Разум Опубликовано 6 ноября, 2016 Опубликовано 6 ноября, 2016 Появились зашифрованные файлы с расширением better_call_saul. Как расшифровать? CollectionLog-2016.11.06-13.44.zip
mike 1 Опубликовано 7 ноября, 2016 Опубликовано 7 ноября, 2016 Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files". Нажмите кнопку Scan. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении. Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
Разум Опубликовано 15 ноября, 2016 Автор Опубликовано 15 ноября, 2016 Появились зашифрованные файлы с расширением better_call_saul. Что делать?Прикреплены файлы с логами. Сообщение от модератора Mark D. Pearlstone Темы объединены Addition_07-11-2016 16.33.59.txt FRST_07-11-2016 16.33.59.txt
mike 1 Опубликовано 15 ноября, 2016 Опубликовано 15 ноября, 2016 ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows! Временно выгрузите антивирус, файрволл и прочее защитное ПО. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool: CreateRestorePoint: CloseProcesses: GroupPolicy: Restriction - Chrome <======= ATTENTION GroupPolicy\User: Restriction ? <======= ATTENTION CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://isearch.omiga-plus.com/web/?type=ds&ts=1418569318&from=smt&uid=ST3250620AS_9QE073E9XXXX9QE073E9&q={searchTerms} HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://isearch.omiga-plus.com/web/?type=ds&ts=1418569318&from=smt&uid=ST3250620AS_9QE073E9XXXX9QE073E9&q={searchTerms} HKU\S-1-5-21-944501591-2651583683-2573240295-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=fd439b5446219216b0d265a2b4705408&text={searchTerms} HKU\S-1-5-21-944501591-2651583683-2573240295-1000\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=fd439b5446219216b0d265a2b4705408&text={searchTerms} SearchScopes: HKU\S-1-5-21-944501591-2651583683-2573240295-1000 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://isearch.omiga-plus.com/web/?type=ds&ts=1418569318&from=smt&uid=ST3250620AS_9QE073E9XXXX9QE073E9&q={searchTerms} SearchScopes: HKU\S-1-5-21-944501591-2651583683-2573240295-1000 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3D} URL = hxxp://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=fd439b5446219216b0d265a2b4705408&text= SearchScopes: HKU\S-1-5-21-944501591-2651583683-2573240295-1000 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=fd439b5446219216b0d265a2b4705408&text={searchTerms} FF Extension: (Домашняя страница Mail.Ru) - C:\Users\Вадим\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\homepage@mail.ru [2015-12-30] FF Extension: (Поиск@Mail.Ru) - C:\Users\Вадим\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\search@mail.ru [2015-12-30] [not signed] FF Extension: (No Name) - C:\Users\Вадим\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\{1D355335-BE86-4418-AC98-2436CC3D6D74} [2015-05-09] [not signed] CHR Extension: (Домашняя страница Mail.Ru) - C:\Users\Вадим\AppData\Local\Google\Chrome\User Data\Default\Extensions\bgbgnhmfbcifpkjofoojfplmfkmaiadn [2016-08-27] CHR Extension: (Добавьте Mail.Ru как домашнюю страницу) - C:\Users\Вадим\AppData\Local\Google\Chrome\User Data\Default\Extensions\egfgboclmgbokjeenpnghneoaogefnjn [2015-07-17] CHR Extension: (Стартовая — Яндекс) - C:\Users\Вадим\AppData\Local\Google\Chrome\User Data\Default\Extensions\gehngeifmelphpllncobkmimphfkckne [2016-08-27] CHR Extension: (Стартовая — Яндекс) - C:\Users\Вадим\AppData\Local\Google\Chrome\User Data\Default\Extensions\jdkihdhlegcdggknokfekoemkjjnjhgi [2015-07-16] CHR Extension: (Ads Killer) - C:\Users\Вадим\AppData\Local\Google\Chrome\User Data\Default\Extensions\jjckigopagkhaikodedjnmbccfpnmiea [2016-10-27] CHR Extension: (Домашняя страница Mail.Ru) - C:\Users\Вадим\AppData\Local\Google\Chrome\User Data\Default\Extensions\ofdgafmdegfkhfdfkmllfefmcmcjllec [2016-08-27] S2 5761; C:\Windows\temp\GJFix\5761 [X] S2 6885; C:\Windows\temp\6885 [X] S2 mrupdsrv; "C:\Program Files\Mail.Ru\Update Service\mrupdsrv.exe" --s [X] 2016-09-18 07:20 - 2016-11-06 08:23 - 0000040 _____ () C:\Users\Вадим\AppData\Roaming\flprx.exe.sha1 2016-07-25 06:57 - 2016-08-14 06:32 - 0000040 _____ () C:\Users\Вадим\AppData\Roaming\gprx.exe.sha1 2016-07-25 06:57 - 2016-07-25 06:57 - 0000040 _____ () C:\Users\Вадим\AppData\Roaming\prof2you.exe.sha1 2016-08-22 14:29 - 2016-08-22 14:29 - 3902439 _____ () C:\Users\Вадим\AppData\Roaming\sprx.exe 2016-08-22 14:29 - 2016-08-22 14:29 - 0000040 _____ () C:\Users\Вадим\AppData\Roaming\sprx.exe.sha1 2016-06-26 07:06 - 2016-11-06 08:23 - 0000040 _____ () C:\Users\Вадим\AppData\Roaming\wtsn.exe.sha1 2015-10-27 11:40 - 2016-03-28 15:38 - 0010240 _____ () C:\Users\Вадим\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2014-12-17 18:56 - 2014-07-22 14:00 - 0876328 ____H (Yandex LLC) C:\Users\Вадим\AppData\Local\ВrоwsеrМаnаgеr.bаt.exe 2014-12-17 18:56 - 2013-04-12 15:22 - 1333208 ____H (uCoz Media LLC) C:\Users\Вадим\AppData\Local\сhrоmе.bаt.exe Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении! Обратите внимание, что компьютер будет перезагружен. Внимание! Если на рабочем столе будет создан архив Дата_время.zip, то загрузите этот архив через данную форму
Разум Опубликовано 20 ноября, 2016 Автор Опубликовано 20 ноября, 2016 Появились зашифрованные файлы с расширением better_call_saul. Отправляю Fixlog.txt Сообщение от модератора Mark D. Pearlstone Темы объединены Строгое предупреждение от модератора Mark D. Pearlstone Не нужно для каждого сообщения создавать новую тему. Fixlog.txt
mike 1 Опубликовано 20 ноября, 2016 Опубликовано 20 ноября, 2016 Пишите запрос https://forum.kasperskyclub.ru/index.php?showtopic=48525. Смените все пароли.
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти