Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочкой также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 

  • Согласен 1
Опубликовано

1) Обновление поставьте http://www.catalog.update.microsoft.com/Search.aspx?q=KB4012212
И в будущем не забывайте своевременно обновляться.

 

2)

SpyHunter 4 (HKLM\...\SpyHunter) (Version: 4.26.12.4815 - Enigma Software Group, LLC)

деинсталируйте.

 

3)

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    CreateRestorePoint:
    HKU\S-1-5-21-3991956942-1926826917-2480983060-1001\...\MountPoints2: {17699361-12de-11e7-8b5f-001a4b9190f4} - F:\setup.exe
    FF Plugin: @ieinspector.com/ha_plugin -> D:\HTTPAnalyzerFullV7\firefox\Components [No File]
    2017-05-13 12:35 - 2017-05-13 12:35 - 00000000 ____D C:\Users\desert\AppData\Roaming\Enigma Software Group
    2017-05-13 12:33 - 2017-05-13 12:33 - 00000000 ____D C:\Program Files\Enigma Software Group
    2017-05-12 22:31 - 2017-05-11 20:13 - 01440054 _____ C:\Users\Default\Desktop\@WanaDecryptor@.bmp
    2017-05-12 22:31 - 2017-05-11 20:13 - 01440054 _____ C:\Users\Default User\Desktop\@WanaDecryptor@.bmp
    2017-05-12 22:06 - 2017-05-12 21:57 - 00000933 _____ C:\Users\desert\Downloads\@Please_Read_Me@.txt
    2017-05-12 22:06 - 2017-05-12 21:57 - 00000933 _____ C:\Users\desert\AppData\Local\@Please_Read_Me@.txt
    2017-05-12 22:06 - 2017-05-12 21:57 - 00000933 _____ C:\Users\desert\@Please_Read_Me@.txt
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.[/code]
 
  • Согласен 1
Опубликовано

Выполните скрипт в AVZ при наличии доступа в интернет:

var
LogPath : string;
ScriptPath : string;

begin
 LogPath := GetAVZDirectory + 'log\avz_log.txt';
 if FileExists(LogPath) Then DeleteFile(LogPath);
 ScriptPath := GetAVZDirectory +'ScanVuln.txt';

  if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
    if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
       ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
       exit;
      end;
  end;
 if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.

После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.

Выполните рекомендации после лечения.
 

 

Больше помочь нечем, расшифровки пока нет.

  • Согласен 1

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Сергей Паршков
      Автор Сергей Паршков
      Лицензионный антивирус касперский интернет секъюрити 13 не справился, зашифровались файлы в формат в WNCRY, как расшифровать?
       

      Сообщение от модератора Mark D. Pearlstone Внимательно читайте правила раздела! Евгений Касперский не помогает вылечиться от вирусов.
    • Ksenzow_Anton
      Автор Ksenzow_Anton
      Все файлы зашифровались в формат в WNCRY. 

    • Aleshkas
      Автор Aleshkas
      Доброго времени суток!
      Шифровальщик WNCRY закодировал файлы. Вируса уже вроде нет.
       
      CollectionLog-2017.05.20-23.55.zip
    • Чикунов Михаил
      Автор Чикунов Михаил
      Здравствуйте. Файлы зашифровались в формат в WNCRY.
       
      CollectionLog-2017.05.13-08.36.zip
    • Whale
      Автор Whale
      Добрый день.
      Напал при неизвестных обстоятельсвах  @WanaDecryptor@.
      Просьба помочь в декодировании файлов. 
      Проверку антивирусом произвел. По схеме действую.
       
      - Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.
      Сделал -  
      Файл успешно загружен
      MD5 карантина: E628CEA427C9B1002C5E4E540E9BE19F
      Размер файла: 82489486 байт
      Ссылка на результаты анализа:Результаты анализа карантина
      Тема для обсуждения результатов анализа: Результаты анализа карантина
      Результаты анализа будут доступны через 20-30 минут. Если Вы указали свой email при загрузке, то по указанному адресу при завершении анализа будет выслано информационное сообщение.
      https://virusinfo.info/virusdetector/report.php?md5=E628CEA427C9B1002C5E4E540E9BE19F
      https://virusinfo.info/showthread.php?t=212106
      CollectionLog-2017.05.15-20.19.zip
×
×
  • Создать...