Classes\CLSID\{5C8C2A98-6133-4EBA-BBCC-34D9EA01FC2E}\InprocServer32 -> C:\Users\Анютка\AppData\Local\Google\Update\1.3.28.1\psuser_64.dll => No File CustomCLSID: HKU\S-1-5-21-4212870942-2185523070-1708376378-1000_Classes\CLSID\{78550997-5DEF-4A8A-BAF9-D5774E87AC98}\InprocServer32 -> C:\Users\Анютка\AppData\Local\Google\Update\1.3.28.13\psuser_64.dll => No File CustomCLSID: HKU\S-1-5-21-4212870942-2185523070-1708376378-1000_Classes\CLSID\{90B3DFBF-AF6A-4EA0-8899-F332194690F8}\InprocServer32 -> C:\Users\Анютка\AppData\Local\Google\Update\1.3.24.15\psuser_64.dll => No File CustomCLSID: HKU\S-1-5-21-4212870942-2185523070-1708376378-1000_Classes\CLSID\{C3BC25C0-FCD3-4F01-AFDD-41373F017C9A}\InprocServer32 -> C:\Users\Анютка\AppData\Local\Google\Update\1.3.26.9\psuser_64.dll => No File CustomCLSID: HKU\S-1-5-21-4212870942-2185523070-1708376378-1000_Classes\CLSID\{CC182BE1-84CE-4A57-B85C-FD4BBDF78CB2}\InprocServer32 -> C:\Users\Анютка\AppData\Local\Google\Update\1.3.29.1\psuser_64.dll => No File CustomCLSID: HKU\S-1-5-21-4212870942-2185523070-1708376378-1000_Classes\CLSID\{D0336C0B-7919-4C04-8CCE-2EBAE2ECE8C9}\InprocServer32 -> C:\Users\Анютка\AppData\Local\Google\Update\1.3.25.11\psuser_64.dll => No File CustomCLSID: HKU\S-1-5-21-4212870942-2185523070-1708376378-1000_Classes\CLSID\{D1EDC4F5-7F4D-4B12-906A-614ECF66DDAF}\InprocServer32 -> C:\Users\Анютка\AppData\Local\Google\Update\1.3.28.15\psuser_64.dll => No File CustomCLSID: HKU\S-1-5-21-4212870942-2185523070-1708376378-1000_Classes\CLSID\{FE498BAB-CB4C-4F88-AC3F-3641AAAF5E9E}\InprocServer32 -> C:\Users\Анютка\AppData\Local\Google\Update\1.3.24.7\psuser_64.dll => No File Reboot: 2. Нажмите Файл – Сохранить как3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool 4. Укажите Тип файла – Все файлы (*.*) 5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить 6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении. Обратите внимание, что будет выполнена перезагрузка компьютера.
thyrex Опубликовано 16 сентября, 2016 Опубликовано 16 сентября, 2016 Образец шифрованного doc или docx файла пришлите
Snoww Опубликовано 16 сентября, 2016 Автор Опубликовано 16 сентября, 2016 Закинул 3 шт на всякий доки.rar
thyrex Опубликовано 16 сентября, 2016 Опубликовано 16 сентября, 2016 Вам поможет http://support.kaspersky.ru/13059
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти