Leeber Опубликовано 8 декабря, 2016 Share Опубликовано 8 декабря, 2016 Добрый день, наш инженер на днях словил .no_more_ransom Всё зашифровано. Буду очень признателен за оказанную помощь. report1.log report2.log README1.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 8 декабря, 2016 Share Опубликовано 8 декабря, 2016 Здравствуйте! Нужен файл CollectionLog_дата_время.zip Ссылка на комментарий Поделиться на другие сайты More sharing options...
Leeber Опубликовано 8 декабря, 2016 Автор Share Опубликовано 8 декабря, 2016 ОК, вот он... CollectionLog-2016.12.08-15.22.zip Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 8 декабря, 2016 Share Опубликовано 8 декабря, 2016 Дополнительно: Скачайте Farbar Recovery Scan Tool (зеркало) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Отметьте галочкой также "Shortcut.txt". Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Leeber Опубликовано 8 декабря, 2016 Автор Share Опубликовано 8 декабря, 2016 вот Addition.txt FRST.txt Shortcut.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 8 декабря, 2016 Share Опубликовано 8 декабря, 2016 Включите Восстановление системы. Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код: start CreateRestorePoint: HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <======= ATTENTION BHO: No Name -> {8984B388-A5BB-4DF7-B274-77B879E179DB} -> No File Toolbar: HKU\S-1-5-21-1202660629-1993962763-1177238915-500 -> No Name - {09900DE8-1DCA-443F-9243-26FF581438AF} - No File CHR StartupUrls: Default -> "hxxp://mail.ru/cnt/7993/" CHR Extension: (Яндекс) - C:\Documents and Settings\Admin\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\hfonhgkhidihinknihhbgajjmdlcdllh [2016-12-01] 2016-11-30 15:21 - 2016-11-30 16:07 - 00000000 __SHD C:\Documents and Settings\All Users\Application Data\Csrss 2016-11-30 15:08 - 2016-11-30 15:08 - 02986038 _____ C:\Documents and Settings\Admin\Application Data\CE1A705ACE1A705A.bmp 2016-11-30 15:08 - 2016-11-30 15:08 - 00004170 _____ C:\Documents and Settings\All Users\Рабочий стол\README9.txt 2016-11-30 15:08 - 2016-11-30 15:08 - 00004170 _____ C:\Documents and Settings\All Users\Рабочий стол\README8.txt 2016-11-30 15:08 - 2016-11-30 15:08 - 00004170 _____ C:\Documents and Settings\All Users\Рабочий стол\README7.txt 2016-11-30 15:08 - 2016-11-30 15:08 - 00004170 _____ C:\Documents and Settings\All Users\Рабочий стол\README6.txt 2016-11-30 15:08 - 2016-11-30 15:08 - 00004170 _____ C:\Documents and Settings\All Users\Рабочий стол\README5.txt 2016-11-30 15:08 - 2016-11-30 15:08 - 00004170 _____ C:\Documents and Settings\All Users\Рабочий стол\README4.txt 2016-11-30 15:08 - 2016-11-30 15:08 - 00004170 _____ C:\Documents and Settings\All Users\Рабочий стол\README3.txt 2016-11-30 15:08 - 2016-11-30 15:08 - 00004170 _____ C:\Documents and Settings\All Users\Рабочий стол\README2.txt 2016-11-30 15:08 - 2016-11-30 15:08 - 00004170 _____ C:\Documents and Settings\All Users\Рабочий стол\README10.txt 2016-11-30 15:08 - 2016-11-30 15:08 - 00004170 _____ C:\Documents and Settings\All Users\Рабочий стол\README1.txt 2016-11-30 15:08 - 2016-11-30 15:08 - 00004170 _____ C:\Documents and Settings\Admin\Рабочий стол\README9.txt 2016-11-30 15:08 - 2016-11-30 15:08 - 00004170 _____ C:\Documents and Settings\Admin\Рабочий стол\README8.txt 2016-11-30 15:08 - 2016-11-30 15:08 - 00004170 _____ C:\Documents and Settings\Admin\Рабочий стол\README7.txt 2016-11-30 15:08 - 2016-11-30 15:08 - 00004170 _____ C:\Documents and Settings\Admin\Рабочий стол\README6.txt 2016-11-30 15:08 - 2016-11-30 15:08 - 00004170 _____ C:\Documents and Settings\Admin\Рабочий стол\README5.txt 2016-11-30 15:08 - 2016-11-30 15:08 - 00004170 _____ C:\Documents and Settings\Admin\Рабочий стол\README4.txt 2016-11-30 15:08 - 2016-11-30 15:08 - 00004170 _____ C:\Documents and Settings\Admin\Рабочий стол\README3.txt 2016-11-30 15:08 - 2016-11-30 15:08 - 00004170 _____ C:\Documents and Settings\Admin\Рабочий стол\README2.txt 2016-11-30 15:08 - 2016-11-30 15:08 - 00004170 _____ C:\Documents and Settings\Admin\Рабочий стол\README10.txt 2016-11-30 15:08 - 2016-11-30 15:08 - 00004170 _____ C:\Documents and Settings\Admin\Рабочий стол\README1.txt 2016-11-30 14:10 - 2016-11-30 14:10 - 00004170 _____ C:\README9.txt 2016-11-30 14:10 - 2016-11-30 14:10 - 00004170 _____ C:\README8.txt 2016-11-30 14:10 - 2016-11-30 14:10 - 00004170 _____ C:\README7.txt 2016-11-30 14:10 - 2016-11-30 14:10 - 00004170 _____ C:\README6.txt 2016-11-30 14:10 - 2016-11-30 14:10 - 00004170 _____ C:\README5.txt 2016-11-30 14:10 - 2016-11-30 14:10 - 00004170 _____ C:\README4.txt 2016-11-30 14:10 - 2016-11-30 14:10 - 00004170 _____ C:\README3.txt 2016-11-30 14:10 - 2016-11-30 14:10 - 00004170 _____ C:\README2.txt 2016-11-30 14:10 - 2016-11-30 14:10 - 00004170 _____ C:\README10.txt 2016-11-30 14:10 - 2016-11-30 14:10 - 00004170 _____ C:\README1.txt 2016-11-30 14:10 - 2016-11-30 14:10 - 00000000 __SHD C:\Documents and Settings\All Users\Application Data\Windows HKLM\...\.scr: AutoCADScript => C:\WINDOWS\NOTEPAD.EXE "%1" <===== ATTENTION Reboot: endи сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool. Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению. Компьютер будет перезагружен автоматически. Подробнее читайте в этом руководстве. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Leeber Опубликовано 8 декабря, 2016 Автор Share Опубликовано 8 декабря, 2016 готово Fixlog.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 8 декабря, 2016 Share Опубликовано 8 декабря, 2016 Следы вымогателя и адвари очищены. С расшифровкой помочь не сможем. Смените важные пароли, проверьте уязвимые места: Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе. Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10) Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу. Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt; Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt Прикрепите этот файл к своему следующему сообщению. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Leeber Опубликовано 8 декабря, 2016 Автор Share Опубликовано 8 декабря, 2016 SecurityCheck SecurityCheck.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 8 декабря, 2016 Share Опубликовано 8 декабря, 2016 ------------------------------- [ Windows ] ------------------------------- Расширенная поддержка закончилась 08.04.2014, Ваша операционная система может быть уязвима к новым типам угроз --------------------------------- [ P2P ] --------------------------------- µTorrent v.3.4.9.42973 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента. -------------------------------- [ Java ] --------------------------------- Java 6 Update 22 v.6.0.220 Данная программа больше не поддерживается разработчиком. Рекомендуется деинсталлировать ее, скачать и установить Java SE 8 (jre-8u112-windows-i586.exe). --------------------------- [ AdobeProduction ] --------------------------- Adobe AIR v.2.7.0.19530 Внимание! Скачать обновления Adobe Reader X (10.1.11) v.10.1.11 Данная программа больше не поддерживается разработчиком. Рекомендуется деинсталлировать ее, скачать и установить Adobe Reader XI или Adobe Acrobat Reader DC. ------------------------------- [ Browser ] ------------------------------- Opera 12.02 v.12.02.1578 Внимание! Скачать обновления Прочтите и выполните Рекомендации после удаления вредоносного ПО Ссылка на комментарий Поделиться на другие сайты More sharing options...
Leeber Опубликовано 8 декабря, 2016 Автор Share Опубликовано 8 декабря, 2016 спасибо Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти