yazva Опубликовано 21 марта, 2017 Share Опубликовано 21 марта, 2017 Здравствуйте. Поймал такой вирус как и когда пока не разобрался этот комп очень редко используется , но всегда включен , файлы зашифровались 10.03.2017 , обнаружил только сегодня. На всех дисках файлы стали называться примерно так - email-drakosha_new@aol.com.ver-CL 1.3.1.0.id-@@@@@D8AF-6E19.randomname-BCCDNNOOPPPQQRRSSTTTTUUVWWXXXX.YYZ и в каждой папке появился текстовый документ с таким содержимым- for decrypt files write you country to drakosha_new@aol.com Прошу помощи! CollectionLog-2017.03.21-21.19.rar Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 22 марта, 2017 Share Опубликовано 22 марта, 2017 Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. 2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files. 3. Нажмите кнопку Scan. 4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. 5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt). 6. Отчеты, полученные в пп. 4 и 5, заархивируйте (в один архив) и прикрепите к сообщению. Ссылка на комментарий Поделиться на другие сайты More sharing options...
yazva Опубликовано 22 марта, 2017 Автор Share Опубликовано 22 марта, 2017 Вот Desktop.rar Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 22 марта, 2017 Share Опубликовано 22 марта, 2017 1. Откройте Блокнот и скопируйте в него приведенный ниже текст CreateRestorePoint: CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION HKU\S-1-5-21-3728898067-913260680-4276376529-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www1.delta-search.com/?babsrc=HP_ss&mntrId=D8AF001FD09F88E1&affID=123884&tsp=4954 BHO: No Name -> {AA74D58F-ACD0-450D-A85E-6C04B171C044} -> No File CHR HomePage: Default -> hxxp://www1.delta-search.com/?babsrc=HP_ss&mntrId=D8AF001FD09F88E1&affID=123884&tsp=4954 CHR StartupUrls: Default -> "hxxp://www1.delta-search.com/?babsrc=HP_ss&mntrId=D8AF001FD09F88E1&affID=123884&tsp=4954" 2017-03-10 13:07 - 2017-03-11 02:04 - 00000077 _____ C:\Users\yazva\AppData\Roaming\README.txt 2017-03-10 13:07 - 2017-03-11 02:04 - 00000077 _____ C:\Users\user\README.txt 2017-03-10 13:07 - 2017-03-11 02:04 - 00000077 _____ C:\Users\user\Downloads\README.txt 2017-03-10 13:07 - 2017-03-11 02:04 - 00000077 _____ C:\Users\user\Documents\README.txt 2017-03-10 13:07 - 2017-03-11 02:04 - 00000077 _____ C:\Users\user\Desktop\README.txt 2017-03-10 13:07 - 2017-03-11 02:04 - 00000077 _____ C:\Users\user\AppData\Roaming\README.txt 2017-03-10 13:07 - 2017-03-11 02:04 - 00000077 _____ C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\README.txt 2017-03-10 13:07 - 2017-03-11 02:04 - 00000077 _____ C:\Users\user\AppData\Local\README.txt 2017-03-10 12:44 - 2017-03-11 02:01 - 00000077 _____ C:\Users\Default\README.txt 2017-03-10 12:44 - 2017-03-11 02:01 - 00000077 _____ C:\Users\Default\Downloads\README.txt 2017-03-10 12:44 - 2017-03-11 02:01 - 00000077 _____ C:\Users\Default\Documents\README.txt 2017-03-10 12:44 - 2017-03-11 02:01 - 00000077 _____ C:\Users\Default\Desktop\README.txt 2017-03-10 12:44 - 2017-03-11 02:01 - 00000077 _____ C:\Users\Default\AppData\Roaming\README.txt 2017-03-10 12:44 - 2017-03-11 02:01 - 00000077 _____ C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\README.txt 2017-03-10 12:44 - 2017-03-11 02:01 - 00000077 _____ C:\Users\Default\AppData\Local\README.txt 2017-03-10 12:44 - 2017-03-11 02:01 - 00000077 _____ C:\Users\Default User\Downloads\README.txt 2017-03-10 12:44 - 2017-03-11 02:01 - 00000077 _____ C:\Users\Default User\Documents\README.txt 2017-03-10 12:44 - 2017-03-11 02:01 - 00000077 _____ C:\Users\Default User\Desktop\README.txt 2017-03-10 12:44 - 2017-03-11 02:01 - 00000077 _____ C:\Users\Default User\AppData\Roaming\README.txt 2017-03-10 12:44 - 2017-03-11 02:01 - 00000077 _____ C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\README.txt 2017-03-10 12:44 - 2017-03-11 02:01 - 00000077 _____ C:\Users\Default User\AppData\Local\README.txt 2017-03-10 12:42 - 2017-03-11 02:15 - 00000077 _____ C:\Users\Public\Documents\README.txt 2017-03-10 12:42 - 2017-03-11 02:15 - 00000077 _____ C:\Users\Public\Desktop\README.txt 2017-03-10 12:42 - 2017-03-11 02:15 - 00000077 _____ C:\ProgramData\Microsoft\Windows\Start Menu\README.txt 2017-03-10 12:41 - 2017-03-10 12:41 - 00000077 _____ C:\Program Files\README.txt 2017-03-10 12:25 - 2017-03-10 12:25 - 00000077 _____ C:\Program Files\Common Files\README.txt AlternateDataStreams: C:\ProgramData\Temp:B755D674 [194] AlternateDataStreams: C:\Users\Все пользователи\Temp:B755D674 [194] Reboot: 2. Нажмите Файл – Сохранить как3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool 4. Укажите Тип файла – Все файлы (*.*) 5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить 6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении. Обратите внимание, что будет выполнена перезагрузка компьютера. Ссылка на комментарий Поделиться на другие сайты More sharing options...
yazva Опубликовано 22 марта, 2017 Автор Share Опубликовано 22 марта, 2017 вот Fixlog.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 22 марта, 2017 Share Опубликовано 22 марта, 2017 С расшифровкой помочь не сможем Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти