admsmolops Опубликовано 16 марта, 2017 Share Опубликовано 16 марта, 2017 Здравствуйте. Бухгалтер открыла документ, присланный по почте. В итоге большинство файлов стали с расширением no_more_ransom. Лечил KIS 2017, adwcleaner, malwarebytes antimalware 3 (ничего не нашёл). Всё равно периодически вылезает сообщение с предложением оплатить расшифровку. PS Помогите, пожалуйста, с лечением. Addition.txt FRST.txt Shortcut.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 16 марта, 2017 Share Опубликовано 16 марта, 2017 Порядок оформления запроса о помощи Ссылка на комментарий Поделиться на другие сайты More sharing options...
admsmolops Опубликовано 16 марта, 2017 Автор Share Опубликовано 16 марта, 2017 thyrex CollectionLog-2017.03.16-13.41.zip Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 16 марта, 2017 Share Опубликовано 16 марта, 2017 c:\documents and settings\all users\Главное меню\Программы\Автозагрузка\autoit.exeC:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\EraseTemp.exe сами поместили в автозагрузку? Ссылка на комментарий Поделиться на другие сайты More sharing options...
admsmolops Опубликовано 16 марта, 2017 Автор Share Опубликовано 16 марта, 2017 c:\documents and settings\all users\Главное меню\Программы\Автозагрузка\autoit.exeC:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\EraseTemp.exe сами поместили в автозагрузку? да. Сам. Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 16 марта, 2017 Share Опубликовано 16 марта, 2017 1. Откройте Блокнот и скопируйте в него приведенный ниже текст CreateRestorePoint: Toolbar: HKU\S-1-5-21-1078081533-1085031214-839522115-1003 -> No Name - {09900DE8-1DCA-443F-9243-26FF581438AF} - No File Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - No File CHR HKLM\...\Chrome\Extension: [fhoibnponjcgjgcnfacekaijdbbplhib] - hxxps://chrome.google.com/webstore/detail/fhoibnponjcgjgcnfacekaijdbbplhib CHR HKLM\...\Chrome\Extension: [jggbjbmnfmipgcanidamjfpechdeekoi] - hxxps://clients2.google.com/service/update2/crx 2017-03-14 15:46 - 2017-03-15 12:29 - 00000000 __SHD C:\Documents and Settings\All Users\Application Data\services 2017-03-14 15:45 - 2017-03-15 12:29 - 00000000 __SHD C:\Documents and Settings\All Users\Application Data\Csrss 2017-03-14 15:45 - 2017-03-14 15:45 - 03686454 _____ C:\Documents and Settings\Надежда\Application Data\C20DCBB9C20DCBB9.bmp 2017-03-14 15:45 - 2017-03-14 15:45 - 00004154 _____ C:\Documents and Settings\Надежда\Рабочий стол\README9.txt 2017-03-14 15:45 - 2017-03-14 15:45 - 00004154 _____ C:\Documents and Settings\Надежда\Рабочий стол\README8.txt 2017-03-14 15:45 - 2017-03-14 15:45 - 00004154 _____ C:\Documents and Settings\Надежда\Рабочий стол\README7.txt 2017-03-14 15:45 - 2017-03-14 15:45 - 00004154 _____ C:\Documents and Settings\Надежда\Рабочий стол\README6.txt 2017-03-14 15:45 - 2017-03-14 15:45 - 00004154 _____ C:\Documents and Settings\Надежда\Рабочий стол\README5.txt 2017-03-14 15:45 - 2017-03-14 15:45 - 00004154 _____ C:\Documents and Settings\Надежда\Рабочий стол\README4.txt 2017-03-14 15:45 - 2017-03-14 15:45 - 00004154 _____ C:\Documents and Settings\Надежда\Рабочий стол\README3.txt 2017-03-14 15:45 - 2017-03-14 15:45 - 00004154 _____ C:\Documents and Settings\Надежда\Рабочий стол\README2.txt 2017-03-14 15:45 - 2017-03-14 15:45 - 00004154 _____ C:\Documents and Settings\Надежда\Рабочий стол\README10.txt 2017-03-14 15:45 - 2017-03-14 15:45 - 00004154 _____ C:\Documents and Settings\Надежда\Рабочий стол\README1.txt 2017-03-14 15:45 - 2017-03-14 15:45 - 00004154 _____ C:\Documents and Settings\All Users\Рабочий стол\README9.txt 2017-03-14 15:45 - 2017-03-14 15:45 - 00004154 _____ C:\Documents and Settings\All Users\Рабочий стол\README8.txt 2017-03-14 15:45 - 2017-03-14 15:45 - 00004154 _____ C:\Documents and Settings\All Users\Рабочий стол\README7.txt 2017-03-14 15:45 - 2017-03-14 15:45 - 00004154 _____ C:\Documents and Settings\All Users\Рабочий стол\README6.txt 2017-03-14 15:45 - 2017-03-14 15:45 - 00004154 _____ C:\Documents and Settings\All Users\Рабочий стол\README5.txt 2017-03-14 15:45 - 2017-03-14 15:45 - 00004154 _____ C:\Documents and Settings\All Users\Рабочий стол\README4.txt 2017-03-14 15:45 - 2017-03-14 15:45 - 00004154 _____ C:\Documents and Settings\All Users\Рабочий стол\README3.txt 2017-03-14 15:45 - 2017-03-14 15:45 - 00004154 _____ C:\Documents and Settings\All Users\Рабочий стол\README2.txt 2017-03-14 15:45 - 2017-03-14 15:45 - 00004154 _____ C:\Documents and Settings\All Users\Рабочий стол\README10.txt 2017-03-14 15:45 - 2017-03-14 15:45 - 00004154 _____ C:\Documents and Settings\All Users\Рабочий стол\README1.txt 2017-03-14 14:24 - 2017-03-14 14:24 - 00004154 _____ C:\README9.txt 2017-03-14 14:24 - 2017-03-14 14:24 - 00004154 _____ C:\README8.txt 2017-03-14 14:24 - 2017-03-14 14:24 - 00004154 _____ C:\README7.txt 2017-03-14 14:24 - 2017-03-14 14:24 - 00004154 _____ C:\README6.txt 2017-03-14 14:24 - 2017-03-14 14:24 - 00004154 _____ C:\README5.txt 2017-03-14 14:24 - 2017-03-14 14:24 - 00004154 _____ C:\README4.txt 2017-03-14 14:24 - 2017-03-14 14:24 - 00004154 _____ C:\README3.txt 2017-03-14 14:24 - 2017-03-14 14:24 - 00004154 _____ C:\README2.txt 2017-03-14 14:24 - 2017-03-14 14:24 - 00004154 _____ C:\README10.txt 2017-03-14 14:22 - 2017-03-15 09:58 - 00000000 __SHD C:\Documents and Settings\All Users\Application Data\Windows Reboot: 2. Нажмите Файл – Сохранить как3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool 4. Укажите Тип файла – Все файлы (*.*) 5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить 6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении. Обратите внимание, что будет выполнена перезагрузка компьютера. Ссылка на комментарий Поделиться на другие сайты More sharing options...
admsmolops Опубликовано 20 марта, 2017 Автор Share Опубликовано 20 марта, 2017 6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.Обратите внимание, что будет выполнена перезагрузка компьютера. Спасибо. Fixlog.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 20 марта, 2017 Share Опубликовано 20 марта, 2017 С расшифровкой помочь не сможем Ссылка на комментарий Поделиться на другие сайты More sharing options...
admsmolops Опубликовано 20 марта, 2017 Автор Share Опубликовано 20 марта, 2017 С расшифровкой помочь не сможем Это во всех случаях с no_ransom, или есть исключения? Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 20 марта, 2017 Share Опубликовано 20 марта, 2017 О случаях успешной расшифровки этой модификации нигде не сообщалось Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти