Александр Панев Опубликовано 26 апреля, 2017 Share Опубликовано 26 апреля, 2017 Знакомые поймали вирус-шифровальщик. Просит написать на адрес 3048664056@qq.com Файлы зашифрованы с расширением .wallet 1. Сперва PC полечил в ручную, удалил из автозагрузки и компьютера файл с вирусом. 2. Проверил утилитой от касперского, вирусов больше не нашлось. 3. При проверки файла с вирусом находит вирус: Trojan-Ransom.Win32.Crusis.xg В приложении: 1. файл с вирусом (пароль 123) 2. Зашифрованный файл 3. Логи Строгое предупреждение от модератора "Mark D. Pearlstone" Не публикуйте вредоносные ссылки и файлы на форуме. csrs.exe.id-FC475758.3048664056@qq.com.zip CollectionLog-2017.04.26-16.26.zip Data recovery FILLs .txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 26 апреля, 2017 Share Опубликовано 26 апреля, 2017 Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. 2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files. 3. Нажмите кнопку Scan. 4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. 5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt). 6. Отчеты, полученные в пп. 4 и 5, заархивируйте (в один архив) и прикрепите к сообщению. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Александр Панев Опубликовано 26 апреля, 2017 Автор Share Опубликовано 26 апреля, 2017 Извиняюсь за ссылку на прикрепленный вирус. Логи в приложении FRST64_log.zip Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 26 апреля, 2017 Share Опубликовано 26 апреля, 2017 Вирус заархивируйте с паролем virus, выложите на dropmefiles.com и пришлите ссылку мне в личные сообщения Ссылка на комментарий Поделиться на другие сайты More sharing options...
Александр Панев Опубликовано 26 апреля, 2017 Автор Share Опубликовано 26 апреля, 2017 Вирус заархивируйте с паролем virus, выложите на dropmefiles.com и пришлите ссылку мне в личные сообщения Отправил. Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 27 апреля, 2017 Share Опубликовано 27 апреля, 2017 При наличии действующей лицензии на любой з продуктов компании создавайте запрос в техподдержку. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти