Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте. 

 

У моей коллеги такая же беда как описано у вас на форуме в этой тема ссылка

все тоже самое, и учитывая что там написано вы не сможете помочь. Я тут почитал надо файлы просто сохранить через некоторое время все можно будет восстановит( даже если нет не беда)

суть моего обращения: Kaspersky удалил вирус шифровальщик Email-200usd@india.com( я так думаю т.к. файлы больше не шифруются), вопрос в том что теперь при запуске фалов Word запускается  еще один файл с названием README. будь то excel или word. как это убрать не подскажете? или я ошибаюсь и вирус все еще присутствует? просто провел 2 раза полную  проверку ничего не нашла. сканировал через утилиту касперского KVRT тоже ничего не нашел. заранее благодарен

 

З.Ы. каперский лицензионный.

Опубликовано

внимательно прочитайте и аккуратно выполните указания в теме «Порядок оформления запроса о помощи».


 

 


вопрос в том что теперь при запуске фалов Word запускается  еще один файл с названием README. будь то excel или word. как это убрать не подскажете?
если лечение не требуется, тема будет перенесена в раздел Компьютерная помощь
  • Согласен 1
Опубликовано

 

внимательно прочитайте и аккуратно выполните указания в теме «Порядок оформления запроса о помощи».

 

 

вопрос в том что теперь при запуске фалов Word запускается  еще один файл с названием README. будь то excel или word. как это убрать не подскажете?

если лечение не требуется, тема будет перенесена в раздел Компьютерная помощь

 

мне перенести или вы сами?

Опубликовано

kmscom,
а скрипт для удаления этого непонятно чего вы ему здесь писать будете?

 

Puzanchik,

какая у вас версия Windows и какая версия Office?

Опубликовано

kmscom,

а скрипт для удаления этого непонятно чего вы ему здесь писать будете?

 

Puzanchik,

какая у вас версия Windows и какая версия Office?

старая добрая XP SP3 office 2010

Опубликовано

@andrew75, я пока ничего не переносил. я только уточнил, что или оформляем тему в соотвитствии с правилом раздела, предоставив лог. и ждем ответов консультантов. или тема, не для раздела Уничтожение вирусов. тут все просто как дважды два - или, или.

раз лечение не требуется, то теперь нужны скриншоты и подробное описание проделываемых пользователем действия при открытии файлов офиса, и получаемого результата.

Опубликовано

Puzanchik,

если просто запустить word, этот README в нем открывается?

Опубликовано

 

 


 еще один файл с названием README
подробнее, в какой программе открывается, вы запускаете Word, открывается окно с новым файлом и окно Word с файлом Readme с текстом?
Опубликовано (изменено)

Puzanchik,

если просто запустить word, этот README в нем открывается?

пустой word открываешь нет, а если с содержанием тогда да. Например если я открываю файл excel под названием "СЧЕТ" то в месте с ней отдельный новый (пустой) файл excel под названием "readme".

он пустой и никакой надписи нету. но такое же происходит когда открываешь файл Word.  

 

еще одно

 

вчера после удаление вируса касперским при загрузке системы выходила txt файл readme с содержанием мол заплати или кранты файлам ( своим языком)

я удалил его из автозапуска он исчез, но в некоторых каталогах остались эти файлы readme.txt , я так понял их удалять надо в ручную? 

Изменено пользователем Puzanchik
Опубликовано

Все сообщения README.txt для связи с вымогателями удалите с компьютера, почта для связи все равно есть в имени зашифрованных файлов. Сообщите результат.

Опубликовано

Puzanchik,

откройте "Мой компьютер" - меню "Сервис" - "Свойства папки" - "Типы файлов". 

Выберите и выделите в верхнем окне расширение "DOCX"

Нажмите кнопку "Дополнительно".

В окне "Действия" выделите "открыть".

Нажмите "Изменить".

Скопируйте сюда текст из окна "Приложение определяющее действие".

Опубликовано

Puzanchik,

откройте "Мой компьютер" - меню "Сервис" - "Свойства папки" - "Типы файлов". 

Выберите и выделите в верхнем окне расширение "DOCX"

Нажмите кнопку "Дополнительно".

В окне "Действия" выделите "открыть".

Нажмите "Изменить".

Скопируйте сюда текст из окна "Приложение определяющее действие".

 

"C:\Program Files\Microsoft Office\Office14\WINWORD.EXE" /n "%1"

Опубликовано

А при запуске файлов *.docx файл readme открывается?

 

прозвучит тупо но как есть, в некоторые фалы открывается нормально некоторые с доп.файлам readmore.

Опубликовано

У  вас расширения файлов показываются?

 

Повторите инструкцию из 12-го сообщения для расширения "DOC"

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • AndreyGrom89
      Автор AndreyGrom89
      Доброго времени суток. Недавно обнаружил повышенную нагрузку на ГП. В диспетчере задач было обнаружено два процесса microsoft network realtime inspection service, один из которых и грузил карту. Поиском в инете нашел инфу о возможном майнере. Выполнил рекомендации из поста, не на данном форуме, рекомендации помогли, но увы не надолго, после некоторого времени проблема появилась вновь. Сегодня наткнулся на этот форум с похожей темой. Проверял комп Defender`ом, он проблему не находил. Обнаружил данный "файл" в исключениях, удалил оттуда. По рекомендации с соседней темы скачал FRST, сделал проверку, результаты прикрепил. Какие дальнейшие действия можно применить??
      Addition.txt FRST.txt
    • Fasolka
      Автор Fasolka
      Обьект: app.dll             Путь: C:\Users\lucif\AppData\Local\Temp\310HkrIkW1H0uUQZkVZi2Qlb5qF\resources\app.asar.unpacked\dist\electron\assets\app.dll
    • Владхелп
      Автор Владхелп
      Здравствуйте,
      Недавно переносил файлы с флешки друга, после этого начал подвисать и греться ноутбук, защитник ничего не видит
      CollectionLog-2025.12.22-22.00.zip
    • shougo04
      Автор shougo04
      Всем привет. Первый раз пишу сюда, отчаялся сильно. Уже качал Malwarebytes который на компе выявил 1 троян, несколько значений реестра от программы DriverIdentifier и что-то ещё, что я забыл. После того как я всё это удалил, вручную почистил реестр от подозрительных, старых, лишних значений, всё равно тыкаю Диспетчер задач - нагрузка ЦП (не видюхи) 40%+ и при открытии диспетчера падает соответственно до 1-3%. Так же использовал программу M1nerSearch, которая так же удалила 4 файла и 1 значение реестра по-моему, лог сохранился, если что прикреплю. 
       
      Я зашёл в Speccy и там обнаружил вкладку "планировщик задач" где увидел очень подозрительные процессы.  В планировщике задач обнаружил Client Helper(который MinerSearch как вирус определял), и Edgeupdate которые как я выяснил могут являться знаками наличия вируса. Вирусы получал крайне редко, и то очень давно, поэтому несильно шарю в них, извините.
      Я сейчас скачаю программу Revo uninstaller и попробую с помощью неё ещё что-нибудь сделать. Так же отмечу что вытаскивал кабель инета, устанавливал CCleaner, чистил комп, чистил реестр с помощью неё, потом обратно инет подключал. Так же исправлял ошибки реестра программой Wise Registry Cleaner.
       
      На всякий случай прикрепил 2 лога от MinerSearch, 1-й в котором указаны кол-во запусков 1 это тот лог, который при первом запуске мне и показал 5 проблем. 
      2 лог это лог уже второй проверки после всех вышеописанных манипуляций с ПК, он не обнаружил проблем, но как видите они остались, так что хз.
       
       
      Скрин подозрительной активности в Планировщике.
       
       
      MinerSearch_12_17_2025_7-15-07_PM.log MinerSearch_12_17_2025_8-23-48_PM.log
    • Кустас
      Автор Кустас
      Компьютер начал ОЧЕНЬ сильно тупить, даже проводник пр и входе в папку открывает её секунд 10.
      CollectionLog-2025.12.13-21.05.zip
×
×
  • Создать...