Перейти к содержанию

Шифровальщик Trojan-Ransom


Рекомендуемые сообщения

ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!

 



  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:



CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-385995666-2530431170-1632233558-1000\...\Run: [MyDesktop] => C:\Users\admin\AppData\Roaming\MyDesktop\linkme2503 (1).exe  /killme_30 /restoreme_5 /url_hxxp://mpnl.ru/offers/ru.csv /url2_hxxp://hello.limbbo.ru/offers/ru.csv
C:\Users\admin\AppData\Local\Temp\5af7-4b6f-9c72-2911.exe
C:\Users\admin\AppData\Local\Temp\aa3e-8ab3-3882-b05a.exe
C:\Users\admin\AppData\Local\Temp\C8BBDD2BD42740199627FE7B3EC2BB14.exe
C:\Users\admin\AppData\Local\Temp\DGV6196.exe
C:\Users\admin\AppData\Local\Temp\GuardMailRu.exe
C:\Users\admin\AppData\Local\Temp\libeay32.dll
C:\Users\admin\AppData\Local\Temp\mini_installer.exe
C:\Users\admin\AppData\Local\Temp\mrutmp.exe
C:\Users\admin\AppData\Local\Temp\msvcr120.dll
C:\Users\admin\AppData\Local\Temp\Setup-yabrowser.exe
C:\Users\admin\AppData\Local\Temp\SkypeSetup.exe
C:\Users\admin\AppData\Local\Temp\sqlite3.dll
C:\Users\admin\AppData\Local\Temp\vcredist14_x86.exe



  • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!


  • Обратите внимание, что компьютер будет перезагружен.


  • Внимание! Если на рабочем столе будет создан архив Дата_время.zip, то загрузите этот архив через данную форму

 

 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...