Перейти к содержанию

Вирус to decrypt files write to this mail vpupkin3@aol.com


Рекомендуемые сообщения

Поймал такого зверя...как избавиться без потери данных? и как себя обезопасить в будущем?


Я так понимаю это тоже надо

CollectionLog-2016.11.30-11.03.zip

Addition.txt

FRST.txt

Изменено пользователем Oleg030282
Ссылка на сообщение
Поделиться на другие сайты

Удаленно к тебе залезли через RDP.

 

 

ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!

  • Временно выгрузите антивирус, файрволл и прочее защитное ПО.
  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:

    CreateRestorePoint:
    CloseProcesses:
    Startup: C:\Users\Dima\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\system.VBS.lnk [2016-11-16]
    ShortcutTarget: system.VBS.lnk -> C:\Intel\System\system.VBS (No File)
    GroupPolicyScripts: Restriction <======= ATTENTION
    CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
    
  • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.
  • Внимание! Если на рабочем столе будет создан архив Дата_время.zip, то загрузите этот архив через данную форму
Ссылка на сообщение
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...