Marat_Ady Опубликовано 30 августа, 2017 Share Опубликовано 30 августа, 2017 Добрый день! Принесли флешку с подозрением на вирус Crypted000007. На ней были файлы с расширением Crypted000007. Проверил KIS 17.0.0.611 - ничего не обнаружил. В момент просмотра часть файлов была еще не зашифрована. Пока просматривали, вирус заработал и зашифровал уже те файлы, которые просматривали. Флешку сразу извлекли, запустили полную проверку диска С:, KIS ничего не нашел. В соответствии с рекомендациями, провел проверку KVRT, запустил Autologger, файлы высылаю. Вопрос: успел вирус заразить диск С:, как вылечить флешку? Спасибо report1.log report2.log CollectionLog-2017.08.30-12.47.zip Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 30 августа, 2017 Share Опубликовано 30 августа, 2017 Здравствуйте! Дополнительно: Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Отметьте галочкой также "Shortcut.txt". Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Marat_Ady Опубликовано 30 августа, 2017 Автор Share Опубликовано 30 августа, 2017 Результаты работы FRST: FRST.txt Shortcut.txt Addition.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 30 августа, 2017 Share Опубликовано 30 августа, 2017 Ничего плохого в логах не замечено. как вылечить флешку?Т.е. дешифровать поврежденные файлы? К сожалению, нечем помочь. Проверьте, включена ли эта настройка? Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10) Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt Прикрепите этот файл к своему следующему сообщению. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Marat_Ady Опубликовано 31 августа, 2017 Автор Share Опубликовано 31 августа, 2017 Эти настройки я сделал заранее, может они помогли. Файл сканирования: SecurityCheck.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 31 августа, 2017 Share Опубликовано 31 августа, 2017 ------------------------------- [ Windows ] ------------------------------- Internet Explorer 8.0.7601.17514 Внимание! Скачать обновления ^Онлайн установка. Последняя версия доступна при включенном обновлении Windows через интернет.^ --------------------------------- [ P2P ] --------------------------------- µTorrent v.3.5.0.43916 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента. ---------------------------- [ UnwantedApps ] ----------------------------- Unity Web Player v.5.3.5f1 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии. Возьмите на заметку: Рекомендации после удаления вредоносного ПО Ссылка на комментарий Поделиться на другие сайты More sharing options...
Marat_Ady Опубликовано 31 августа, 2017 Автор Share Опубликовано 31 августа, 2017 Спасибо! Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти