Перейти к содержанию

Зашифрован Wana Decryptor'ом


Рекомендуемые сообщения

Модный нынче шифратор Wana Decryptor

 прикладываю все, что есть.

и ссылка: http://virusinfo.info/virusdetector/report.php?md5=BA84C6F5EBF55ED3991BD7CC4F3C64E7

CollectionLog-2017.05.13-20.49.zip

Addition.txt

FRST.txt

Shortcut.txt

Ссылка на комментарий
Поделиться на другие сайты

1)

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    CreateRestorePoint:
    HKU\S-1-5-21-2161359591-1573362287-2244748491-1000\...\Run: [AdobeBridge] => [X]
    HKU\S-1-5-21-2161359591-1573362287-2244748491-1000\...\MountPoints2: {2ed13fc2-956c-11e2-bf54-806e6f6e6963} - D:\InstAll.exe
    HKU\S-1-5-21-2161359591-1573362287-2244748491-1000\...\MountPoints2: {999d4980-d758-11e2-bb61-3085a9773ce0} - F:\AutoRun.exe
    HKU\S-1-5-21-2161359591-1573362287-2244748491-1000\...\MountPoints2: {999d4996-d758-11e2-bb61-3085a9773ce0} - F:\AutoRun.exe
    HKU\S-1-5-21-2161359591-1573362287-2244748491-1000\...\MountPoints2: {fbd5e869-d8dd-11e2-90a1-3085a9773ce0} - F:\AutoRun.exe
    HKU\S-1-5-21-2161359591-1573362287-2244748491-1000\...\MountPoints2: {fbd5e898-d8dd-11e2-90a1-001e101f7f74} - F:\AutoRun.exe
    HKU\S-1-5-21-2161359591-1573362287-2244748491-1001\...\MountPoints2: {2ed13fc2-956c-11e2-bf54-806e6f6e6963} - D:\InstAll.exe
    2017-05-12 15:04 - 2017-05-11 20:13 - 01440054 _____ C:\Users\UpdatusUser\Desktop\@WanaDecryptor@.bmp
    2017-05-12 15:04 - 2017-05-11 20:13 - 01440054 _____ C:\Users\Default\Desktop\@WanaDecryptor@.bmp
    2017-05-12 15:04 - 2017-05-11 20:13 - 01440054 _____ C:\Users\Default User\Desktop\@WanaDecryptor@.bmp
    2017-05-12 14:51 - 2017-05-12 12:50 - 00000719 _____ C:\Users\Пользователь\AppData\Local\@WanaDecryptor@.exe.lnk
    2017-05-12 14:51 - 2017-05-12 12:49 - 00000933 _____ C:\Users\Пользователь\AppData\Local\@Please_Read_Me@.txt
    2017-05-12 14:51 - 2017-05-12 02:22 - 00245760 _____ (Microsoft Corporation) C:\@WanaDecryptor@.exe
    2017-05-12 12:49 - 2017-05-13 01:21 - 00000000 ___HD C:\ProgramData\iibckpmhnzxpgnr524
    
    
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.[/code]
 

2) Поставьте обновление KB4019263  
И в будущем не забывайте своевременно обновляться.

 

3)

Skype Click to Call (HKLM-x32\...\{873F8E7C-10E6-449F-BD7E-5FBA7C8E1C9B}) (Version: 8.5.0.9167 - Microsoft Corporation)

советую деинсталировать.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...