pro100jludin Опубликовано 25 октября, 2016 Опубликовано 25 октября, 2016 (изменено) после открытия файла с почты зашифровались файлы с раширением .neitrino, .vault скан Dr.Web Curelt обнаружил вирус с Trojan.Inject1.34981; скан Kaspersky Virus Removal Tool обнаружил вирусы Trojan.Win32.Rector/VBKrypt virusinfo_autoquarantine.zip CollectionLog-2016.10.26-09.53.zip Изменено 26 октября, 2016 пользователем pro100jludin
mike 1 Опубликовано 25 октября, 2016 Опубликовано 25 октября, 2016 https://[url=http://forum.kasperskyclub.ru/index.php?showtopic=43640]Порядок оформления запроса о помощи[/url]
pro100jludin Опубликовано 26 октября, 2016 Автор Опубликовано 26 октября, 2016 (изменено) изменил Изменено 26 октября, 2016 пользователем pro100jludin
mike 1 Опубликовано 26 октября, 2016 Опубликовано 26 октября, 2016 Что тут скажешь. Очередная халатность администратора локальной сети, который не захотел обновить антивирус до актуальной версии. Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files". Нажмите кнопку Scan. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении. Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
pro100jludin Опубликовано 27 октября, 2016 Автор Опубликовано 27 октября, 2016 фыв FRST.txt Addition.txt
mike 1 Опубликовано 27 октября, 2016 Опубликовано 27 октября, 2016 Антивирус Касперского 6.0 для Windows Workstations (HKLM\...\InstallWIX_{79B986AD-54D8-4498-AA06-89808829ACC0}) (Version: 6.0.3.837 - Лаборатория Касперского) Антивирус думаете обновлять? К нему уже базы не выпускают, а вы продолжаете на нем сидеть. 2016-09-19 09:53 - 2016-09-19 09:53 - 00005004 _____ C:\Documents and Settings\trololo\Application Data\VAULT.hta В сентябре смотрю ловили уже шифровальщика и через месяц вы как истинный патриот наступаете на одни и те же грабли. ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows! Временно выгрузите антивирус, файрволл и прочее защитное ПО. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool: CreateRestorePoint: CloseProcesses: 2016-09-19 09:53 - 2016-09-19 09:53 - 00005004 _____ C:\Documents and Settings\trololo\Application Data\VAULT.hta Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении! Обратите внимание, что компьютер будет перезагружен. Внимание! Если на рабочем столе будет создан архив upload.zip, то загрузите этот архив через данную форму
mike 1 Опубликовано 27 октября, 2016 Опубликовано 27 октября, 2016 С расшифровкой не поможем. Меняйте все пароли. Антивирус обновляйте до KES 10.
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти