Merkulil Опубликовано 31 января, 2017 Share Опубликовано 31 января, 2017 Подхватили вирус. Никто не сознается откуда. Закодировал файлы ворда и экселя без изменения расширеняи и имени. Практически в каждой папке RUE91-2AXGX-EFTAG-FTGZF-TREHH-TEFAR-TEOHY CollectionLog-2017.01.31-17.20.zip Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 31 января, 2017 Share Опубликовано 31 января, 2017 Такое ловят только через электронную почту. Жалко что само письмо уже удалили. Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files". Нажмите кнопку Scan. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении. Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Merkulil Опубликовано 31 января, 2017 Автор Share Опубликовано 31 января, 2017 FRST Addition FRST.txt Addition.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 31 января, 2017 Share Опубликовано 31 января, 2017 Ну вот девушка Марина видимо и открывает что не попадя. Время заражения 31 января в 11:48 ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows! Временно выгрузите антивирус, файрволл и прочее защитное ПО. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool: CreateRestorePoint: CloseProcesses: HKLM-x32\...\Run: [] => [X] Startup: C:\Users\MARINA\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\RUE91-2AXGX-EFTAG-FTGZF-TREHH-TEFAR-TEOHY.HTML [2017-01-31] () Toolbar: HKLM - uTorrentControl_v6 Toolbar - {96F454EA-9D38-474F-B504-56193E00C1A5} - No File FF Extension: (uTorrentControl_v6 ) - C:\Users\MARINA\AppData\Roaming\Mozilla\Firefox\Profiles\ksni77r7.default\Extensions\{96f454ea-9d38-474f-b504-56193e00c1a5} [2014-08-07] [not signed] CHR Extension: (No Name) - C:\Users\MARINA\AppData\Local\Google\Chrome\User Data\Default\Extensions\cflheckfmhopnialghigdlggahiomebp [2015-06-26] 2017-01-31 11:49 - 2017-01-31 11:49 - 00001088 ____R C:\Users\MARINA\AppData\Roaming\RUE91-2AXGX-EFTAG-FTGZF-TREHH-TEFAR-TEOHY.KEY 2017-01-31 11:48 - 2017-01-31 13:02 - 04875112 _____ C:\Users\MARINA\AppData\Roaming\1423743666 2017-01-31 12:56 - 2017-01-31 12:56 - 00017232 ____R C:\Users\MARINA\AppData\Roaming\RUE91-2AXGX-EFTAG-FTGZF-TREHH-TEFAR-TEOHY.HTML 2017-01-31 12:56 - 2017-01-31 12:56 - 03499360 ____R C:\Users\MARINA\AppData\Roaming\RUE91-2AXGX-EFTAG-FTGZF-TREHH-TEFAR-TEOHY.LST 2015-04-14 19:28 - 2015-04-14 19:28 - 0004387 _____ () C:\Users\MARINA\AppData\Roaming\wnyXdW9dj3tMPwwQM0XV 2015-06-26 10:51 - 2015-06-26 10:51 - 0613255 _____ (CMI Limited) C:\Users\MARINA\AppData\Local\nsaA075.tmp DeleteQuarantine: 2017-01-31 13:04 - 2017-01-31 16:41 - 0000000 _____ () C:\Users\MARINA\AppData\Local\Temp\27307bd5-3657-1452-473e-5bc35ec42454.exe 2017-01-31 11:48 - 2017-01-31 11:48 - 0155648 _____ () C:\Users\MARINA\AppData\Local\Temp\f5961c424f2c9b66c.exe zip:C:\FRST\Quarantine Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении! Обратите внимание, что компьютер будет перезагружен. Внимание! Если на рабочем столе будет создан архив Дата_время.zip, то загрузите этот архив через данную форму Ссылка на комментарий Поделиться на другие сайты More sharing options...
Merkulil Опубликовано 1 февраля, 2017 Автор Share Опубликовано 1 февраля, 2017 Ну вот девушка Марина видимо и открывает что не попадя. Время заражения 31 января в 11:48 ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows! Временно выгрузите антивирус, файрволл и прочее защитное ПО. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool: CreateRestorePoint: CloseProcesses: HKLM-x32\...\Run: [] => [X] Startup: C:\Users\MARINA\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\RUE91-2AXGX-EFTAG-FTGZF-TREHH-TEFAR-TEOHY.HTML [2017-01-31] () Toolbar: HKLM - uTorrentControl_v6 Toolbar - {96F454EA-9D38-474F-B504-56193E00C1A5} - No File FF Extension: (uTorrentControl_v6 ) - C:\Users\MARINA\AppData\Roaming\Mozilla\Firefox\Profiles\ksni77r7.default\Extensions\{96f454ea-9d38-474f-b504-56193e00c1a5} [2014-08-07] [not signed] CHR Extension: (No Name) - C:\Users\MARINA\AppData\Local\Google\Chrome\User Data\Default\Extensions\cflheckfmhopnialghigdlggahiomebp [2015-06-26] 2017-01-31 11:49 - 2017-01-31 11:49 - 00001088 ____R C:\Users\MARINA\AppData\Roaming\RUE91-2AXGX-EFTAG-FTGZF-TREHH-TEFAR-TEOHY.KEY 2017-01-31 11:48 - 2017-01-31 13:02 - 04875112 _____ C:\Users\MARINA\AppData\Roaming\1423743666 2017-01-31 12:56 - 2017-01-31 12:56 - 00017232 ____R C:\Users\MARINA\AppData\Roaming\RUE91-2AXGX-EFTAG-FTGZF-TREHH-TEFAR-TEOHY.HTML 2017-01-31 12:56 - 2017-01-31 12:56 - 03499360 ____R C:\Users\MARINA\AppData\Roaming\RUE91-2AXGX-EFTAG-FTGZF-TREHH-TEFAR-TEOHY.LST 2015-04-14 19:28 - 2015-04-14 19:28 - 0004387 _____ () C:\Users\MARINA\AppData\Roaming\wnyXdW9dj3tMPwwQM0XV 2015-06-26 10:51 - 2015-06-26 10:51 - 0613255 _____ (CMI Limited) C:\Users\MARINA\AppData\Local\nsaA075.tmp DeleteQuarantine: 2017-01-31 13:04 - 2017-01-31 16:41 - 0000000 _____ () C:\Users\MARINA\AppData\Local\Temp\27307bd5-3657-1452-473e-5bc35ec42454.exe 2017-01-31 11:48 - 2017-01-31 11:48 - 0155648 _____ () C:\Users\MARINA\AppData\Local\Temp\f5961c424f2c9b66c.exe zip:C:\FRST\Quarantine Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении! Обратите внимание, что компьютер будет перезагружен. Внимание! Если на рабочем столе будет создан архив Дата_время.zip, то загрузите этот архив через данную форму Если все это выполнить то, вирус удалится, а что будет с зашифрованными данными??? Ссылка на комментарий Поделиться на другие сайты More sharing options...
Merkulil Опубликовано 1 февраля, 2017 Автор Share Опубликовано 1 февраля, 2017 Прикрепленный файл Fixlog.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 1 февраля, 2017 Share Опубликовано 1 февраля, 2017 Зашифрованные данные никуда не денутся. Антивирус выгружали перед тем, как скрипт выполнить? Ссылка на комментарий Поделиться на другие сайты More sharing options...
Merkulil Опубликовано 2 февраля, 2017 Автор Share Опубликовано 2 февраля, 2017 У нас нет антивируса вообще. Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 2 февраля, 2017 Share Опубликовано 2 февраля, 2017 Ну вот и досиделись. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Merkulil Опубликовано 3 февраля, 2017 Автор Share Опубликовано 3 февраля, 2017 И что теперь в итоге? Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 3 февраля, 2017 Share Опубликовано 3 февраля, 2017 (изменено) Да ничего, мы с Вами закончили. В техподдержку написать Вы не можете, т.к. лицензии у Вас нет, а отсылать в магазин за лицензией Вас я не хочу. Изменено 3 февраля, 2017 пользователем mike 1 Ссылка на комментарий Поделиться на другие сайты More sharing options...
Merkulil Опубликовано 3 февраля, 2017 Автор Share Опубликовано 3 февраля, 2017 Спасибо. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти