gniluk Опубликовано 20 января, 2017 Опубликовано 20 января, 2017 Открыли письмо. Увидев что файлы перестали открываться. Перезапустили компьютер. Вирус не дошел до конца. CollectionLog-2017.01.20-20.08.zip report1.log report2.log
SQ Опубликовано 20 января, 2017 Опубликовано 20 января, 2017 - Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5". Нажмите кнопку Scan. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении. Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
gniluk Опубликовано 20 января, 2017 Автор Опубликовано 20 января, 2017 - Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5". Нажмите кнопку Scan. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении. Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении. Addition.txt FRST.txt
SQ Опубликовано 20 января, 2017 Опубликовано 20 января, 2017 Похоже подхватили шифровальщик Spora на данный момент скорее всего не поможем с расшифровкой.Уточните пожалуйста как получили его (почта, флэшка и т.п.)? Закройте и сохраните все открытые приложения. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:CreateRestorePoint: CloseProcesses: ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> No File HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <======= ATTENTION CHR HKU\S-1-5-21-2125335583-1626507599-1323152580-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [pmpoaahleccaibbhfjfimigepmfmmbbk] - hxxps://clients2.google.com/service/update2/crx 2017-01-20 11:43 - 2017-01-20 11:43 - 00001088 ___RH C:\Users\Пользователь\AppData\Roaming\RU7BD-1FOGR-ZOTRZ-EHFTR-TOZFF-TFZRG-HTXKR-AYYYY.KEY 2017-01-20 11:39 - 2017-01-20 11:43 - 27762296 _____ C:\Users\Пользователь\AppData\Roaming\3870495984 2017-01-20 11:39 - 2017-01-20 11:43 - 27762296 _____ () C:\Users\Пользователь\AppData\Roaming\3870495984 2017-01-20 11:43 - 2017-01-20 11:43 - 0001088 ___RH () C:\Users\Пользователь\AppData\Roaming\RU7BD-1FOGR-ZOTRZ-EHFTR-TOZFF-TFZRG-HTXKR-AYYYY.KEY 2017-01-20 11:39 - 2017-01-20 11:43 - 0024196 _____ () C:\Users\Пользователь\AppData\Local\Tempsp.doc C:\Users\Пользователь\AppData\Local\Temp\-0bgxhhl.dll C:\Users\Пользователь\AppData\Local\Temp\ACLMInstaller.exe C:\Users\Пользователь\AppData\Local\Temp\amigo_setup.exe C:\Users\Пользователь\AppData\Local\Temp\mrutmp.exe Reboot: Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении! Обратите внимание, что компьютер будет перезагружен.
gniluk Опубликовано 20 января, 2017 Автор Опубликовано 20 января, 2017 Похоже подхватили шифровальщик Spora на данный момент скорее всего не поможем с расшифровкой. Уточните пожалуйста как получили его (почта, флэшка и т.п.)? Закройте и сохраните все открытые приложения. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool: CreateRestorePoint: CloseProcesses: ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> No File HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <======= ATTENTION CHR HKU\S-1-5-21-2125335583-1626507599-1323152580-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [pmpoaahleccaibbhfjfimigepmfmmbbk] - hxxps://clients2.google.com/service/update2/crx 2017-01-20 11:43 - 2017-01-20 11:43 - 00001088 ___RH C:\Users\Пользователь\AppData\Roaming\RU7BD-1FOGR-ZOTRZ-EHFTR-TOZFF-TFZRG-HTXKR-AYYYY.KEY 2017-01-20 11:39 - 2017-01-20 11:43 - 27762296 _____ C:\Users\Пользователь\AppData\Roaming\3870495984 2017-01-20 11:39 - 2017-01-20 11:43 - 27762296 _____ () C:\Users\Пользователь\AppData\Roaming\3870495984 2017-01-20 11:43 - 2017-01-20 11:43 - 0001088 ___RH () C:\Users\Пользователь\AppData\Roaming\RU7BD-1FOGR-ZOTRZ-EHFTR-TOZFF-TFZRG-HTXKR-AYYYY.KEY 2017-01-20 11:39 - 2017-01-20 11:43 - 0024196 _____ () C:\Users\Пользователь\AppData\Local\Tempsp.doc C:\Users\Пользователь\AppData\Local\Temp\-0bgxhhl.dll C:\Users\Пользователь\AppData\Local\Temp\ACLMInstaller.exe C:\Users\Пользователь\AppData\Local\Temp\amigo_setup.exe C:\Users\Пользователь\AppData\Local\Temp\mrutmp.exe Reboot: Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении! Обратите внимание, что компьютер будет перезагружен. почта.
SQ Опубликовано 21 января, 2017 Опубликовано 21 января, 2017 Лог фикса утилиты FRST, Вы так и не прикрепили.
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти