Перейти к содержанию

Зашифрованы файлы (расширение .no_more_ransom) [Shade Ransomware]


Рекомендуемые сообщения

Некоторые сообщения были удалены. Если похожая проблема, то создавайте свою тему.

 

Смените все пароли (почта, ftp, аська, скайп, пароли сохраненные в браузерах, RDP, доступ к админке если держите сайт). Пишите запрос https://forum.kasperskyclub.ru/index.php?showtopic=48525

Ссылка на сообщение
Поделиться на другие сайты

ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!

  • Временно выгрузите антивирус, файрволл и прочее защитное ПО.
  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:

    CreateRestorePoint:
    CloseProcesses:
    CHR Extension: (Ultimate Discounter) - E:\Documents and Settings\Admin\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\ckcmdpmhiekiihmfjffdehhbhgllpapg [2016-12-01]
    CHR Extension: (News Tab) - E:\Documents and Settings\Admin\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\cnaibnehbbinoohhjafknihmlopdhhip [2016-08-02]
    CHR Extension: (Блокировщик рекламы в социальных сетях) - E:\Documents and Settings\Admin\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\fampnmnfdebhlnecpiojjbejnnnjifch [2016-11-28]
    CHR Extension: (Price Navigator) - E:\Documents and Settings\Admin\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\fmlgmdcbafpdoeckeicglmgpcmjpfeap [2016-12-01]
    OPR Extension: (No Name) - E:\Documents and Settings\Admin\Application Data\Opera Software\Opera Stable\Extensions\bapebekcapehfapcilombbgepgedmnmn [2016-08-05]
    OPR Extension: (No Name) - E:\Documents and Settings\Admin\Application Data\Opera Software\Opera Stable\Extensions\cfmnkhhioonhiehehedmnjibmampjiab [2016-08-05]
    OPR Extension: (No Name) - E:\Documents and Settings\Admin\Application Data\Opera Software\Opera Stable\Extensions\cnaibnehbbinoohhjafknihmlopdhhip [2016-08-05]
    OPR Extension: (No Name) - E:\Documents and Settings\Admin\Application Data\Opera Software\Opera Stable\Extensions\hcmdpeobfoppdkhcneogcflfmfceenlf [2016-08-05]
    OPR Extension: (No Name) - E:\Documents and Settings\Admin\Application Data\Opera Software\Opera Stable\Extensions\kbmbmoljonchdkbjgkioneippcfpnpmp [2016-11-28]
    OPR Extension: (No Name) - E:\Documents and Settings\Admin\Application Data\Opera Software\Opera Stable\Extensions\leenkjhmbcgekojlkimcbodmniopgfnp [2016-08-05]
    S2 LiveUpdateSvc; E:\Program Files\IObit\LiveUpdate\LiveUpdate.exe [X]
    2016-12-01 01:12 - 2016-12-01 01:12 - 00004170 _____ E:\README8.txt
    2016-12-01 01:12 - 2016-12-01 01:12 - 00004170 _____ E:\README7.txt
    2016-12-01 01:12 - 2016-12-01 01:12 - 00004170 _____ E:\README6.txt
    2016-12-01 01:12 - 2016-12-01 01:12 - 00004170 _____ E:\README5.txt
    2016-12-01 01:12 - 2016-12-01 01:12 - 00004170 _____ E:\README4.txt
    2016-12-01 01:12 - 2016-12-01 01:12 - 00004170 _____ E:\README3.txt
    2016-12-01 01:12 - 2016-12-01 01:12 - 00004170 _____ E:\README2.txt
    2016-12-01 01:12 - 2016-12-01 01:12 - 00004170 _____ E:\README10.txt
    2016-12-01 01:12 - 2016-12-01 01:12 - 00004170 _____ E:\README1.txt
    2016-12-01 01:12 - 2016-12-01 01:12 - 00000000 ____D E:\Documents and Settings\Admin\Application Data\System32
    E:\Documents and Settings\Admin\Local Settings\Temp\40mRc8XcSmsG.exe
    E:\Documents and Settings\Admin\Local Settings\Temp\6rpI18tXHNtg.exe
    E:\Documents and Settings\Admin\Local Settings\Temp\autorun.exe
    E:\Documents and Settings\Admin\Local Settings\Temp\bSnjbnxOYCrSpnOG.exe
    E:\Documents and Settings\Admin\Local Settings\Temp\bundle011216054914z.exe
    E:\Documents and Settings\Admin\Local Settings\Temp\EBEB4I96okjs.exe
    E:\Documents and Settings\Admin\Local Settings\Temp\hLnB81Bn3SN0.exe
    E:\Documents and Settings\Admin\Local Settings\Temp\hnl1JZxWNlgc.exe
    E:\Documents and Settings\Admin\Local Settings\Temp\jre-8u111-windows-au.exe
    E:\Documents and Settings\Admin\Local Settings\Temp\libeay32.dll
    E:\Documents and Settings\Admin\Local Settings\Temp\lvB7S51VVlyd.exe
    E:\Documents and Settings\Admin\Local Settings\Temp\m4XtwJEX0pXQ.exe
    E:\Documents and Settings\Admin\Local Settings\Temp\MailRuUpdater.exe
    E:\Documents and Settings\Admin\Local Settings\Temp\msvcr120.dll
    E:\Documents and Settings\Admin\Local Settings\Temp\OVfpLnOoa8s6.exe
    E:\Documents and Settings\Admin\Local Settings\Temp\setsearchm.exe
    E:\Documents and Settings\Admin\Local Settings\Temp\sqlite3.dll
    E:\Documents and Settings\Admin\Local Settings\Temp\startpm.exe
    E:\Documents and Settings\Admin\Local Settings\Temp\sV6egMfUfFWC.exe
    E:\Documents and Settings\Admin\Local Settings\Temp\TgNliBAC3X6M.exe
    E:\Documents and Settings\Admin\Local Settings\Temp\TkMkaCoKz1jL.exe
    E:\Documents and Settings\Admin\Local Settings\Temp\tRQcda7eE3ff.exe
    E:\Documents and Settings\Admin\Local Settings\Temp\Uninstall.exe
    E:\Documents and Settings\Admin\Local Settings\Temp\V9XYu57r4rkK.exe
    E:\Documents and Settings\Admin\Local Settings\Temp\VohcRDWjjsmg.exe
    E:\Documents and Settings\Admin\Local Settings\Temp\VYwttPeHMIJQ.exe
    Task: E:\WINDOWS\Tasks\ComDev.job => E:\Documents and Settings\Admin\Local Settings\Application Data\ComDev\ComDev.exe <==== ATTENTION
    
  • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.
  • Внимание! Если на рабочем столе будет создан архив Дата_время.zip, то загрузите этот архив через данную форму

 

что там со мной ? Может опять забыли ?

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

×
×
  • Создать...