Kalmyn Опубликовано 30 октября, 2016 Share Опубликовано 30 октября, 2016 Добрый день. Пользователь обнаружил, что у фотографий расширение cripttt и они не открываются. Естественно, в папке лежит файл CHTODELATVAM.txt с инструкцией куда переслать деньги. ОС не переустанавливали, KL_syscure.zip во вложении. Помогите, пожалуйста. KL_syscure.zip Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 30 октября, 2016 Share Опубликовано 30 октября, 2016 https://[url=http://forum.kasperskyclub.ru/index.php?showtopic=43640]Порядок оформления запроса о помощи[/url] Ссылка на комментарий Поделиться на другие сайты More sharing options...
Kalmyn Опубликовано 31 октября, 2016 Автор Share Опубликовано 31 октября, 2016 Логи во вложении. CollectionLog-2016.10.31-21.54.zip Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 1 ноября, 2016 Share Опубликовано 1 ноября, 2016 А техподдержка Аваста не хочет помогать? Скачайте Revo Uninstaller Portable отсюда и сохраните архив с утилитой на Рабочем столе Распакуйте архив с утилитой в новую папку Запустите от имени Администратора RevoUPort, примите условия лицензионного соглашения нажав OK Откройте Options и в графе Current language выберите русский язык По очереди удалите программы перечисленные в этом списке ContentProtector Во время удаления программы будет запущен штатный деинсталлятор, который по окончанию работы предложит удалить остатки программы В качестве режима сканирования оставьте Умеренный и щелкните Далее Если в процессе поиска будут найдены остатки программы, то нажмите Удалить, а потом Готово Проделайте аналогичную операцию со остальными программами из списка. Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе. Запустите его (в ОС Windows Vista/7/8/8.1/10 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Сканировать" и дождитесь окончания сканирования. Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s0].txt. Прикрепите отчет к своему следующему сообщению. Подробнее читайте в этом руководстве. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Kalmyn Опубликовано 2 ноября, 2016 Автор Share Опубликовано 2 ноября, 2016 Добрый день. Готово. AdwCleanerS0.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 2 ноября, 2016 Share Опубликовано 2 ноября, 2016 Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/7/8/8.1/10 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan", а по окончанию сканирования нажмите кнопку "Очистить" ("Clean") и дождитесь окончания удаления. Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C0].txt. Прикрепите отчет к своему следующему сообщению Внимание: Для успешного удаления нужна перезагрузка компьютера!!!. Подробнее читайте в этом руководстве. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Kalmyn Опубликовано 2 ноября, 2016 Автор Share Опубликовано 2 ноября, 2016 Добрый вечер. Запустил AdwCleaner правой кнопкой от имени Администратора, нажал кнопку "Scan", по окончанию сканирования нажал кнопку "Очистить" ("Clean"), затем перезагрузил ПК. Прикрепляю отчет AdwCleaner[C0].txt Спасибо за помощь. AdwCleanerC0.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 4 ноября, 2016 Share Опубликовано 4 ноября, 2016 Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files". Нажмите кнопку Scan. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении. Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Kalmyn Опубликовано 5 ноября, 2016 Автор Share Опубликовано 5 ноября, 2016 Доброе утро. Сделал согласно инструкции, файлы прикрепил. Спасибо. Addition.txt FRST.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 5 ноября, 2016 Share Опубликовано 5 ноября, 2016 Avast Internet Security (HKLM\...\Avast) (Version: 12.3.2280 - AVAST Software) А техподдержка Аваста не хочет помочь своему пользователю, который использует платную версию их антивируса? ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows! Временно выгрузите антивирус, файрволл и прочее защитное ПО. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool: CreateRestorePoint: CloseProcesses: GroupPolicy: Restriction - Windows Defender <======= ATTENTION GroupPolicy\User: Restriction ? <======= ATTENTION OPR Extension: (Ultimate Discounter) - C:\Users\Олег\AppData\Roaming\Opera Software\Opera Stable\Extensions\hnbekdjpdldejohkmdonijjglpohocgo [2016-03-14] OPR Extension: (The Safe Surfing) - C:\Users\Олег\AppData\Roaming\Opera Software\Opera Stable\Extensions\kcknbenjnkkjknphmnidanjifbgphjke [2016-03-31] 2016-03-03 16:59 - 2016-03-03 16:59 - 0005120 _____ () C:\Users\Олег\AppData\Roaming\GiftBag.db 2016-03-18 18:16 - 2014-08-31 15:34 - 0294912 _____ () C:\Users\Олег\AppData\Roaming\nssm.exe 2016-04-01 15:07 - 2016-04-01 15:07 - 0138576 _____ () C:\Users\Олег\AppData\Roaming\PnkBstrK.sys C:\Users\Олег\AppData\Local\Temp\3d51890c7b88e4feeeed777176b46429.dll C:\Users\Олег\AppData\Local\Temp\6a7d532a4f3ab5c7d5b9b80fd7f133c6.dll C:\Users\Олег\AppData\Local\Temp\KB14C75FD4DBF6B329.exe C:\Users\Олег\AppData\Local\Temp\KB698327D286B0931F.exe Task: {2C59ECAF-3A27-4640-9F4B-519B05BDD70F} - \Microsoft\Windows\MUI\LPRemove -> No File <==== ATTENTION Task: {9BFCCB1F-B0A3-4B81-BECD-4C70B442182C} - System32\Tasks\{80307A6C-ABE3-4D16-9775-442A9E8B60D3} => pcalua.exe -a C:\Users\Олег\AppData\Local\Temp\Temp1_WLAN_Broadcom_32bit_5.60.350.9.zip\Setup.exe <==== ATTENTION Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении! Обратите внимание, что компьютер будет перезагружен. Внимание! Если на рабочем столе будет создан архив upload.zip, то загрузите этот архив через данную форму Ссылка на комментарий Поделиться на другие сайты More sharing options...
Kalmyn Опубликовано 6 ноября, 2016 Автор Share Опубликовано 6 ноября, 2016 Добрый вечер. А техподдержка Аваста не хочет помочь своему пользователю, который использует платную версию их антивируса? Пользователь в конце октября установил бесплатную версию Аваста (для домашнего использования) и попытался вылечить от вирусов тормозящий ПК. Я успел забрать у них ноутбук как раз перед тем, как он собрался переустанавливать ось (к их счастью, ведь после переустановки расшифровать файлы уже невозможно). ----- Запустил FRST и нажмите один раз на кнопку Fix, подождал, программа создала лог-файл Fixlog.txt (файл во вложении) и ПК перезагрузился. На рабочем столе не был создан архив upload.zip. Спасибо за помощь. Fixlog.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 6 ноября, 2016 Share Опубликовано 6 ноября, 2016 Несколько зашифрованных файлов в архиве пришлите. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Kalmyn Опубликовано 6 ноября, 2016 Автор Share Опубликовано 6 ноября, 2016 Заархивировал 3 файла. cripttt.zip Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 6 ноября, 2016 Share Опубликовано 6 ноября, 2016 Смотрите личные сообщения. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти