krivanov Опубликовано 8 декабря, 2016 Share Опубликовано 8 декабря, 2016 (изменено) Доброго времени суток. Споймали вот такой шифровщик. Во вложении пример, логи, и зашифрованый файл (1 из пары.) второй добавлю в след. посте, превышен размер в 5 мб. http://dropmefiles.com/1sU8y (залил второй файл из пары сюда) CollectionLog-2016.12.08-13.45.zip example.rar s08oZQhxJjGWKDUHJNn3TaXG.vnature@india.rar Изменено 8 декабря, 2016 пользователем krivanov Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 8 декабря, 2016 Share Опубликовано 8 декабря, 2016 Здравствуйте! Через Панель управления - Удаление программ - удалите нежелательное ПО: Ticno Tabs Скачайте AdwCleaner (by Malwarebytes) и сохраните его на Рабочем столе. Запустите его (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования. Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[sx].txt. Прикрепите отчет к своему следующему сообщению. Подробнее читайте в этом руководстве. 1 Ссылка на комментарий Поделиться на другие сайты More sharing options...
krivanov Опубликовано 8 декабря, 2016 Автор Share Опубликовано 8 декабря, 2016 Отчет второй файл AdwCleanerS0.txt текстиль 02.12.rar Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 8 декабря, 2016 Share Опубликовано 8 декабря, 2016 1. Запустите повторно AdwCleaner (by Malwarebytes) (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора). Нажмите кнопку "Scan" ("Сканировать"). По окончании сканирования в меню Инструменты - Настройки отметьте дополнительно в разделе Сбросить: Политики IE Политики Chrome и нажмите Ok. Нажмите кнопку "Cleaning" ("Очистка") и дождитесь окончания удаления. Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[Cx].txt. Прикрепите отчет к своему следующему сообщению Внимание: Для успешного удаления нужна перезагрузка компьютера!!!. 2. Скачайте Farbar Recovery Scan Tool (зеркало) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Отметьте галочкой также "Shortcut.txt". Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве. 1 Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 8 декабря, 2016 Share Опубликовано 8 декабря, 2016 Расшифровка возможна. 1 Ссылка на комментарий Поделиться на другие сайты More sharing options...
krivanov Опубликовано 8 декабря, 2016 Автор Share Опубликовано 8 декабря, 2016 Добавил AdwCleanerC0.txt Addition.txt FRST.txt Shortcut.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 8 декабря, 2016 Share Опубликовано 8 декабря, 2016 Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код: start CreateRestorePoint: SearchScopes: HKU\S-1-5-21-1733451512-495261234-2836882581-1000 -> DB80657D5C65F65F37F8CFCA7BF42A08 URL = hxxp://search.ticno.com/?c=t&q={searchTerms} BHO: No Name -> {8984B388-A5BB-4DF7-B274-77B879E179DB} -> No File Toolbar: HKU\S-1-5-21-1733451512-495261234-2836882581-1000 -> No Name - {09900DE8-1DCA-443F-9243-26FF581438AF} - No File CHR StartupUrls: Default -> "hxxp://mail.ru/cnt/10445?gp=811005","hxxp://www.sweet-page.com/?type=hp&ts=1430294446&from=cor&uid=ST3320620AS_9QF27LJHXXXX9QF27LJH" 2016-12-06 16:27 - 2016-12-06 16:27 - 00004572 _____ D:\Users\Все пользователи\How to restore files.hta 2016-12-06 16:27 - 2016-12-06 16:27 - 00004572 _____ D:\Users\User\How to restore files.hta 2016-12-06 16:26 - 2016-12-06 16:33 - 00004572 _____ D:\Users\mag\How to restore files.hta 2016-12-06 16:26 - 2016-12-06 16:33 - 00004572 _____ D:\Users\mag\Desktop\How to restore files.hta 2016-12-06 16:26 - 2016-12-06 16:26 - 00004572 _____ D:\Users\User\Downloads\How to restore files.hta 2016-12-06 16:26 - 2016-12-06 16:26 - 00004572 _____ D:\Users\User\Documents\How to restore files.hta 2016-12-06 16:26 - 2016-12-06 16:26 - 00004572 _____ D:\Users\User\Desktop\How to restore files.hta 2016-12-06 16:26 - 2016-12-06 16:26 - 00004572 _____ D:\Users\Public\How to restore files.hta 2016-12-06 16:26 - 2016-12-06 16:26 - 00004572 _____ D:\Users\Public\Downloads\How to restore files.hta 2016-12-06 16:26 - 2016-12-06 16:26 - 00004572 _____ D:\Users\Public\Documents\How to restore files.hta 2016-12-06 16:26 - 2016-12-06 16:26 - 00004572 _____ D:\Users\Public\Desktop\How to restore files.hta 2016-12-06 16:26 - 2016-12-06 16:26 - 00004572 _____ D:\Users\mag\Downloads\How to restore files.hta 2016-12-06 16:26 - 2016-12-06 16:26 - 00004572 _____ D:\Users\mag\Documents\How to restore files.hta 2016-12-06 16:26 - 2016-12-06 16:26 - 00004572 _____ D:\Users\How to restore files.hta 2016-12-06 16:26 - 2016-12-06 16:26 - 00004572 _____ D:\Users\Default\How to restore files.hta 2016-12-06 16:26 - 2016-12-06 16:26 - 00004572 _____ D:\Users\Default\Desktop\How to restore files.hta 2016-12-06 16:26 - 2016-12-06 16:26 - 00004572 _____ D:\Users\Default User\Desktop\How to restore files.hta 2016-12-06 16:24 - 2016-12-06 16:24 - 00004572 _____ C:\How to restore files.hta D:\Users\User\AppData\Local\Temp\Delay.exe D:\Users\User\AppData\Local\Temp\DirectoryRemovalUtility.exe D:\Users\User\AppData\Local\Temp\MailRuUpdater.exe D:\Users\User\AppData\Local\Temp\{24DF7F27-D767-4495-B2B2-454E13D8AE06}.exe Reboot: endи сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool. Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению. Компьютер будет перезагружен автоматически. Подробнее читайте в этом руководстве. 1 Ссылка на комментарий Поделиться на другие сайты More sharing options...
krivanov Опубликовано 9 декабря, 2016 Автор Share Опубликовано 9 декабря, 2016 Прикрепил Fixlog.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 9 декабря, 2016 Share Опубликовано 9 декабря, 2016 Проверьте личку. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти