dehastreho 0 Опубликовано 7 февраля, 2017 Share Опубликовано 7 февраля, 2017 (изменено) троян зашифровал все файлы, я перепробовал все утилиты с сайта касперского, они просто не ищут эти файлы, такой шифровальщик что еще не придумали к нему утилиту или что, помогите пожалуйста, уже не знаю что делать CollectionLog-2017.02.07-21.59.zip Изменено 7 февраля, 2017 пользователем dehastreho Ссылка на сообщение Поделиться на другие сайты
Mark D. Pearlstone 1 528 Опубликовано 7 февраля, 2017 Share Опубликовано 7 февраля, 2017 Порядок оформления запроса о помощи Ссылка на сообщение Поделиться на другие сайты
mike 1 1 044 Опубликовано 7 февраля, 2017 Share Опубликовано 7 февраля, 2017 А почему антивирус был установлен уже после заражения шифровальщиком? И чем пользовались до этого? Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе. Если у вас похожая проблема - создайте тему в разделе Уничтожение вирусов и выполните Правила оформления запроса о помощи. Здравствуйте! Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin DeleteFile('C:\Users\Виктория\AppData\Local\UpdateAdmin\UpdateAdmin.exe','32'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','UpdateAdmin'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Client Server Runtime Subsystem'); DeleteFile('C:\ProgramData\Windows\csrss.exe','32'); DeleteFile('C:\Windows\system32\Tasks\UpdateAdmin','64'); ExecuteSysClean; RebootWindows(true); end. Внимание! Будет выполнена перезагрузка компьютера. Сделайте новые логи Автологгером. Ссылка на сообщение Поделиться на другие сайты
dehastreho 0 Опубликовано 7 февраля, 2017 Автор Share Опубликовано 7 февраля, 2017 А почему антивирус был установлен уже после заражения шифровальщиком? И чем пользовались до этого? Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе. Если у вас похожая проблема - создайте тему в разделе Уничтожение вирусов и выполните Правила оформления запроса о помощи. Здравствуйте! Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin DeleteFile('C:\Users\Виктория\AppData\Local\UpdateAdmin\UpdateAdmin.exe','32'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','UpdateAdmin'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Client Server Runtime Subsystem'); DeleteFile('C:\ProgramData\Windows\csrss.exe','32'); DeleteFile('C:\Windows\system32\Tasks\UpdateAdmin','64'); ExecuteSysClean; RebootWindows(true); end. Внимание! Будет выполнена перезагрузка компьютера. Сделайте новые логи Автологгером. ВСЕ СДЕЛАЛ CollectionLog-2017.02.07-22.55.zip Ссылка на сообщение Поделиться на другие сайты
mike 1 1 044 Опубликовано 7 февраля, 2017 Share Опубликовано 7 февраля, 2017 Сразу видно человек невнимательный, а невнимательные люди чаще цепляют такое. Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе. Запустите его (в ОС Windows Vista/7/8/8.1/10 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Сканировать" и дождитесь окончания сканирования. Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s0].txt. Прикрепите отчет к своему следующему сообщению. Подробнее читайте в этом руководстве. Ссылка на сообщение Поделиться на другие сайты
dehastreho 0 Опубликовано 8 февраля, 2017 Автор Share Опубликовано 8 февраля, 2017 Сразу видно человек невнимательный, а невнимательные люди чаще цепляют такое. Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе. Запустите его (в ОС Windows Vista/7/8/8.1/10 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Сканировать" и дождитесь окончания сканирования. Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s0].txt. Прикрепите отчет к своему следующему сообщению. Подробнее читайте в этом руководстве. AdwCleanerS0.txt Ссылка на сообщение Поделиться на другие сайты
mike 1 1 044 Опубликовано 8 февраля, 2017 Share Опубликовано 8 февраля, 2017 Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите. Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти