Алексей нск Опубликовано 25 апреля, 2017 Share Опубликовано 25 апреля, 2017 скачал Farbar и произвел сканирование, что делать дальше? 11111т.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
Mark D. Pearlstone Опубликовано 25 апреля, 2017 Share Опубликовано 25 апреля, 2017 Порядок оформления запроса о помощи Ссылка на комментарий Поделиться на другие сайты More sharing options...
Алексей нск Опубликовано 25 апреля, 2017 Автор Share Опубликовано 25 апреля, 2017 требуемые файлы Порядок оформления запроса о помощи вроде все выполнил report1.log report2.log CollectionLog-2017.04.25-20.57.zip Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 25 апреля, 2017 Share Опубликовано 25 апреля, 2017 Выполните скрипт в AVZ begin RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','C5C8032A-14D9-4A3A-BF2C-6D9565A69C80'); DeleteFile('C:\Documents and Settings\User3\Local Settings\Application Data\Adobe\PPAPI\C5C8032A-14D9-4A3A-BF2C-6D9565A69C80\5959792B-BF14-4179-BFC2-424226A4B141.exe','32'); DeleteFile('C:\Program Files\Common Files\AppDownloads\D2ED41D2-C4C6-4D49-AA39-A2894971480B.exe','32'); ExecuteSysClean; RebootWindows(false); end.Будет выполнена перезагрузка компьютера. Пожалуйста, выполните ЕЩЕ РАЗ правила, прикрепите к сообщению НОВЫЕ логи Autologger Ссылка на комментарий Поделиться на другие сайты More sharing options...
Алексей нск Опубликовано 25 апреля, 2017 Автор Share Опубликовано 25 апреля, 2017 Выполните скрипт в AVZ begin RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','C5C8032A-14D9-4A3A-BF2C-6D9565A69C80'); DeleteFile('C:\Documents and Settings\User3\Local Settings\Application Data\Adobe\PPAPI\C5C8032A-14D9-4A3A-BF2C-6D9565A69C80\5959792B-BF14-4179-BFC2-424226A4B141.exe','32'); DeleteFile('C:\Program Files\Common Files\AppDownloads\D2ED41D2-C4C6-4D49-AA39-A2894971480B.exe','32'); ExecuteSysClean; RebootWindows(false); end.Будет выполнена перезагрузка компьютера. Пожалуйста, выполните ЕЩЕ РАЗ правила, прикрепите к сообщению НОВЫЕ логи Autologger Если я что то делаю не так, то скажите конкретно что, я юзер в компах к сожалению новые лого CollectionLog-2017.04.25-21.27.zip report1.log report2.log Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 25 апреля, 2017 Share Опубликовано 25 апреля, 2017 Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. 2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files. 3. Нажмите кнопку Scan. 4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. 5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt). 6. Отчеты, полученные в пп. 4 и 5, заархивируйте (в один архив) и прикрепите к сообщению. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Алексей нск Опубликовано 25 апреля, 2017 Автор Share Опубликовано 25 апреля, 2017 так? Рабочий стол.rar Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 25 апреля, 2017 Share Опубликовано 25 апреля, 2017 1. Откройте Блокнот и скопируйте в него приведенный ниже текст CreateRestorePoint: 2017-04-24 14:14 - 2017-04-24 14:14 - 0167936 _____ () C:\Documents and Settings\User3\Local Settings\Temp\radB3BB8.exe FF Extension: (SocialLife for Firefox™) - C:\Documents and Settings\User3\Application Data\Mozilla\Firefox\Profiles\6s6tpqtp.default\Extensions\slext@sl.dev [2015-07-31] [not signed] CHR Extension: (Smart Browser) - C:\Documents and Settings\User3\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\ihmgiclibbndffejedjimfjmfoabpcke [2015-07-31] OPR Extension: (Smart Browser) - C:\Documents and Settings\User3\Application Data\Opera Software\Opera Stable\Extensions\ihmgiclibbndffejedjimfjmfoabpcke [2015-07-31] Reboot: 2. Нажмите Файл – Сохранить как3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool 4. Укажите Тип файла – Все файлы (*.*) 5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить 6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении. Обратите внимание, что будет выполнена перезагрузка компьютера. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Алексей нск Опубликовано 25 апреля, 2017 Автор Share Опубликовано 25 апреля, 2017 1. Откройте Блокнот и скопируйте в него приведенный ниже текст CreateRestorePoint: 2017-04-24 14:14 - 2017-04-24 14:14 - 0167936 _____ () C:\Documents and Settings\User3\Local Settings\Temp\radB3BB8.exe FF Extension: (SocialLife for Firefox™) - C:\Documents and Settings\User3\Application Data\Mozilla\Firefox\Profiles\6s6tpqtp.default\Extensions\slext@sl.dev [2015-07-31] [not signed] CHR Extension: (Smart Browser) - C:\Documents and Settings\User3\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\ihmgiclibbndffejedjimfjmfoabpcke [2015-07-31] OPR Extension: (Smart Browser) - C:\Documents and Settings\User3\Application Data\Opera Software\Opera Stable\Extensions\ihmgiclibbndffejedjimfjmfoabpcke [2015-07-31] Reboot: 2. Нажмите Файл – Сохранить как3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool 4. Укажите Тип файла – Все файлы (*.*) 5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить 6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении. Обратите внимание, что будет выполнена перезагрузка компьютера. Fixlog.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 25 апреля, 2017 Share Опубликовано 25 апреля, 2017 С расшифровкой помочь не сможем Ссылка на комментарий Поделиться на другие сайты More sharing options...
Алексей нск Опубликовано 25 апреля, 2017 Автор Share Опубликовано 25 апреля, 2017 а распространение остановить возможно? Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 25 апреля, 2017 Share Опубликовано 25 апреля, 2017 Активного шифратора в логах нет. P.S. Не нужно вопросы и просьбы дублировать через ЛС Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти