63 метра Опубликовано 1 марта, 2017 Share Опубликовано 1 марта, 2017 (изменено) Здравствуйте. Отец по неопытности открыл письмо с вложением от спамера и на его компьютере были зашифрованы практически все файлы. CollectionLog-2017.03.01-10.12.zip Изменено 1 марта, 2017 пользователем 63 метра Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 1 марта, 2017 Share Опубликовано 1 марта, 2017 Здравствуйте! Через Панель управления - Удаление программ - удалите нежелательное ПО: Ask Toolbar baidu version 1.5 etranslator Movies Toolbar for Chrome (Dist. by Bandoo Media, Inc.) Remote Desktop Access (VuuPC) Time tasks Unity Web Player Амиго Служба автоматического обновления программ Дополнительно: Скачайте AdwCleaner (by Malwarebytes) и сохраните его на Рабочем столе. Запустите его (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования. Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[sx].txt. Прикрепите отчет к своему следующему сообщению. Подробнее читайте в этом руководстве. 1 Ссылка на комментарий Поделиться на другие сайты More sharing options...
63 метра Опубликовано 2 марта, 2017 Автор Share Опубликовано 2 марта, 2017 Здравствуйте. Спасибо большое за отклик! Отчёт в прикреплённом файле. AdwCleanerS0.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 2 марта, 2017 Share Опубликовано 2 марта, 2017 Удалите также Ace Stream Media 3.1.1. Если нужен, по окончании установите заново. Далее: 1. Запустите повторно AdwCleaner (by Malwarebytes) (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора). Нажмите кнопку "Scan" ("Сканировать"). По окончании сканирования в меню Инструменты - Настройки отметьте дополнительно в разделе Сбросить: Политики IE Политики Chrome и нажмите Ok. Нажмите кнопку "Clean" ("Очистить") и дождитесь окончания удаления. Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[Cx].txt. Прикрепите отчет к своему следующему сообщению Внимание: Для успешного удаления нужна перезагрузка компьютера!!!. Подробнее читайте в этом руководстве. 2. Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Отметьте галочкой также "Shortcut.txt". Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве. 1 Ссылка на комментарий Поделиться на другие сайты More sharing options...
63 метра Опубликовано 3 марта, 2017 Автор Share Опубликовано 3 марта, 2017 Добрый день. AdwCleanerC0.txt Shortcut_03-03-2017 10.04.15.txt Addition_03-03-2017 10.04.15.txt FRST_03-03-2017 10.04.15.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 3 марта, 2017 Share Опубликовано 3 марта, 2017 Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код: start CreateRestorePoint: BHO: Lyrmix -> {5AF86092-4118-405C-AA1B-3CE1324F051A} -> No File BHO: No Name -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> No File BHO: Safe Money Plugin -> {9E6D0D23-3D72-4A94-AE1F-2D167624E3D9} -> No File FF HKU\S-1-5-21-861567501-2077806209-1417001333-1004\...\Firefox\Extensions: [acewebextension_unlisted@acestream.org] - C:\Documents and Settings\Leonid\Application Data\ACEStream\extensions\awe\firefox\acewebextension_unlisted.xpi => not found CHR Extension: (Яндекс) - C:\Documents and Settings\Leonid\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\bejnpnkhfgfkcpgikiinojlmdcjimobi [2017-01-25] CHR Extension: (Стартовая — Яндекс) - C:\Documents and Settings\Leonid\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\jdkihdhlegcdggknokfekoemkjjnjhgi [2015-11-11] CHR Extension: (Стартовая — Яндекс) - C:\Documents and Settings\Leonid\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\lalfiodohdgaejjccfgfmmngggpplmhp [2016-02-04] CHR Extension: (Ace Stream Web Extension) - C:\Documents and Settings\Leonid\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\mjbepbhonbojpoaenhckjocchgfiaofo [2016-09-25] CHR Extension: (Яндекс) - C:\Documents and Settings\Leonid\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\nehapofakghljopfegjogpgpeljkhjjn [2017-01-05] CHR Extension: (Домашняя страница Mail.Ru) - C:\Documents and Settings\Leonid\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\odijcgafkhpobjlnfdgiacpdenpmbgme [2017-01-29] CHR Extension: (Яндекс) - C:\Documents and Settings\Leonid\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\pfigaoamnncijbgomifamkmkidnnlikl [2017-01-25] CHR Extension: (Mail.Ru) - C:\Documents and Settings\Leonid\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\phkdcinmmljblpnkohlipaiodlonpinf [2017-01-29] CHR Extension: (Пульт) - C:\Documents and Settings\Leonid\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\pmpoaahleccaibbhfjfimigepmfmmbbk [2017-01-29] 2017-02-28 18:24 - 2017-02-28 20:01 - 00000000 __SHD C:\Documents and Settings\All Users\Application Data\Csrss 2017-02-28 18:24 - 2017-02-28 18:24 - 02359350 _____ C:\Documents and Settings\Leonid\Application Data\8FCA35DE8FCA35DE.bmp 2017-02-28 17:26 - 2017-02-28 17:26 - 00004154 _____ C:\README9.txt 2017-02-28 17:26 - 2017-02-28 17:26 - 00004154 _____ C:\README8.txt 2017-02-28 17:26 - 2017-02-28 17:26 - 00004154 _____ C:\README7.txt 2017-02-28 17:26 - 2017-02-28 17:26 - 00004154 _____ C:\README6.txt 2017-02-28 17:26 - 2017-02-28 17:26 - 00004154 _____ C:\README5.txt 2017-02-28 17:26 - 2017-02-28 17:26 - 00004154 _____ C:\README4.txt 2017-02-28 17:26 - 2017-02-28 17:26 - 00004154 _____ C:\README3.txt 2017-02-28 17:26 - 2017-02-28 17:26 - 00004154 _____ C:\README2.txt 2017-02-28 17:26 - 2017-02-28 17:26 - 00004154 _____ C:\README10.txt 2017-02-28 17:26 - 2017-02-28 17:26 - 00004154 _____ C:\README1.txt 2017-02-28 17:25 - 2017-02-28 17:25 - 00000000 __SHD C:\Documents and Settings\All Users\Application Data\Windows DomainProfile\AuthorizedApplications: [C:\Program Files\Common Files\Baidu\BDDownload\108\bddownloader.exe] => Enabled:百度高速下载器 StandardProfile\AuthorizedApplications: [C:\Program Files\Common Files\Baidu\BDDownload\108\bddownloader.exe] => Enabled:百度高速下载器 Reboot: endи сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool. При сохранении выберите кодировку Юникод! Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению. Компьютер будет перезагружен автоматически. Подробнее читайте в этом руководстве. 1 Ссылка на комментарий Поделиться на другие сайты More sharing options...
63 метра Опубликовано 4 марта, 2017 Автор Share Опубликовано 4 марта, 2017 Добрый день. Fixlog.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 4 марта, 2017 Share Опубликовано 4 марта, 2017 Адварь и следы вымогателя очищены. С расшифровкой помочь не сможем. 1 Ссылка на комментарий Поделиться на другие сайты More sharing options...
63 метра Опубликовано 5 марта, 2017 Автор Share Опубликовано 5 марта, 2017 Спасибо вам большое! Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти