dehastreho Опубликовано 7 февраля, 2017 Share Опубликовано 7 февраля, 2017 (изменено) троян зашифровал все файлы, я перепробовал все утилиты с сайта касперского, они просто не ищут эти файлы, такой шифровальщик что еще не придумали к нему утилиту или что, помогите пожалуйста, уже не знаю что делать CollectionLog-2017.02.07-21.59.zip Изменено 7 февраля, 2017 пользователем dehastreho Ссылка на комментарий Поделиться на другие сайты More sharing options...
Mark D. Pearlstone Опубликовано 7 февраля, 2017 Share Опубликовано 7 февраля, 2017 Порядок оформления запроса о помощи Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 7 февраля, 2017 Share Опубликовано 7 февраля, 2017 А почему антивирус был установлен уже после заражения шифровальщиком? И чем пользовались до этого? Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе. Если у вас похожая проблема - создайте тему в разделе Уничтожение вирусов и выполните Правила оформления запроса о помощи. Здравствуйте! Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin DeleteFile('C:\Users\Виктория\AppData\Local\UpdateAdmin\UpdateAdmin.exe','32'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','UpdateAdmin'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Client Server Runtime Subsystem'); DeleteFile('C:\ProgramData\Windows\csrss.exe','32'); DeleteFile('C:\Windows\system32\Tasks\UpdateAdmin','64'); ExecuteSysClean; RebootWindows(true); end. Внимание! Будет выполнена перезагрузка компьютера. Сделайте новые логи Автологгером. Ссылка на комментарий Поделиться на другие сайты More sharing options...
dehastreho Опубликовано 7 февраля, 2017 Автор Share Опубликовано 7 февраля, 2017 А почему антивирус был установлен уже после заражения шифровальщиком? И чем пользовались до этого? Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе. Если у вас похожая проблема - создайте тему в разделе Уничтожение вирусов и выполните Правила оформления запроса о помощи. Здравствуйте! Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin DeleteFile('C:\Users\Виктория\AppData\Local\UpdateAdmin\UpdateAdmin.exe','32'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','UpdateAdmin'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Client Server Runtime Subsystem'); DeleteFile('C:\ProgramData\Windows\csrss.exe','32'); DeleteFile('C:\Windows\system32\Tasks\UpdateAdmin','64'); ExecuteSysClean; RebootWindows(true); end. Внимание! Будет выполнена перезагрузка компьютера. Сделайте новые логи Автологгером. ВСЕ СДЕЛАЛ CollectionLog-2017.02.07-22.55.zip Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 7 февраля, 2017 Share Опубликовано 7 февраля, 2017 Сразу видно человек невнимательный, а невнимательные люди чаще цепляют такое. Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе. Запустите его (в ОС Windows Vista/7/8/8.1/10 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Сканировать" и дождитесь окончания сканирования. Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s0].txt. Прикрепите отчет к своему следующему сообщению. Подробнее читайте в этом руководстве. Ссылка на комментарий Поделиться на другие сайты More sharing options...
dehastreho Опубликовано 8 февраля, 2017 Автор Share Опубликовано 8 февраля, 2017 Сразу видно человек невнимательный, а невнимательные люди чаще цепляют такое. Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе. Запустите его (в ОС Windows Vista/7/8/8.1/10 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Сканировать" и дождитесь окончания сканирования. Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s0].txt. Прикрепите отчет к своему следующему сообщению. Подробнее читайте в этом руководстве. AdwCleanerS0.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 8 февраля, 2017 Share Опубликовано 8 февраля, 2017 Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти