Перейти к содержанию

вирус зашифровал файлы в формат wncry


Рекомендуемые сообщения

1. Откройте Блокнот и скопируйте в него приведенный ниже текст

CreateRestorePoint:
CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
BHO-x32: No Name -> {8984B388-A5BB-4DF7-B274-77B879E179DB} -> No File
BHO-x32: No Name -> {D5FEC983-01DB-414a-9456-AF95AC9ED7B5} -> No File
2017-05-13 00:40 - 2017-05-13 00:40 - 03723264 ____S (Microsoft Corporation) C:\Windows\mssecsvc.exe
2017-05-12 19:30 - 2017-05-13 00:58 - 00000000 ___HD C:\Users\Все пользователи\sfvsuylvsds461
2017-05-12 19:30 - 2017-05-13 00:58 - 00000000 ___HD C:\ProgramData\sfvsuylvsds461
2017-05-12 21:06 - 2017-05-12 21:07 - 2584280 _____ () C:\Users\вадимка\AppData\Local\Temp\KB2593100A687CFC37.exe
2017-05-12 21:04 - 2017-05-12 21:05 - 2584280 _____ () C:\Users\вадимка\AppData\Local\Temp\KB45DB6AED47DBCEA6.exe
2017-05-12 21:06 - 2017-05-12 21:06 - 0399336 _____ (Mail.Ru) C:\Users\вадимка\AppData\Local\Temp\KB50C2F0CC6606801.exe
Task: {1EB2AE7A-DA97-4605-9C68-60FDAE02BAF4} - \Microsoft\Windows\Windows Activation Technologies\ValidationTask -> No File <==== ATTENTION
Task: {9A8176ED-F91E-466E-889C-DCF069B81C67} - \Microsoft\Windows\Windows Activation Technologies\ValidationTaskDeadline -> No File <==== ATTENTION
Task: {D00FEB2C-AB0D-4167-B3E5-BE8F947022B3} - \green5newsorgaasdsm -> No File <==== ATTENTION
Reboot:
2. Нажмите ФайлСохранить как

3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool

4. Укажите Тип файлаВсе файлы (*.*)

5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить

6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

  • Обратите внимание, что будет выполнена перезагрузка компьютера.
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...