Перейти к содержанию

Рекомендуемые сообщения

Добрый вечер.

Недавно появились файлы с расширением *.no_more_ransom. Что делать и как с ними быть не знаю, так что надеюсь на помощь.

CollectionLog-2016.12.19-02.52.zip

Ссылка на сообщение
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
  • Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".
  • Нажмите кнопку Scan.
  • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
  • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
3munStB.png
Ссылка на сообщение
Поделиться на другие сайты

ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!

  • Временно выгрузите антивирус, файрволл и прочее защитное ПО.
  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:

    CloseProcesses:
    GroupPolicy: Restriction <======= ATTENTION
    GroupPolicy\User: Restriction <======= ATTENTION
    2016-12-12 19:16 - 2016-12-12 19:29 - 00000000 __SHD C:\Users\Все пользователи\Windows
    2016-12-12 19:16 - 2016-12-12 19:29 - 00000000 __SHD C:\ProgramData\Windows
    
  • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.
  • Внимание! Если на рабочем столе будет создан архив Дата_время.zip, то загрузите этот архив через данную форму
Изменено пользователем mike 1
Ссылка на сообщение
Поделиться на другие сайты

Пробуйте http://virusinfo.info/showthread.php?t=156188&p=1252582&viewfull=1#post1252582

 

Данные восстанавливайте только на флешку!

Изменено пользователем mike 1
Ссылка на сообщение
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Гоша77рус
      От Гоша77рус
      SecurityCheck by glax24 & Severnyj v.1.4.0.57 [24.01.24]
      WebSite: www.safezone.cc
      DateLog: 08.07.2024 04:49:07
      Path starting: C:\Users\kisya\AppData\Local\Temp\SecurityCheck\SecurityCheck.exe
      Log directory: C:\SecurityCheck\
      IsAdmin: True
      User: kisya
      VersionXML: 12.36is-07.07.2024
      ___________________________________________________________________________
      Windows 11(6.3.22631) (x64) Professional Версия: 23H2 Lang: Russian(0419)
      Дата установки ОС: 06.07.2024 14:30:43
      Статус лицензии: Windows(R), Professional edition Постоянная активация прошла успешно.
      Режим загрузки: Normal
      Браузер по умолчанию: C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe
      Системный диск: 😄 ФС: [NTFS] Емкость: [232 Гб] Занято: [108.3 Гб] Свободно: [123.7 Гб]
      ------------------------------- [ Windows ] -------------------------------
      Контроль учётных записей пользователя включен (Уровень 3)
      Центр обеспечения безопасности (wscsvc) - Служба работает
      Удаленный реестр (RemoteRegistry) - Служба остановлена
      Обнаружение SSDP (SSDPSRV) - Служба работает
      Службы удаленных рабочих столов (TermService) - Служба остановлена
      Служба удаленного управления Windows (WS-Management) (WinRM) - Служба остановлена
      ---------------------------- [ Antivirus_WMI ] ----------------------------
      Malwarebytes (включен и обновлен)
      Windows Defender (выключен и обновлен)
      Kaspersky (включен и обновлен)
      ---------------------------- [ Firewall_WMI ] -----------------------------
      Kaspersky (включен)
      ---------------------- [ AntiVirusFirewallInstall ] -----------------------
      Malwarebytes version 4.6.9.314 v.4.6.9.314 Внимание! Скачать обновления
      Kaspersky v.21.17.7.539
      --------------------------- [ OtherUtilities ] ----------------------------
      NVIDIA GeForce Experience 3.28.0.417 v.3.28.0.417
      Среда выполнения Microsoft Edge WebView2 Runtime v.126.0.2592.87
      ------------------------------- [ Backup ] --------------------------------
      Microsoft OneDrive v.24.116.0609.0005
      ------------------------------ [ ArchAndFM ] ------------------------------
      WinRAR 7.01 (64-разрядная) v.7.01.0
      -------------------------- [ IMAndCollaborate ] ---------------------------
      Discord v.1.0.9152
      ------------------------------- [ Browser ] -------------------------------
      Google Chrome v.126.0.6478.127
      Microsoft Edge v.126.0.2592.87
      ------------------ [ AntivirusFirewallProcessServices ] -------------------
      Kaspersky Service 21.17 (AVP21.17) - Служба работает
      C:\Program Files (x86)\Kaspersky Lab\Kaspersky 21.17\avp.exe v.21.4.0.0
      C:\Program Files (x86)\Kaspersky Lab\Kaspersky 21.17\avpui.exe v.21.17.7.539
      C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe v.4.0.0.1747
      Malwarebytes Service (MBAMService) - Служба работает
      C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe v.3.2.0.1269
      Служба антивирусной программы Microsoft Defender (WinDefend) - Служба остановлена
      Служба проверки сети антивирусной программы Microsoft Defender (WdNisSvc) - Служба остановлена
      последовал примеру вашего совета и вот незнаю что дальше делать, помогите пожалуйста
       
    • evgeniyy
      От evgeniyy
      Здравствуйте, поймал где-то крайне неприятную штуку Trojan.Multi.GenAutorunTask.c
      Найти его смог через virus removal tool, после попыток лечить вирус, он все равно появляется. При поиске вируса в безопасном режиме, выскакивал уже Trojan.Multi.GenAutorunTask.a
      Отражается их влияние на работе интернета. Он постоянно обрывается или крайне сильно тормозит. Может некоторое время работать, а потом тупо перестать. 
       
      Так же при поиске через KVRT выскакивало HEUR:Trojan.Multi.StartPage.h на пару с вышеописанными.
       
      zip-архив с собранными логами прикладываю. Надеюсь на помощь.
       
      CollectionLog-2024.02.05-21.46.zip
    • Nana24
      От Nana24
      Внезапно комп начал тормозить при включении, вплоть до полного зависания.
      Накануне не было ничего скачано или установлено. Все антивирусы ничего не показывают, доктор Вэб, Авира и т. д. Диспетчер демонстрирует аномальное количество процессов.
      Логи ниже. Буду очень рада помощи!
      CollectionLog-2021.10.18-19.00.zip
    • Friman23
      От Friman23
      При работе за моим ПК (игры, просмотр фильмов и видео) монитор постоянно гаснет на несколько секунд со звуком отключения устройства (как флешки, если кому-то так проще). Перед этим сгорела микросхема APW7302B сдавали в ремонт, вроде починили, но на следующий день начались проблемы. На старом мониторе проблем таких нет значит беда в мониторе. Снова сдавали в ремонт пробыл там неделю сказали всё нормально вернули и ничего не поменялось гаснет и всё. Очень прошу помочь
    • Павел Казаков
      От Павел Казаков
      Не могу установить Virtual Audio Cable после неудачного  удаления,
       
      Вот Текстовый Документ
       
      При установке пишет connot install device (0/1072 - Указанная служба была отмечена для удаления.)
       
      Вот что в логе
       
      Лог:
×
×
  • Создать...