qazz Опубликовано 21 февраля, 2017 Share Опубликовано 21 февраля, 2017 Схватили шифровальщика Spora. Бэкап проблему минимизировал. Теперь необходимо избавиться от зловреда, чтобы не повторилось. Логи вложил. CollectionLog-2017.02.21-10.05.zip Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 21 февраля, 2017 Share Опубликовано 21 февраля, 2017 Здравствуйте! Дополнительно: Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Отметьте галочкой также "Shortcut.txt". Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве. Ссылка на комментарий Поделиться на другие сайты More sharing options...
qazz Опубликовано 21 февраля, 2017 Автор Share Опубликовано 21 февраля, 2017 Вложил логи. Посмотрите, пожалуйста Addition.txt FRST.txt Shortcut.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 21 февраля, 2017 Share Опубликовано 21 февраля, 2017 Ran by User (ATTENTION: The user is not administrator)Переделайте, пожалуйста, запустив утилиту от имени администратора. Ссылка на комментарий Поделиться на другие сайты More sharing options...
qazz Опубликовано 21 февраля, 2017 Автор Share Опубликовано 21 февраля, 2017 Исправил Addition.txt FRST.txt Shortcut.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 21 февраля, 2017 Share Опубликовано 21 февраля, 2017 Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код: start CreateRestorePoint: Startup: C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\RU8F8-4AXOF-KGETR-KFZGT-FAAXT-XXZFG-THZAO-ATAEX-OYYYY.html [2017-02-20] () 2017-02-20 12:08 - 2017-02-20 12:08 - 00016727 _____ C:\Users\User\AppData\Roaming\RU8F8-4AXOF-KGETR-KFZGT-FAAXT-XXZFG-THZAO-ATAEX-OYYYY.html 2017-02-20 12:08 - 2017-02-20 12:08 - 00001088 _____ C:\Users\User\AppData\Roaming\RU8F8-4AXOF-KGETR-KFZGT-FAAXT-XXZFG-THZAO-ATAEX-OYYYY 2017-02-20 11:55 - 2017-02-20 12:08 - 65620456 _____ C:\Users\User\AppData\Roaming\4233058844 HKU\S-1-5-21-2229993015-2122179976-2215450286-1000\Software\Classes\.exe: => <===== ATTENTION HKU\S-1-5-21-2229993015-2122179976-2215450286-1000\Software\Classes\.scr: => <===== ATTENTION HKU\S-1-5-21-2229993015-2122179976-2215450286-1000\Software\Classes\.bat: => <===== ATTENTION HKU\S-1-5-21-2229993015-2122179976-2215450286-1000\Software\Classes\.com: => <===== ATTENTION HKU\S-1-5-21-2229993015-2122179976-2215450286-1000\Software\Classes\.cmd: => <===== ATTENTION HKU\S-1-5-21-2229993015-2122179976-2215450286-1000\Software\Classes\.reg: => <===== ATTENTION Reboot: endи сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool. Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению. Компьютер будет перезагружен автоматически. Подробнее читайте в этом руководстве. Ссылка на комментарий Поделиться на другие сайты More sharing options...
qazz Опубликовано 21 февраля, 2017 Автор Share Опубликовано 21 февраля, 2017 Готово Fixlog.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 21 февраля, 2017 Share Опубликовано 21 февраля, 2017 Очистка завершена Примите к сведению: http://support.kaspersky.ru/10905 Проверьте уязвимые места: Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10) Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt Прикрепите этот файл к своему следующему сообщению. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти