Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!

  • Временно выгрузите антивирус, файрволл и прочее защитное ПО.
  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:

    CreateRestorePoint:
    CloseProcesses:
    CHR HKU\S-1-5-21-3484176887-1314431145-1843376509-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [mjbepbhonbojpoaenhckjocchgfiaofo] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [fdjdjkkjoiomafnihnobkinnfjnnlhdg] - hxxp://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [gbjeiekahklbgbfccohipinhgaadijad] - hxxp://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [geidjeefddhgefeplhdlegoldlgiodon] - hxxp://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [lgdnilodcpljomelbbnpgdogdbmclbni] - hxxp://clients2.google.com/service/update2/crx
    2016-11-29 19:53 - 2016-11-29 19:53 - 06220854 _____ C:\Users\Max\AppData\Roaming\5E61A5C95E61A5C9.bmp
    2016-11-29 19:53 - 2016-11-29 19:53 - 00004170 _____ C:\Users\Public\Desktop\README9.txt
    2016-11-29 19:53 - 2016-11-29 19:53 - 00004170 _____ C:\Users\Public\Desktop\README8.txt
    2016-11-29 19:53 - 2016-11-29 19:53 - 00004170 _____ C:\Users\Public\Desktop\README7.txt
    2016-11-29 19:53 - 2016-11-29 19:53 - 00004170 _____ C:\Users\Public\Desktop\README6.txt
    2016-11-29 19:53 - 2016-11-29 19:53 - 00004170 _____ C:\Users\Public\Desktop\README5.txt
    2016-11-29 19:53 - 2016-11-29 19:53 - 00004170 _____ C:\Users\Public\Desktop\README4.txt
    2016-11-29 19:53 - 2016-11-29 19:53 - 00004170 _____ C:\Users\Public\Desktop\README3.txt
    2016-11-29 19:53 - 2016-11-29 19:53 - 00004170 _____ C:\Users\Public\Desktop\README2.txt
    2016-11-29 19:53 - 2016-11-29 19:53 - 00004170 _____ C:\Users\Public\Desktop\README10.txt
    2016-11-29 19:53 - 2016-11-29 19:53 - 00004170 _____ C:\Users\Public\Desktop\README1.txt
    2016-11-29 19:53 - 2016-11-29 19:53 - 00004170 _____ C:\Users\Max\Desktop\README9.txt
    2016-11-29 19:53 - 2016-11-29 19:53 - 00004170 _____ C:\Users\Max\Desktop\README8.txt
    2016-11-29 19:53 - 2016-11-29 19:53 - 00004170 _____ C:\Users\Max\Desktop\README7.txt
    2016-11-29 19:53 - 2016-11-29 19:53 - 00004170 _____ C:\Users\Max\Desktop\README6.txt
    2016-11-29 19:53 - 2016-11-29 19:53 - 00004170 _____ C:\Users\Max\Desktop\README5.txt
    2016-11-29 19:53 - 2016-11-29 19:53 - 00004170 _____ C:\Users\Max\Desktop\README4.txt
    2016-11-29 19:53 - 2016-11-29 19:53 - 00004170 _____ C:\Users\Max\Desktop\README3.txt
    2016-11-29 19:53 - 2016-11-29 19:53 - 00004170 _____ C:\Users\Max\Desktop\README2.txt
    2016-11-29 19:53 - 2016-11-29 19:53 - 00004170 _____ C:\Users\Max\Desktop\README10.txt
    2016-11-29 13:09 - 2016-11-29 23:15 - 00000000 __SHD C:\Users\Все пользователи\Windows
    2016-11-29 13:09 - 2016-11-29 23:15 - 00000000 __SHD C:\ProgramData\Windows
    2016-11-29 13:09 - 2016-11-29 13:09 - 00004170 _____ C:\README9.txt
    2016-11-29 13:09 - 2016-11-29 13:09 - 00004170 _____ C:\README8.txt
    2016-11-29 13:09 - 2016-11-29 13:09 - 00004170 _____ C:\README7.txt
    2016-11-29 13:09 - 2016-11-29 13:09 - 00004170 _____ C:\README6.txt
    2016-11-29 13:09 - 2016-11-29 13:09 - 00004170 _____ C:\README5.txt
    2016-11-29 13:09 - 2016-11-29 13:09 - 00004170 _____ C:\README4.txt
    2016-11-29 13:09 - 2016-11-29 13:09 - 00004170 _____ C:\README3.txt
    2016-11-29 13:09 - 2016-11-29 13:09 - 00004170 _____ C:\README2.txt
    2016-11-29 13:09 - 2016-11-29 13:09 - 00004170 _____ C:\README10.txt
    2016-11-29 13:09 - 2016-11-29 13:09 - 00004170 _____ C:\README1.txt
    C:\Users\Max\AppData\Local\Temp\A5599O4Q2H3.exe
    
  • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.
  • Внимание! Если на рабочем столе будет создан архив Дата_время.zip, то загрузите этот архив через данную форму
Опубликовано

AV: ESET Smart Security 9.0.408.1 (Enabled - Up to date) {EC1D6F37-E411-475A-DF50-12FF7FE4AC70}

Смените все пароли (почта, ftp, аська, скайп, пароли сохраненные в браузерах). За расшифровкой обращайтесь к своему вендору.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Shicu
      Автор Shicu
      Здравствуйте!
      Прошу помощи.Все файлы зашифровались в белиберду с расширением.xtbl, что делать, я не знаю что случилось, меня дома не было, приехал и вот такие дела, можно ли это как-то победить?
      PS скрины этого вируса прилагаются



      CollectionLog-2015.07.11-00.31.zip
    • sm3r4
      Автор sm3r4
      прикрепил!


      Сообщение от модератора Roman_Five не надо писать в чужую тему. Addition.txt
      FRST.txt
    • Валера Арнаут
      Автор Валера Арнаут
      Вот с таким я столкнулся
       
      Ваши файлы были зашифрованы. Чтобы расшифровать их, Вам необходимо отправить код: 5F2D846811928F32EF13|0 на электронный адрес decode010@gmail.com или decode1110@gmail.com . Далее вы получите все необходимые инструкции.   Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.     All the important files on your computer were encrypted. To decrypt the files you should send the following code: 5F2D846811928F32EF13|0 to e-mail address decode010@gmail.com or decode1110@gmail.com . Then you will receive all necessary instructions. All the attempts of decryption by yourself will result only in irrevocable loss of your data.   Помогите
    • Lusine  Zaqaryan
      Автор Lusine Zaqaryan
      Помогите пожалуйста.
      Нужна помощь с расшифровкой 
      README1.txt
      README2.txt
      README3.txt
      README4.txt
      README5.txt
      README6.txt
      README7.txt
    • Руфим Мингалеев
      Автор Руфим Мингалеев
      Ваши файлы были зашифрованы.
      Чтобы расшифровать их, Вам необходимо отправить код:
      72AB0D14D2F2C2B1945C|0
      на электронный адрес files1147@gmail.com или post100023@gmail.com .
      Далее вы получите все необходимые инструкции.  
      Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.
       
       
      All the important files on your computer were encrypted.
      To decrypt the files you should send the following code:
      72AB0D14D2F2C2B1945C|0
      to e-mail address files1147@gmail.com or post100023@gmail.com .
      Then you will receive all necessary instructions.
      All the attempts of decryption by yourself will result only in irrevocable loss of your data.
       
       
       
       
      Что можно сделать?
      arhiv.zip
×
×
  • Создать...