Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый день.

 

Поймали вирус, причем на админский комп с админскими правами. Как результат - минус все файлы, базы и ежедневные бэкапы всего этого дела.

Вымогатели требуют 100 килорублей.

Есть ли возможность не платить уродам?

За помощь вознаградим.

Заранее спасибо.

CollectionLog-2017.02.27-12.56.zip

FRST.txt

Addition.txt

Опубликовано (изменено)

Здравствуйте!

 

Включите Восстановление системы.

 

Один из файлов "ПРОЧТИ_МЕНЯ.txt" и парочку небольших зашифрованных упакуйте и прикрепите к следующему сообщению.

 

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:

start
CreateRestorePoint:
IFEO\osk.exe: [Debugger] C:\windows\system32\cmd.exe
Startup: C:\Users\kraevda\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ПРОЧТИ_МЕНЯ.txt [2017-02-27] ()
Startup: C:\Users\Пользователь\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ПРОЧТИ_МЕНЯ.txt [2017-02-27] ()
GroupPolicy: Restriction <======= ATTENTION
GroupPolicyScripts: Restriction <======= ATTENTION
SearchScopes: HKU\S-1-5-21-454056324-265450119-66056768-1146 -> {61EB20A4-D4D5-4276-A2C9-DCCE8CE9F633} URL = hxxp://webalta.ru/search?q={searchTerms}&from=IE
Toolbar: HKU\S-1-5-21-454056324-265450119-66056768-1146 -> No Name - {47833539-D0C5-4125-9FA8-0819E2EAAC93} -  No File
CHR Extension: (No Name) - C:\Users\sa\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2017-02-27]
CHR Extension: (No Name) - C:\Users\sa\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2017-02-27]
CHR Extension: (No Name) - C:\Users\sa\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2017-02-27]
CHR Extension: (No Name) - C:\Users\sa\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2017-02-27]
CHR Extension: (No Name) - C:\Users\sa\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2017-02-27]
CHR Extension: (No Name) - C:\Users\sa\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2017-02-27]
CHR Extension: (No Name) - C:\Users\sa\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2017-02-27]
CHR Extension: (No Name) - C:\Users\sa\AppData\Local\Google\Chrome\User Data\Default\Extensions\iiihlpikmpijdopbaegjibndhpgjmjfe [2017-02-27]
CHR Extension: (No Name) - C:\Users\sa\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2017-02-27]
2017-02-27 03:03 - 2017-02-27 03:03 - 00002138 _____ C:\Windows\ПРОЧТИ_МЕНЯ.txt
2017-02-27 03:03 - 2017-02-27 03:03 - 00002138 _____ C:\Windows\Tasks\ПРОЧТИ_МЕНЯ.txt
2017-02-27 03:03 - 2017-02-27 03:03 - 00002138 _____ C:\Windows\SysWOW64\ПРОЧТИ_МЕНЯ.txt
2017-02-27 03:03 - 2017-02-27 03:03 - 00002138 _____ C:\Windows\SysWOW64\Drivers\ПРОЧТИ_МЕНЯ.txt
2017-02-27 03:03 - 2017-02-27 03:03 - 00002138 _____ C:\Windows\system\ПРОЧТИ_МЕНЯ.txt
2017-02-27 03:03 - 2017-02-27 03:03 - 00002138 _____ C:\Windows\Minidump\ПРОЧТИ_МЕНЯ.txt
2017-02-27 03:03 - 2017-02-27 03:03 - 00002138 _____ C:\Users\Пользователь\ПРОЧТИ_МЕНЯ.txt
2017-02-27 03:03 - 2017-02-27 03:03 - 00002138 _____ C:\Users\Пользователь\Downloads\ПРОЧТИ_МЕНЯ.txt
2017-02-27 03:03 - 2017-02-27 03:03 - 00002138 _____ C:\Users\Пользователь\Documents\ПРОЧТИ_МЕНЯ.txt
2017-02-27 03:03 - 2017-02-27 03:03 - 00002138 _____ C:\Users\Пользователь\Desktop\ПРОЧТИ_МЕНЯ.txt
2017-02-27 03:03 - 2017-02-27 03:03 - 00002138 _____ C:\Users\Пользователь\AppData\ПРОЧТИ_МЕНЯ.txt
2017-02-27 03:03 - 2017-02-27 03:03 - 00002138 _____ C:\Users\Пользователь\AppData\Roaming\ПРОЧТИ_МЕНЯ.txt
2017-02-27 03:03 - 2017-02-27 03:03 - 00002138 _____ C:\Users\Пользователь\AppData\Roaming\Microsoft\Windows\Start Menu\ПРОЧТИ_МЕНЯ.txt
2017-02-27 03:03 - 2017-02-27 03:03 - 00002138 _____ C:\Users\Пользователь\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ПРОЧТИ_МЕНЯ.txt
2017-02-27 03:03 - 2017-02-27 03:03 - 00002138 _____ C:\Users\Пользователь\AppData\LocalLow\ПРОЧТИ_МЕНЯ.txt
2017-02-27 03:03 - 2017-02-27 03:03 - 00002138 _____ C:\Users\Пользователь\AppData\Local\ПРОЧТИ_МЕНЯ.txt
2017-02-27 03:03 - 2017-02-27 03:03 - 00002138 _____ C:\Users\Пользователь\AppData\Local\Apps\ПРОЧТИ_МЕНЯ.txt
2017-02-27 03:03 - 2017-02-27 03:03 - 00002138 _____ C:\Users\sa\Downloads\ПРОЧТИ_МЕНЯ.txt
2017-02-27 03:03 - 2017-02-27 03:03 - 00002138 _____ C:\Users\sa\Documents\ПРОЧТИ_МЕНЯ.txt
2017-02-27 03:03 - 2017-02-27 03:03 - 00002138 _____ C:\Users\sa\Desktop\ПРОЧТИ_МЕНЯ.txt
2017-02-27 03:03 - 2017-02-27 03:03 - 00002138 _____ C:\Users\sa\AppData\Roaming\ПРОЧТИ_МЕНЯ.txt
2017-02-27 03:03 - 2017-02-27 03:03 - 00002138 _____ C:\Users\sa\AppData\Roaming\Microsoft\Windows\Start Menu\ПРОЧТИ_МЕНЯ.txt
2017-02-27 03:03 - 2017-02-27 03:03 - 00002138 _____ C:\Users\sa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ПРОЧТИ_МЕНЯ.txt
2017-02-27 03:03 - 2017-02-27 03:03 - 00002138 _____ C:\Users\sa\AppData\LocalLow\ПРОЧТИ_МЕНЯ.txt
2017-02-27 03:00 - 2017-02-27 03:00 - 00002138 _____ C:\Users\sa\ПРОЧТИ_МЕНЯ.txt
2017-02-27 03:00 - 2017-02-27 03:00 - 00002138 _____ C:\Users\sa\AppData\ПРОЧТИ_МЕНЯ.txt
2017-02-27 03:00 - 2017-02-27 03:00 - 00002138 _____ C:\Users\sa\AppData\Local\ПРОЧТИ_МЕНЯ.txt
2017-02-27 03:00 - 2017-02-27 03:00 - 00002138 _____ C:\Users\Public\ПРОЧТИ_МЕНЯ.txt
2017-02-27 03:00 - 2017-02-27 03:00 - 00002138 _____ C:\Users\Public\Downloads\ПРОЧТИ_МЕНЯ.txt
2017-02-27 03:00 - 2017-02-27 03:00 - 00002138 _____ C:\Users\POMbI4\ПРОЧТИ_МЕНЯ.txt
2017-02-27 03:00 - 2017-02-27 03:00 - 00002138 _____ C:\Users\POMbI4\Downloads\ПРОЧТИ_МЕНЯ.txt
2017-02-27 03:00 - 2017-02-27 03:00 - 00002138 _____ C:\Users\POMbI4\Documents\ПРОЧТИ_МЕНЯ.txt
2017-02-27 03:00 - 2017-02-27 03:00 - 00002138 _____ C:\Users\POMbI4\Desktop\ПРОЧТИ_МЕНЯ.txt
2017-02-27 03:00 - 2017-02-27 03:00 - 00002138 _____ C:\Users\POMbI4\AppData\ПРОЧТИ_МЕНЯ.txt
2017-02-27 03:00 - 2017-02-27 03:00 - 00002138 _____ C:\Users\POMbI4\AppData\Roaming\ПРОЧТИ_МЕНЯ.txt
2017-02-27 03:00 - 2017-02-27 03:00 - 00002138 _____ C:\Users\POMbI4\AppData\Roaming\Microsoft\Windows\Start Menu\ПРОЧТИ_МЕНЯ.txt
2017-02-27 03:00 - 2017-02-27 03:00 - 00002138 _____ C:\Users\POMbI4\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ПРОЧТИ_МЕНЯ.txt
2017-02-27 03:00 - 2017-02-27 03:00 - 00002138 _____ C:\Users\POMbI4\AppData\LocalLow\ПРОЧТИ_МЕНЯ.txt
2017-02-27 03:00 - 2017-02-27 03:00 - 00002138 _____ C:\Users\POMbI4\AppData\Local\ПРОЧТИ_МЕНЯ.txt
2017-02-27 03:00 - 2017-02-27 03:00 - 00002138 _____ C:\Users\kraevda\Downloads\ПРОЧТИ_МЕНЯ.txt
2017-02-27 03:00 - 2017-02-27 03:00 - 00002138 _____ C:\Users\kraevda\Documents\ПРОЧТИ_МЕНЯ.txt
2017-02-27 03:00 - 2017-02-27 03:00 - 00002138 _____ C:\Users\kraevda\Desktop\ПРОЧТИ_МЕНЯ.txt
2017-02-27 03:00 - 2017-02-27 03:00 - 00002138 _____ C:\Users\kraevda\AppData\Roaming\ПРОЧТИ_МЕНЯ.txt
2017-02-27 03:00 - 2017-02-27 03:00 - 00002138 _____ C:\Users\kraevda\AppData\Roaming\Microsoft\Windows\Start Menu\ПРОЧТИ_МЕНЯ.txt
2017-02-27 03:00 - 2017-02-27 03:00 - 00002138 _____ C:\Users\kraevda\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ПРОЧТИ_МЕНЯ.txt
2017-02-27 03:00 - 2017-02-27 03:00 - 00002138 _____ C:\Users\kraevda\AppData\LocalLow\ПРОЧТИ_МЕНЯ.txt
2017-02-27 02:59 - 2017-02-27 02:59 - 00002138 _____ C:\Users\ПРОЧТИ_МЕНЯ.txt
2017-02-27 02:59 - 2017-02-27 02:59 - 00002138 _____ C:\Users\Все пользователи\ПРОЧТИ_МЕНЯ.txt
2017-02-27 02:59 - 2017-02-27 02:59 - 00002138 _____ C:\Users\Public\Documents\ПРОЧТИ_МЕНЯ.txt
2017-02-27 02:59 - 2017-02-27 02:59 - 00002138 _____ C:\Users\Public\Desktop\ПРОЧТИ_МЕНЯ.txt
2017-02-27 02:59 - 2017-02-27 02:59 - 00002138 _____ C:\Users\kraevda\ПРОЧТИ_МЕНЯ.txt
2017-02-27 02:59 - 2017-02-27 02:59 - 00002138 _____ C:\Users\kraevda\AppData\ПРОЧТИ_МЕНЯ.txt
2017-02-27 02:59 - 2017-02-27 02:59 - 00002138 _____ C:\Users\kraevda\AppData\Local\ПРОЧТИ_МЕНЯ.txt
2017-02-27 02:59 - 2017-02-27 02:59 - 00002138 _____ C:\Users\Default\ПРОЧТИ_МЕНЯ.txt
2017-02-27 02:59 - 2017-02-27 02:59 - 00002138 _____ C:\Users\Default\Downloads\ПРОЧТИ_МЕНЯ.txt
2017-02-27 02:59 - 2017-02-27 02:59 - 00002138 _____ C:\Users\Default\Documents\ПРОЧТИ_МЕНЯ.txt
2017-02-27 02:59 - 2017-02-27 02:59 - 00002138 _____ C:\Users\Default\Desktop\ПРОЧТИ_МЕНЯ.txt
2017-02-27 02:59 - 2017-02-27 02:59 - 00002138 _____ C:\Users\Default\AppData\ПРОЧТИ_МЕНЯ.txt
2017-02-27 02:59 - 2017-02-27 02:59 - 00002138 _____ C:\Users\Default\AppData\Roaming\ПРОЧТИ_МЕНЯ.txt
2017-02-27 02:59 - 2017-02-27 02:59 - 00002138 _____ C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\ПРОЧТИ_МЕНЯ.txt
2017-02-27 02:59 - 2017-02-27 02:59 - 00002138 _____ C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ПРОЧТИ_МЕНЯ.txt
2017-02-27 02:59 - 2017-02-27 02:59 - 00002138 _____ C:\Users\Default\AppData\Local\ПРОЧТИ_МЕНЯ.txt
2017-02-27 02:59 - 2017-02-27 02:59 - 00002138 _____ C:\Users\Default User\Downloads\ПРОЧТИ_МЕНЯ.txt
2017-02-27 02:59 - 2017-02-27 02:59 - 00002138 _____ C:\Users\Default User\Documents\ПРОЧТИ_МЕНЯ.txt
2017-02-27 02:59 - 2017-02-27 02:59 - 00002138 _____ C:\Users\Default User\Desktop\ПРОЧТИ_МЕНЯ.txt
2017-02-27 02:59 - 2017-02-27 02:59 - 00002138 _____ C:\Users\Default User\AppData\ПРОЧТИ_МЕНЯ.txt
2017-02-27 02:59 - 2017-02-27 02:59 - 00002138 _____ C:\Users\Default User\AppData\Roaming\ПРОЧТИ_МЕНЯ.txt
2017-02-27 02:59 - 2017-02-27 02:59 - 00002138 _____ C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\ПРОЧТИ_МЕНЯ.txt
2017-02-27 02:59 - 2017-02-27 02:59 - 00002138 _____ C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ПРОЧТИ_МЕНЯ.txt
2017-02-27 02:59 - 2017-02-27 02:59 - 00002138 _____ C:\Users\Default User\AppData\Local\ПРОЧТИ_МЕНЯ.txt
2017-02-27 02:59 - 2017-02-27 02:59 - 00002138 _____ C:\ProgramData\ПРОЧТИ_МЕНЯ.txt
2017-02-27 02:59 - 2017-02-27 02:59 - 00002138 _____ C:\ProgramData\Microsoft\Windows\Start Menu\ПРОЧТИ_МЕНЯ.txt
2017-02-27 02:59 - 2017-02-27 02:59 - 00002138 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ПРОЧТИ_МЕНЯ.txt
2017-02-27 02:58 - 2017-02-27 02:58 - 00002138 _____ C:\ПРОЧТИ_МЕНЯ.txt
2017-02-27 02:58 - 2017-02-27 02:58 - 00002138 _____ C:\Program Files\ПРОЧТИ_МЕНЯ.txt
2017-02-27 02:58 - 2017-02-27 02:58 - 00002138 _____ C:\Program Files\Common Files\ПРОЧТИ_МЕНЯ.txt
2017-02-27 02:58 - 2017-02-27 02:58 - 00002138 _____ C:\Program Files (x86)\ПРОЧТИ_МЕНЯ.txt
AlternateDataStreams: C:\Users\sa\Local Settings:wa [178]
AlternateDataStreams: C:\Users\sa\AppData\Local:wa [178]
AlternateDataStreams: C:\Users\sa\AppData\Local\Application Data:wa [178]
Reboot:
end
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.

FRST_move.png

 

Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Изменено пользователем Sandor
Опубликовано

Нет. Для этого типа вымогателя пока нет "лекарства".

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • virus96rus
      Автор virus96rus
      # AdwCleaner v5.001 - Logfile created 18/08/2015 at 11:30:38
      # Updated 17/08/2015 by Xplode
      # Database : 2015-08-16.2 [server]
      # Operating system : Windows 7 Home Basic Service Pack 1 (x64)
      # Username : Дарья - ДАРЬЯ-HP
      # Running from : C:\Users\Дарья\Desktop\adwcleaner_5.001.exe
      # Option : Scan
       
      ***** [ Services ] *****
       
      Service Found : PanService
       
      ***** [ Folders ] *****
       
      Folder Found : C:\Program Files (x86)\Mail.Ru
      Folder Found : C:\Program Files (x86)\rightsurf
      Folder Found : C:\Program Files (x86)\PANDORA.TV
       
      ***** [ Files ] *****
       
      File Found : C:\Program Files (x86)\Mozilla Firefox\searchplugins\mailru.xml
       
      ***** [ Shortcuts ] *****
       
       
      ***** [ Scheduled tasks ] *****
       
      Task Found : Digital Sites
       
      ***** [ Registry ] *****
       
      Key Found : HKLM\SOFTWARE\Classes\AmiBs.Installer
      Key Found : HKLM\SOFTWARE\Classes\AmiBs.Installer.1
      Key Found : HKLM\SOFTWARE\Classes\Updater.AmiUpd
      Key Found : HKLM\SOFTWARE\Classes\Updater.AmiUpd.1
      Key Found : HKLM\SOFTWARE\Classes\ITVA
      Key Found : HKCU\Software\Classes\ITVA
      Key Found : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\browser.exe
      Key Found : HKLM\SOFTWARE\Google\Chrome\Extensions\cncgohepihcekklokhbhiblhfcmipbdh
      Key Found : HKLM\SOFTWARE\Google\Chrome\Extensions\gehngeifmelphpllncobkmimphfkckne
      Key Found : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
      Key Found : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
      Key Found : HKLM\SOFTWARE\Classes\CLSID\{67BD9EEB-AA06-4329-A940-D250019300C9}
      Key Found : HKLM\SOFTWARE\Classes\CLSID\{88BE1AA9-6740-461C-9E3E-F35EB8FA741C}
      Key Found : HKLM\SOFTWARE\Classes\CLSID\{A6FEED89-3BCD-4D19-9DC2-3E613A80A2A4}
      Key Found : HKLM\SOFTWARE\Classes\CLSID\{C379EAD1-CB34-4B09-AF6B-7E587F8BCD80}
      Key Found : HKLM\SOFTWARE\Classes\Interface\{9EDC0C90-2B5B-4512-953E-35767BAD5C67}
      Key Found : HKLM\SOFTWARE\Classes\Interface\{D54C859C-6066-4F31-8FE0-2AAEDCAE67D7}
      Key Found : HKLM\SOFTWARE\Classes\TypeLib\{1C1356DA-1E98-4810-A9F6-18D89BD1C0C0}
      Key Found : HKLM\SOFTWARE\Classes\TypeLib\{A0EE0278-2986-4E5A-884E-A3BF0357E476}
      Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{88BE1AA9-6740-461C-9E3E-F35EB8FA741C}
      Key Found : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
      Key Found : [x64] HKLM\SOFTWARE\Classes\Interface\{9EDC0C90-2B5B-4512-953E-35767BAD5C67}
      Key Found : [x64] HKLM\SOFTWARE\Classes\Interface\{D54C859C-6066-4F31-8FE0-2AAEDCAE67D7}
      Key Found : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
      Key Found : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{D43B3890-80C7-4010-A95D-1E77B5924DC3}
      Key Found : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{FFEBBF0A-C22C-4172-89FF-45215A135AC7}
      Key Found : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
      Key Found : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{D43B3890-80C7-4010-A95D-1E77B5924DC3}
      Key Found : HKCU\Software\APN DTX
      Key Found : HKCU\Software\APN PIP
      Key Found : HKCU\Software\Conduit
      Key Found : HKCU\Software\dsiteproducts
      Key Found : HKCU\Software\IM
      Key Found : HKCU\Software\InstallCore
      Key Found : HKCU\Software\RightSurf
      Key Found : HKCU\Software\Softonic
      Key Found : HKCU\Software\systweak
      Key Found : HKCU\Software\zona
      Key Found : HKCU\Software\AppDataLow\Software\Conduit
      Key Found : HKLM\SOFTWARE\PIP
      Key Found : HKLM\SOFTWARE\RightSurf
      Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Codec Pack Packages
      Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Digital Sites
      Key Found : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{99C91FC5-DB5B-4AA0-BB70-5D89C5A4DF96}
      Key Found : [x64] HKCU\Software\APN DTX
      Key Found : [x64] HKCU\Software\APN PIP
      Key Found : [x64] HKCU\Software\Conduit
      Key Found : [x64] HKCU\Software\dsiteproducts
      Key Found : [x64] HKCU\Software\IM
      Key Found : [x64] HKCU\Software\InstallCore
      Key Found : [x64] HKCU\Software\RightSurf
      Key Found : [x64] HKCU\Software\Softonic
      Key Found : [x64] HKCU\Software\systweak
      Key Found : [x64] HKCU\Software\zona
      Key Found : [x64] HKLM\SOFTWARE\DivX\Install\Setup\WizardLayout\ConduitToolbar
      Key Found : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\RightSurf
      Key Found : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2fa28606-de77-4029-af96-b231e3b8f827}
      Key Found : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2fa28606-de77-4029-af96-b231e3b8f827}
      Key Found : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2fa28606-de77-4029-af96-b231e3b8f827}
      Key Found : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2fa28606-de77-4029-af96-b231e3b8f827}
       
      ***** [ Web browsers ] *****
       
       
      *************************
       
      C:\AdwCleaner[s1].txt - [4819 bytes] - [18/08/2015 11:30:40]
       
      ########## EOF - C:\AdwCleaner[s1].txt - [4881 bytes] ##########
    • g_valentin
      Автор g_valentin
      Добрый день! 
      Возникла такая проблема, каким то образом злоумышленник проник на сервер. И создал архивы всех папок находящихся в корне диска. И оставили файл с именем "ЧТО_НУЖНО_СДЕЛАТЬ.txt" 
      в файле текст: 
        Цитата: 
      Внимание! 
      Если Вы читаете это сообщение, значит Ваш компьютер был атакован опаснейшим вирусом. Вся ваша информация (документы, базы данных, бэкапы и другие файлы) на этом компьютере была зашифрована с помощью самых криптостойких алгоритмов. Восстановить файлы можно только зная уникальный для Вашего пк пароль. Подобрать его невозможно. Смена ОС ничего не изменит. Ни один системный администратор в мире не решит эту проблему не зная кода. Ни в коем случае не изменяйте файлы! А если решились, то сделайте резервные копии. Напишите нам письмо на адрес tormail624573@gmail.com (Вам ответят в течение 24 часов), чтобы узнать как получить пароль для возможности восстановления данных. Папка C:\Program Files\Internet Explorer не зашифрована, там вы сможете запустить браузер. Среднее время ответа специалиста 12-24 часа. К письму обязательно прикрепите уникальный для Вашего компьютера код (расположен внизу этого текстового файла). Письма с угрозами будут игнорироваться! НЕ ЗАБУДЬТЕ: только МЫ можем расшифровать Ваши файлы! 



      ============================================================­======== 
      УНИКАЛЬНЫЙ КОД sdf7sdyf7ygLnQ2sdfh3kVs7q003PQEZvoSwd 
      ============================================================­======== Для примера прикрепляю созданный злоумышленником архив.
      Inetpub.rar
    • Наран
      Автор Наран
      Добрый день! Помогите пожалуйста мне в аналогичной ситуации, при клике на нужную мне ссылку осуществляет какое то перенаправление и открывается страница со всякими рекламами.Спасу нет от этой беды. антивирус Касперский(лицензия) но якобы комп чист.Заранее Вам Благодарен
    • Кристиан Бангеев
      Автор Кристиан Бангеев
      У меня такая же проблема. Лог выкладываю.
       

       
      Сообщение от модератора Mark D. Pearlstone Логи нужно выкладывать в теме, а не файловом архиве.
    • ogice
      Автор ogice
      Переименовались все файлы мп3, док, жпег и т.д.
       
      Логи делал с пользователя с правами администратора. Файлы переименованные у одного из пользователей. Но доступ к папке пользователя есть под админом, не должно ни как повлиять по-идее
       
      Спасибо
       
       
      CollectionLog-2015.07.16-14.00.zip
×
×
  • Создать...