6aJIuH Опубликовано 17 октября, 2016 Share Опубликовано 17 октября, 2016 (изменено) 11.10.2016 знакомая заразила компьютер шифровальщиком DA_VINCI_CODE в соответствии с инструкцией по адресу: https://[url=http://forum.kasperskyclub.ru/index.php?showtopic=43640]Порядок оформления запроса о помощи[/url] провел проверку компьютера программами Сначала dr.Web Cureit (который обнаружил 18 угроз), после него Kaspersy Virus Removal Tool (который обнаружил 10 угроз) Файл протоколов Autoscan прилагаю _________________________________________________________________________________________________________________________________________________________________ Прочитав несколько тем данного форума обратил внимание, что практически во всех случаях также запрашивают установить FarbarRecoveryTool и скинуть логи из него которые собственно и прилагаю. К сожалению на момент заражения на компьютере не было установлено ни одного антивируса, резервное копирование не настроено и точек восстановления системы нету =(( Если есть необходимость могу переслать оригинал письма, README.TXT файл и пару зашифрованных файлов. Прошу оказать помощь в полной очистке системы от этой заразы, а также помочь с расшифровкой файлов (ну или внести ясность в вопрос возможна ли она вообще или нет?) CollectionLog-2016.10.17-21.00.zip FarBar.zip Изменено 17 октября, 2016 пользователем 6aJIuH Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 18 октября, 2016 Share Опубликовано 18 октября, 2016 ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows! Временно выгрузите антивирус, файрволл и прочее защитное ПО. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool: CreateRestorePoint: CloseProcesses: 2016-10-12 11:20 - 2016-10-12 14:38 - 00000000 __SHD C:\Users\Все пользователи\Csrss 2016-10-12 11:20 - 2016-10-12 14:38 - 00000000 __SHD C:\ProgramData\Csrss 2016-10-12 11:19 - 2016-10-12 11:19 - 00004186 _____ C:\Users\Public\Desktop\README3.txt 2016-10-12 11:19 - 2016-10-12 11:19 - 00004186 _____ C:\Users\Public\Desktop\README2.txt 2016-10-12 11:19 - 2016-10-12 11:19 - 00004186 _____ C:\Users\Public\Desktop\README1.txt 2016-10-12 11:19 - 2016-10-12 11:19 - 03888054 _____ C:\Users\Ирина\AppData\Roaming\2C54842F2C54842F.bmp 2016-10-11 18:27 - 2016-10-12 14:38 - 00000000 __SHD C:\Users\Все пользователи\Windows 2016-10-11 18:27 - 2016-10-12 14:38 - 00000000 __SHD C:\ProgramData\Windows 2016-10-11 18:27 - 2016-10-11 18:27 - 00004186 _____ C:\README9.txt 2016-10-11 18:27 - 2016-10-11 18:27 - 00004186 _____ C:\README8.txt 2016-10-11 18:27 - 2016-10-11 18:27 - 00004186 _____ C:\README7.txt 2016-10-11 18:27 - 2016-10-11 18:27 - 00004186 _____ C:\README6.txt 2016-10-11 18:27 - 2016-10-11 18:27 - 00004186 _____ C:\README5.txt 2016-10-11 18:27 - 2016-10-11 18:27 - 00004186 _____ C:\README4.txt 2016-10-11 18:27 - 2016-10-11 18:27 - 00004186 _____ C:\README3.txt 2016-10-11 18:27 - 2016-10-11 18:27 - 00004186 _____ C:\README2.txt 2016-10-11 18:27 - 2016-10-11 18:27 - 00004186 _____ C:\README10.txt 2016-10-11 18:27 - 2016-10-11 18:27 - 00004186 _____ C:\README1.txt Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении! Обратите внимание, что компьютер будет перезагружен. Внимание! Если на рабочем столе будет создан архив upload.zip, то загрузите этот архив через данную форму Ссылка на комментарий Поделиться на другие сайты More sharing options...
6aJIuH Опубликовано 18 октября, 2016 Автор Share Опубликовано 18 октября, 2016 (изменено) Файл залил. Fixlog.txt Изменено 18 октября, 2016 пользователем 6aJIuH Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 18 октября, 2016 Share Опубликовано 18 октября, 2016 Лицензия на антивирус есть? Ссылка на комментарий Поделиться на другие сайты More sharing options...
6aJIuH Опубликовано 18 октября, 2016 Автор Share Опубликовано 18 октября, 2016 Лицензия на антивирус есть? Пока нету - уламываю на приобретение. Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 18 октября, 2016 Share Опубликовано 18 октября, 2016 https://forum.kasperskyclub.ru/index.php?showtopic=48525 Можете создать запрос, но скажу сразу, что шансов очень мало. Ссылка на комментарий Поделиться на другие сайты More sharing options...
6aJIuH Опубликовано 18 октября, 2016 Автор Share Опубликовано 18 октября, 2016 Огромное спасибо за помощь в очистке системы. И благодарю за совет. Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 18 октября, 2016 Share Опубликовано 18 октября, 2016 Забыл сказать, что на компьютере нужно сменить все пароли. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти