Orkhan Bakhshiyev Опубликовано 11 января, 2017 Автор Опубликовано 11 января, 2017 Все загрузил спасибо Addition.txt FRST.txt
SQ Опубликовано 11 января, 2017 Опубликовано 11 января, 2017 Спасибо зашифрованные файлы скачал и удалил от посторонних глаз. Закройте и сохраните все открытые приложения. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool: CreateRestorePoint: CloseProcesses: ShellIconOverlayIdentifiers: [GDriveSharedOverlay] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D44} => -> No File SearchScopes: HKU\S-1-5-21-1138734576-1422688752-2577579900-1000 -> {3E0C9769-C75E-4D54-9BA8-ACE7DDE006DD6B4} URL = hxxp://startru.net/?q={searchTerms}&utm_medium=ise&utm_source=op&utm_campaign=bp&utm_content=11-04 SearchScopes: HKU\S-1-5-21-1138734576-1422688752-2577579900-1000 -> {8A0349E9-5932-C082-03A2-591DDE006DBACE7} URL = hxxp://startru.net/?text={searchTerms}&utm_medium=ise&utm_source=op&utm_campaign=bp&utm_content=11-04 BHO: No Name -> {D5FEC983-01DB-414a-9456-AF95AC9ED7B5} -> No File S1 qutmipc; C:\Windows\system32\drivers\qutmipc.sys [64872 2016-05-18] (360.cn) CHR Plugin: (Shockwave Flash) - C:\Program Files\Google\Chrome\Application\55.0.2883.87\PepperFlash\pepflashplayer.dll => No File CHR Plugin: (Native Client) - C:\Program Files\Google\Chrome\Application\55.0.2883.87\ppGoogleNaClPluginChrome.dll => No File CHR Plugin: (Chrome PDF Viewer) - C:\Program Files\Google\Chrome\Application\55.0.2883.87\pdf.dll => No File CHR Plugin: (Kaspersky Anti-Virus) - C:\Users\Hp\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjldcfjmnllhmgjclecdnfampinooman\12.0.0.374_0\plugin/npABPlugin.dll => No File CHR Plugin: (Kaspersky Anti-Virus) - C:\Users\Hp\AppData\Local\Google\Chrome\User Data\Default\Extensions\dchlnpcodkpfdpacogkljefecpegganj\12.0.0.477_0\plugin/npUrlAdvisor.dll => No File CHR Plugin: (Kaspersky Anti-Virus) - C:\Users\Hp\AppData\Local\Google\Chrome\User Data\Default\Extensions\jagncdcchgajhfhijbbhecadmaiegcmh\12.0.0.477_0\plugin/npVKPlugin.dll => No File CHR Plugin: (Google Update) - C:\Program Files\Google\Update\1.3.21.124\npGoogleUpdate3.dll => No File CHR Plugin: (Shockwave Flash) - C:\Windows\system32\Macromed\Flash\NPSWF32_11_5_502_146.dll => No File CHR Extension: (Щит безопасности KiS Vf) - C:\Users\Hp\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmjjlgkpcpeehhnddbhafnlpdecoakn [2015-08-12] CHR HKLM\...\Chrome\Extension: [bgomnbpelpcdicbnicimghcecemjpbef] - hxxps://clients2.google.com/service/update2/crx CHR HKLM\...\Chrome\Extension: [cegdomhocaeoedbdpfolmgjkjaijfomo] - hxxps://clients2.google.com/service/update2/crx CHR HKLM\...\Chrome\Extension: [pjfkgjlnocfakoheoapicnknoglipapd] - hxxp://clients2.google.com/service/update2/crx C:\Users\Hp\AppData\Local\Temp\AAMHelper.exe C:\Users\Hp\AppData\Local\Temp\AdobeApplicationManager.exe C:\Users\Hp\AppData\Local\Temp\ChromeInstaller_s.exe C:\Users\Hp\AppData\Local\Temp\GuardMailRu.exe C:\Users\Hp\AppData\Local\Temp\Internet_s.exe C:\Users\Hp\AppData\Local\Temp\mini_installer.exe C:\Users\Hp\AppData\Local\Temp\mini_installer_chrome.exe C:\Users\Hp\AppData\Local\Temp\readSTILog.dll C:\Users\Hp\AppData\Local\Temp\Setup-praetorian.exe C:\Users\Hp\AppData\Local\Temp\SkypeSetup.exe C:\Users\Hp\AppData\Local\Temp\Uninstall.exe C:\Users\Hp\AppData\Local\Temp\utt9018.tmp.exe C:\Users\Hp\AppData\Local\Temp\YandexWorking.exe C:\Users\Hp\AppData\Local\Temp\{1C7FB6B9-BF82-4D60-98E9-DC3945054E5E}.exe C:\Users\Hp\AppData\Local\Temp\{9617FC0D-CB9D-4412-AC4D-29F16DECE640}.exe C:\Users\Samir\AppData\Local\Temp\A~NSISu_.exe Reboot: Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении! Обратите внимание, что компьютер будет перезагружен.
Orkhan Bakhshiyev Опубликовано 11 января, 2017 Автор Опубликовано 11 января, 2017 Спасибо огромное! Очень благодарен!!! Все файлы восстановились! Спасибо! Спасибо! Спасибо!
SQ Опубликовано 11 января, 2017 Опубликовано 11 января, 2017 Удачи Вам и будьте бдительны, не открывайте все подряд.
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти