Ovk_lakomka Опубликовано 9 декабря, 2016 Share Опубликовано 9 декабря, 2016 Добрый день! На эл. почту пришло письмо со счетом, который в итоге оказался вирусом. Теперь не запускается программа "Налогоплательщик".Файлы программы переименовались и теперь с расширением .no_more_ransom Ссылка на комментарий Поделиться на другие сайты More sharing options...
Mark D. Pearlstone Опубликовано 9 декабря, 2016 Share Опубликовано 9 декабря, 2016 Порядок оформления запроса о помощи Ссылка на комментарий Поделиться на другие сайты More sharing options...
Ovk_lakomka Опубликовано 9 декабря, 2016 Автор Share Опубликовано 9 декабря, 2016 файл протоколов CollectionLog-2016.12.09-18.13.zip Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 9 декабря, 2016 Share Опубликовано 9 декабря, 2016 Зоопарк целый на компьютере. Одним словом - помойка, а не компьютер. Скачайте Revo Uninstaller Portable отсюда и сохраните архив с утилитой на Рабочем столе Распакуйте архив с утилитой в новую папку Запустите от имени Администратора RevoUPort, примите условия лицензионного соглашения нажав OK Откройте Options и в графе Current language выберите русский язык По очереди удалите программы перечисленные в этом списке Software Version Updater test version 1.5 Universal Driver Updater Video Saver YAC(Yet Another Cleaner!) 电脑管家11.7 Во время удаления программы будет запущен штатный деинсталлятор, который по окончанию работы предложит удалить остатки программы В качестве режима сканирования оставьте Умеренный и щелкните Далее Если в процессе поиска будут найдены остатки программы, то нажмите Удалить, а потом Готово Проделайте аналогичную операцию со остальными программами из списка. Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе. Запустите его (в ОС Windows Vista/7/8/8.1/10 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Сканировать" и дождитесь окончания сканирования. Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s0].txt. Прикрепите отчет к своему следующему сообщению. Подробнее читайте в этом руководстве. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Ovk_lakomka Опубликовано 9 декабря, 2016 Автор Share Опубликовано 9 декабря, 2016 отчет AdwCleanerS0.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 9 декабря, 2016 Share Опубликовано 9 декабря, 2016 Выполнять строго в таком порядке. 1 этап: Очистку производить в безопасном режиме! Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/7/8/8.1/10 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan", а по окончанию сканирования нажмите кнопку "Очистить" ("Clean") и дождитесь окончания удаления. Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C0].txt. Прикрепите отчет к своему следующему сообщению Внимание: Для успешного удаления нужна перезагрузка компьютера!!!. Подробнее читайте в этом руководстве. 2 этап: Очистку производить в обычном режиме! Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/7/8/8.1/10 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan", а по окончанию сканирования нажмите кнопку "Очистить" ("Clean") и дождитесь окончания удаления. Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C1].txt. Прикрепите отчет к своему следующему сообщению Внимание: Для успешного удаления нужна перезагрузка компьютера!!!. Подробнее читайте в этом руководстве. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Ovk_lakomka Опубликовано 9 декабря, 2016 Автор Share Опубликовано 9 декабря, 2016 отчеты AdwCleanerC0.txt AdwCleanerC2.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 9 декабря, 2016 Share Опубликовано 9 декабря, 2016 Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files". Нажмите кнопку Scan. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении. Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Ovk_lakomka Опубликовано 9 декабря, 2016 Автор Share Опубликовано 9 декабря, 2016 отчеты FRST.txt Addition.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 10 декабря, 2016 Share Опубликовано 10 декабря, 2016 ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows! Временно выгрузите антивирус, файрволл и прочее защитное ПО. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool: CreateRestorePoint: CloseProcesses: HKU\S-1-5-21-444215110-2276034212-1083275833-1000\...\Run: [delpwmuldw] => explorer "hxxp://slezaba.ru/?utm_source=uoua03&utm_content=24e5270a08646ced32d8e898a63e55ae&utm_term=01C6BD8B4486DB7BAFD5BD828939E39B" <===== ATTENTION GroupPolicy: Restriction - Chrome <======= ATTENTION GroupPolicy\User: Restriction <======= ATTENTION CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION 2016-12-09 12:07 - 2016-12-09 20:57 - 00000022 _____ C:\Users\gbuh\Downloads\Schet.Rostelecom.zip 2016-12-09 12:07 - 2016-12-09 12:19 - 00000000 __SHD C:\Users\Все пользователи\Windows 2016-12-09 12:07 - 2016-12-09 12:19 - 00000000 __SHD C:\ProgramData\Windows 2016-12-02 20:12 - 2016-12-02 20:12 - 03489532 _____ (TeamViewer GmbH) C:\Users\gbuh\Downloads\80E4.tmp C:\Users\gbuh\AppData\Local\Microsoft\Start Menu\Вoйти в Интeрнeт.lnk C:\Users\gbuh\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Вoйти в Интeрнeт.lnk zip:C:\FRST\Quarantine Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении! Обратите внимание, что компьютер будет перезагружен. Внимание! Если на рабочем столе будет создан архив Дата_время.zip, то загрузите этот архив через данную форму Ссылка на комментарий Поделиться на другие сайты More sharing options...
Ovk_lakomka Опубликовано 10 декабря, 2016 Автор Share Опубликовано 10 декабря, 2016 файл файл 10.12.2016_15.14.35.zip загрузила через форму Fixlog.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 10 декабря, 2016 Share Опубликовано 10 декабря, 2016 (изменено) gbuh (S-1-5-21-444215110-2276034212-1083275833-1000 - Administrator - Enabled) => C:\Users\gbuh Вопрос №1: Как так получилось, что бухгалтер работает под учетной записью администратора? Kaspersky Internet Security (HKLM-x32\...\InstallWIX_{6F6873E3-5C92-4049-B511-231A138DD090}) (Version: 14.0.0.4651 - Лаборатория Касперского) Вопрос №2: Как так получилось, что на компьютере установлен антивирус, который официально снят с поддержки и к нему уже не выпускают антивирусные базы? Вопрос №3: Какие выводы сделали ваш IT отдел и ваш бухгалтер? Изменено 10 декабря, 2016 пользователем mike 1 Ссылка на комментарий Поделиться на другие сайты More sharing options...
Ovk_lakomka Опубликовано 10 декабря, 2016 Автор Share Опубликовано 10 декабря, 2016 Спасибо за помощь. Многие бух. программы некорректно работают без прав администратора. Антивирус новый установлю. Бухгалтер сделал выводы! А файлы теперь есть возможность восстановить или нет? Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 10 декабря, 2016 Share Опубликовано 10 декабря, 2016 Многие бух. программы некорректно работают без прав администратора. Что мешает их запускать из под учетной записи пользователя, но через контекстное меню проводника от имени Администратора? Бухгалтер сделал выводы! Какие? А файлы теперь есть возможность восстановить или нет? Пишите запрос https://forum.kasperskyclub.ru/index.php?showtopic=48525 Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти