admsmolops 0 Опубликовано 16 марта, 2017 Share Опубликовано 16 марта, 2017 Здравствуйте. Бухгалтер открыла документ, присланный по почте. В итоге большинство файлов стали с расширением no_more_ransom. Лечил KIS 2017, adwcleaner, malwarebytes antimalware 3 (ничего не нашёл). Всё равно периодически вылезает сообщение с предложением оплатить расшифровку. PS Помогите, пожалуйста, с лечением. Addition.txt FRST.txt Shortcut.txt Ссылка на сообщение Поделиться на другие сайты
thyrex 1 411 Опубликовано 16 марта, 2017 Share Опубликовано 16 марта, 2017 Порядок оформления запроса о помощи Ссылка на сообщение Поделиться на другие сайты
admsmolops 0 Опубликовано 16 марта, 2017 Автор Share Опубликовано 16 марта, 2017 thyrex CollectionLog-2017.03.16-13.41.zip Ссылка на сообщение Поделиться на другие сайты
thyrex 1 411 Опубликовано 16 марта, 2017 Share Опубликовано 16 марта, 2017 c:\documents and settings\all users\Главное меню\Программы\Автозагрузка\autoit.exeC:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\EraseTemp.exe сами поместили в автозагрузку? Ссылка на сообщение Поделиться на другие сайты
admsmolops 0 Опубликовано 16 марта, 2017 Автор Share Опубликовано 16 марта, 2017 c:\documents and settings\all users\Главное меню\Программы\Автозагрузка\autoit.exeC:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\EraseTemp.exe сами поместили в автозагрузку? да. Сам. Ссылка на сообщение Поделиться на другие сайты
thyrex 1 411 Опубликовано 16 марта, 2017 Share Опубликовано 16 марта, 2017 1. Откройте Блокнот и скопируйте в него приведенный ниже текст CreateRestorePoint: Toolbar: HKU\S-1-5-21-1078081533-1085031214-839522115-1003 -> No Name - {09900DE8-1DCA-443F-9243-26FF581438AF} - No File Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - No File CHR HKLM\...\Chrome\Extension: [fhoibnponjcgjgcnfacekaijdbbplhib] - hxxps://chrome.google.com/webstore/detail/fhoibnponjcgjgcnfacekaijdbbplhib CHR HKLM\...\Chrome\Extension: [jggbjbmnfmipgcanidamjfpechdeekoi] - hxxps://clients2.google.com/service/update2/crx 2017-03-14 15:46 - 2017-03-15 12:29 - 00000000 __SHD C:\Documents and Settings\All Users\Application Data\services 2017-03-14 15:45 - 2017-03-15 12:29 - 00000000 __SHD C:\Documents and Settings\All Users\Application Data\Csrss 2017-03-14 15:45 - 2017-03-14 15:45 - 03686454 _____ C:\Documents and Settings\Надежда\Application Data\C20DCBB9C20DCBB9.bmp 2017-03-14 15:45 - 2017-03-14 15:45 - 00004154 _____ C:\Documents and Settings\Надежда\Рабочий стол\README9.txt 2017-03-14 15:45 - 2017-03-14 15:45 - 00004154 _____ C:\Documents and Settings\Надежда\Рабочий стол\README8.txt 2017-03-14 15:45 - 2017-03-14 15:45 - 00004154 _____ C:\Documents and Settings\Надежда\Рабочий стол\README7.txt 2017-03-14 15:45 - 2017-03-14 15:45 - 00004154 _____ C:\Documents and Settings\Надежда\Рабочий стол\README6.txt 2017-03-14 15:45 - 2017-03-14 15:45 - 00004154 _____ C:\Documents and Settings\Надежда\Рабочий стол\README5.txt 2017-03-14 15:45 - 2017-03-14 15:45 - 00004154 _____ C:\Documents and Settings\Надежда\Рабочий стол\README4.txt 2017-03-14 15:45 - 2017-03-14 15:45 - 00004154 _____ C:\Documents and Settings\Надежда\Рабочий стол\README3.txt 2017-03-14 15:45 - 2017-03-14 15:45 - 00004154 _____ C:\Documents and Settings\Надежда\Рабочий стол\README2.txt 2017-03-14 15:45 - 2017-03-14 15:45 - 00004154 _____ C:\Documents and Settings\Надежда\Рабочий стол\README10.txt 2017-03-14 15:45 - 2017-03-14 15:45 - 00004154 _____ C:\Documents and Settings\Надежда\Рабочий стол\README1.txt 2017-03-14 15:45 - 2017-03-14 15:45 - 00004154 _____ C:\Documents and Settings\All Users\Рабочий стол\README9.txt 2017-03-14 15:45 - 2017-03-14 15:45 - 00004154 _____ C:\Documents and Settings\All Users\Рабочий стол\README8.txt 2017-03-14 15:45 - 2017-03-14 15:45 - 00004154 _____ C:\Documents and Settings\All Users\Рабочий стол\README7.txt 2017-03-14 15:45 - 2017-03-14 15:45 - 00004154 _____ C:\Documents and Settings\All Users\Рабочий стол\README6.txt 2017-03-14 15:45 - 2017-03-14 15:45 - 00004154 _____ C:\Documents and Settings\All Users\Рабочий стол\README5.txt 2017-03-14 15:45 - 2017-03-14 15:45 - 00004154 _____ C:\Documents and Settings\All Users\Рабочий стол\README4.txt 2017-03-14 15:45 - 2017-03-14 15:45 - 00004154 _____ C:\Documents and Settings\All Users\Рабочий стол\README3.txt 2017-03-14 15:45 - 2017-03-14 15:45 - 00004154 _____ C:\Documents and Settings\All Users\Рабочий стол\README2.txt 2017-03-14 15:45 - 2017-03-14 15:45 - 00004154 _____ C:\Documents and Settings\All Users\Рабочий стол\README10.txt 2017-03-14 15:45 - 2017-03-14 15:45 - 00004154 _____ C:\Documents and Settings\All Users\Рабочий стол\README1.txt 2017-03-14 14:24 - 2017-03-14 14:24 - 00004154 _____ C:\README9.txt 2017-03-14 14:24 - 2017-03-14 14:24 - 00004154 _____ C:\README8.txt 2017-03-14 14:24 - 2017-03-14 14:24 - 00004154 _____ C:\README7.txt 2017-03-14 14:24 - 2017-03-14 14:24 - 00004154 _____ C:\README6.txt 2017-03-14 14:24 - 2017-03-14 14:24 - 00004154 _____ C:\README5.txt 2017-03-14 14:24 - 2017-03-14 14:24 - 00004154 _____ C:\README4.txt 2017-03-14 14:24 - 2017-03-14 14:24 - 00004154 _____ C:\README3.txt 2017-03-14 14:24 - 2017-03-14 14:24 - 00004154 _____ C:\README2.txt 2017-03-14 14:24 - 2017-03-14 14:24 - 00004154 _____ C:\README10.txt 2017-03-14 14:22 - 2017-03-15 09:58 - 00000000 __SHD C:\Documents and Settings\All Users\Application Data\Windows Reboot: 2. Нажмите Файл – Сохранить как3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool 4. Укажите Тип файла – Все файлы (*.*) 5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить 6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении. Обратите внимание, что будет выполнена перезагрузка компьютера. Ссылка на сообщение Поделиться на другие сайты
admsmolops 0 Опубликовано 20 марта, 2017 Автор Share Опубликовано 20 марта, 2017 6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.Обратите внимание, что будет выполнена перезагрузка компьютера. Спасибо. Fixlog.txt Ссылка на сообщение Поделиться на другие сайты
thyrex 1 411 Опубликовано 20 марта, 2017 Share Опубликовано 20 марта, 2017 С расшифровкой помочь не сможем Ссылка на сообщение Поделиться на другие сайты
admsmolops 0 Опубликовано 20 марта, 2017 Автор Share Опубликовано 20 марта, 2017 С расшифровкой помочь не сможем Это во всех случаях с no_ransom, или есть исключения? Ссылка на сообщение Поделиться на другие сайты
thyrex 1 411 Опубликовано 20 марта, 2017 Share Опубликовано 20 марта, 2017 О случаях успешной расшифровки этой модификации нигде не сообщалось Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти