Алексей нск 0 Опубликовано 25 апреля, 2017 Share Опубликовано 25 апреля, 2017 скачал Farbar и произвел сканирование, что делать дальше? 11111т.txt Ссылка на сообщение Поделиться на другие сайты
Mark D. Pearlstone 1 528 Опубликовано 25 апреля, 2017 Share Опубликовано 25 апреля, 2017 Порядок оформления запроса о помощи Ссылка на сообщение Поделиться на другие сайты
Алексей нск 0 Опубликовано 25 апреля, 2017 Автор Share Опубликовано 25 апреля, 2017 требуемые файлы Порядок оформления запроса о помощи вроде все выполнил report1.log report2.log CollectionLog-2017.04.25-20.57.zip Ссылка на сообщение Поделиться на другие сайты
thyrex 1 411 Опубликовано 25 апреля, 2017 Share Опубликовано 25 апреля, 2017 Выполните скрипт в AVZ begin RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','C5C8032A-14D9-4A3A-BF2C-6D9565A69C80'); DeleteFile('C:\Documents and Settings\User3\Local Settings\Application Data\Adobe\PPAPI\C5C8032A-14D9-4A3A-BF2C-6D9565A69C80\5959792B-BF14-4179-BFC2-424226A4B141.exe','32'); DeleteFile('C:\Program Files\Common Files\AppDownloads\D2ED41D2-C4C6-4D49-AA39-A2894971480B.exe','32'); ExecuteSysClean; RebootWindows(false); end.Будет выполнена перезагрузка компьютера. Пожалуйста, выполните ЕЩЕ РАЗ правила, прикрепите к сообщению НОВЫЕ логи Autologger Ссылка на сообщение Поделиться на другие сайты
Алексей нск 0 Опубликовано 25 апреля, 2017 Автор Share Опубликовано 25 апреля, 2017 Выполните скрипт в AVZ begin RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','C5C8032A-14D9-4A3A-BF2C-6D9565A69C80'); DeleteFile('C:\Documents and Settings\User3\Local Settings\Application Data\Adobe\PPAPI\C5C8032A-14D9-4A3A-BF2C-6D9565A69C80\5959792B-BF14-4179-BFC2-424226A4B141.exe','32'); DeleteFile('C:\Program Files\Common Files\AppDownloads\D2ED41D2-C4C6-4D49-AA39-A2894971480B.exe','32'); ExecuteSysClean; RebootWindows(false); end.Будет выполнена перезагрузка компьютера. Пожалуйста, выполните ЕЩЕ РАЗ правила, прикрепите к сообщению НОВЫЕ логи Autologger Если я что то делаю не так, то скажите конкретно что, я юзер в компах к сожалению новые лого CollectionLog-2017.04.25-21.27.zip report1.log report2.log Ссылка на сообщение Поделиться на другие сайты
thyrex 1 411 Опубликовано 25 апреля, 2017 Share Опубликовано 25 апреля, 2017 Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. 2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files. 3. Нажмите кнопку Scan. 4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. 5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt). 6. Отчеты, полученные в пп. 4 и 5, заархивируйте (в один архив) и прикрепите к сообщению. Ссылка на сообщение Поделиться на другие сайты
Алексей нск 0 Опубликовано 25 апреля, 2017 Автор Share Опубликовано 25 апреля, 2017 так? Рабочий стол.rar Ссылка на сообщение Поделиться на другие сайты
thyrex 1 411 Опубликовано 25 апреля, 2017 Share Опубликовано 25 апреля, 2017 1. Откройте Блокнот и скопируйте в него приведенный ниже текст CreateRestorePoint: 2017-04-24 14:14 - 2017-04-24 14:14 - 0167936 _____ () C:\Documents and Settings\User3\Local Settings\Temp\radB3BB8.exe FF Extension: (SocialLife for Firefox™) - C:\Documents and Settings\User3\Application Data\Mozilla\Firefox\Profiles\6s6tpqtp.default\Extensions\slext@sl.dev [2015-07-31] [not signed] CHR Extension: (Smart Browser) - C:\Documents and Settings\User3\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\ihmgiclibbndffejedjimfjmfoabpcke [2015-07-31] OPR Extension: (Smart Browser) - C:\Documents and Settings\User3\Application Data\Opera Software\Opera Stable\Extensions\ihmgiclibbndffejedjimfjmfoabpcke [2015-07-31] Reboot: 2. Нажмите Файл – Сохранить как3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool 4. Укажите Тип файла – Все файлы (*.*) 5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить 6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении. Обратите внимание, что будет выполнена перезагрузка компьютера. Ссылка на сообщение Поделиться на другие сайты
Алексей нск 0 Опубликовано 25 апреля, 2017 Автор Share Опубликовано 25 апреля, 2017 1. Откройте Блокнот и скопируйте в него приведенный ниже текст CreateRestorePoint: 2017-04-24 14:14 - 2017-04-24 14:14 - 0167936 _____ () C:\Documents and Settings\User3\Local Settings\Temp\radB3BB8.exe FF Extension: (SocialLife for Firefox™) - C:\Documents and Settings\User3\Application Data\Mozilla\Firefox\Profiles\6s6tpqtp.default\Extensions\slext@sl.dev [2015-07-31] [not signed] CHR Extension: (Smart Browser) - C:\Documents and Settings\User3\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\ihmgiclibbndffejedjimfjmfoabpcke [2015-07-31] OPR Extension: (Smart Browser) - C:\Documents and Settings\User3\Application Data\Opera Software\Opera Stable\Extensions\ihmgiclibbndffejedjimfjmfoabpcke [2015-07-31] Reboot: 2. Нажмите Файл – Сохранить как3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool 4. Укажите Тип файла – Все файлы (*.*) 5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить 6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении. Обратите внимание, что будет выполнена перезагрузка компьютера. Fixlog.txt Ссылка на сообщение Поделиться на другие сайты
thyrex 1 411 Опубликовано 25 апреля, 2017 Share Опубликовано 25 апреля, 2017 С расшифровкой помочь не сможем Ссылка на сообщение Поделиться на другие сайты
Алексей нск 0 Опубликовано 25 апреля, 2017 Автор Share Опубликовано 25 апреля, 2017 а распространение остановить возможно? Ссылка на сообщение Поделиться на другие сайты
thyrex 1 411 Опубликовано 25 апреля, 2017 Share Опубликовано 25 апреля, 2017 Активного шифратора в логах нет. P.S. Не нужно вопросы и просьбы дублировать через ЛС Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти