Перейти к содержанию

Шифровальщик cripttt part 2


Рекомендуемые сообщения

Спасибо зашифрованные файлы скачал и удалил от посторонних глаз.

  • Закройте и сохраните все открытые приложения.
  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
    CreateRestorePoint:
    CloseProcesses:
    ShellIconOverlayIdentifiers: [GDriveSharedOverlay] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D44} =>  -> No File
    SearchScopes: HKU\S-1-5-21-1138734576-1422688752-2577579900-1000 -> {3E0C9769-C75E-4D54-9BA8-ACE7DDE006DD6B4} URL = hxxp://startru.net/?q={searchTerms}&utm_medium=ise&utm_source=op&utm_campaign=bp&utm_content=11-04
    SearchScopes: HKU\S-1-5-21-1138734576-1422688752-2577579900-1000 -> {8A0349E9-5932-C082-03A2-591DDE006DBACE7} URL = hxxp://startru.net/?text={searchTerms}&utm_medium=ise&utm_source=op&utm_campaign=bp&utm_content=11-04
    BHO: No Name -> {D5FEC983-01DB-414a-9456-AF95AC9ED7B5} -> No File
    S1 qutmipc; C:\Windows\system32\drivers\qutmipc.sys [64872 2016-05-18] (360.cn)
    CHR Plugin: (Shockwave Flash) - C:\Program Files\Google\Chrome\Application\55.0.2883.87\PepperFlash\pepflashplayer.dll => No File
    CHR Plugin: (Native Client) - C:\Program Files\Google\Chrome\Application\55.0.2883.87\ppGoogleNaClPluginChrome.dll => No File
    CHR Plugin: (Chrome PDF Viewer) - C:\Program Files\Google\Chrome\Application\55.0.2883.87\pdf.dll => No File
    CHR Plugin: (Kaspersky Anti-Virus) - C:\Users\Hp\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjldcfjmnllhmgjclecdnfampinooman\12.0.0.374_0\plugin/npABPlugin.dll => No File
    CHR Plugin: (Kaspersky Anti-Virus) - C:\Users\Hp\AppData\Local\Google\Chrome\User Data\Default\Extensions\dchlnpcodkpfdpacogkljefecpegganj\12.0.0.477_0\plugin/npUrlAdvisor.dll => No File
    CHR Plugin: (Kaspersky Anti-Virus) - C:\Users\Hp\AppData\Local\Google\Chrome\User Data\Default\Extensions\jagncdcchgajhfhijbbhecadmaiegcmh\12.0.0.477_0\plugin/npVKPlugin.dll => No File
    CHR Plugin: (Google Update) - C:\Program Files\Google\Update\1.3.21.124\npGoogleUpdate3.dll => No File
    CHR Plugin: (Shockwave Flash) - C:\Windows\system32\Macromed\Flash\NPSWF32_11_5_502_146.dll => No File
    CHR Extension: (Щит безопасности KiS Vf) - C:\Users\Hp\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmjjlgkpcpeehhnddbhafnlpdecoakn [2015-08-12]
    CHR HKLM\...\Chrome\Extension: [bgomnbpelpcdicbnicimghcecemjpbef] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM\...\Chrome\Extension: [cegdomhocaeoedbdpfolmgjkjaijfomo] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM\...\Chrome\Extension: [pjfkgjlnocfakoheoapicnknoglipapd] - hxxp://clients2.google.com/service/update2/crx
    C:\Users\Hp\AppData\Local\Temp\AAMHelper.exe
    C:\Users\Hp\AppData\Local\Temp\AdobeApplicationManager.exe
    C:\Users\Hp\AppData\Local\Temp\ChromeInstaller_s.exe
    C:\Users\Hp\AppData\Local\Temp\GuardMailRu.exe
    C:\Users\Hp\AppData\Local\Temp\Internet_s.exe
    C:\Users\Hp\AppData\Local\Temp\mini_installer.exe
    C:\Users\Hp\AppData\Local\Temp\mini_installer_chrome.exe
    C:\Users\Hp\AppData\Local\Temp\readSTILog.dll
    C:\Users\Hp\AppData\Local\Temp\Setup-praetorian.exe
    C:\Users\Hp\AppData\Local\Temp\SkypeSetup.exe
    C:\Users\Hp\AppData\Local\Temp\Uninstall.exe
    C:\Users\Hp\AppData\Local\Temp\utt9018.tmp.exe
    C:\Users\Hp\AppData\Local\Temp\YandexWorking.exe
    C:\Users\Hp\AppData\Local\Temp\{1C7FB6B9-BF82-4D60-98E9-DC3945054E5E}.exe
    C:\Users\Hp\AppData\Local\Temp\{9617FC0D-CB9D-4412-AC4D-29F16DECE640}.exe
    C:\Users\Samir\AppData\Local\Temp\A~NSISu_.exe
    Reboot:
  • Запустите FRST и нажмите один раз на кнопку Fix и подождите.
  • Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.
Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

×
×
  • Создать...