constanta Опубликовано 8 ноября, 2017 Share Опубликовано 8 ноября, 2017 (изменено) Случилась беда. Зашифровались все файлы. Просим помощи. Извините, если в чем-то ошибся. CollectionLog-2017.11.08-19.49.zip Изменено 8 ноября, 2017 пользователем constanta Ссылка на комментарий Поделиться на другие сайты More sharing options...
Mark D. Pearlstone Опубликовано 8 ноября, 2017 Share Опубликовано 8 ноября, 2017 Порядок оформления запроса о помощи Ссылка на комментарий Поделиться на другие сайты More sharing options...
constanta Опубликовано 8 ноября, 2017 Автор Share Опубликовано 8 ноября, 2017 Исправил Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 8 ноября, 2017 Share Опубликовано 8 ноября, 2017 SpyHunter удалите. Выполните скрипт в AVZ begin DeleteFile('C:\Users\1\AppData\Roaming\DIGITA~1\UPDATE~1\UPDATE~1.EXE','32'); DeleteFile('C:\Users\1\AppData\Roaming\DSite\UPDATE~1\UPDATE~1.EXE','32'); DeleteFile('C:\Windows\Tasks\DSite.job','32'); DeleteFile('C:\Windows\Tasks\Digital Sites.job','32'); DeleteFile('C:\Windows\system32\Tasks\DealPly','32'); DeleteFile('C:\Windows\system32\Tasks\DealPlyUpdate','32'); DeleteFile('C:\Windows\system32\Tasks\Digital Sites','32'); DeleteFile('C:\Windows\system32\Tasks\DSite','32'); DeleteFile('C:\Program Files\DealPly\DealPlyUpdate.exe','32'); DeleteFile('C:\Users\1\AppData\Roaming\DealPly\UPDATE~1\UPDATE~1.EXE','32'); DeleteFile('C:\Windows\system32\Tasks\SpyHunter4Startup','32'); DeleteFile('C:\Windows\system32\DRIVERS\BDArKit.sys','32'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(false); end.Будет выполнена перезагрузка компьютера. Пожалуйста, ЕЩЕ РАЗ запустите Autologger, прикрепите к следующему сообщению НОВЫЕ логи. Ссылка на комментарий Поделиться на другие сайты More sharing options...
constanta Опубликовано 8 ноября, 2017 Автор Share Опубликовано 8 ноября, 2017 Все сделал. Вот новые логи. CollectionLog-2017.11.08-20.31.zip Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 8 ноября, 2017 Share Опубликовано 8 ноября, 2017 Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. 2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files. 3. Нажмите кнопку Scan. 4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. 5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt). 6. Отчеты, полученные в пп. 4 и 5, заархивируйте (в один архив) и прикрепите к сообщению. Ссылка на комментарий Поделиться на другие сайты More sharing options...
constanta Опубликовано 8 ноября, 2017 Автор Share Опубликовано 8 ноября, 2017 Сделал. Desktop.rar Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 8 ноября, 2017 Share Опубликовано 8 ноября, 2017 1. Откройте Блокнот и скопируйте в него приведенный ниже текст CreateRestorePoint: 2017-11-07 17:32 - 2017-11-07 17:32 - 000000372 _____ C:\Users\1\Documents\README.txt 2017-11-07 17:29 - 2017-11-07 17:29 - 000000372 _____ C:\Users\1\Desktop\README.txt 2017-11-07 17:28 - 2017-11-07 17:28 - 000000372 _____ C:\Users\1\AppData\README.txt 2017-11-07 17:27 - 2017-11-07 17:32 - 000000372 _____ C:\Users\1\AppData\Local\README.txt 2017-11-07 17:23 - 2017-11-07 17:32 - 000000372 _____ C:\Users\Public\README.txt 2017-11-07 17:23 - 2017-11-07 17:32 - 000000372 _____ C:\Users\Public\Downloads\README.txt 2017-11-07 17:23 - 2017-11-07 17:32 - 000000372 _____ C:\Users\Default\README.txt 2017-11-07 17:23 - 2017-11-07 17:32 - 000000372 _____ C:\Users\Default\Downloads\README.txt 2017-11-07 17:23 - 2017-11-07 17:32 - 000000372 _____ C:\Users\Default\Documents\README.txt 2017-11-07 17:23 - 2017-11-07 17:32 - 000000372 _____ C:\Users\Default\Desktop\README.txt 2017-11-07 17:23 - 2017-11-07 17:32 - 000000372 _____ C:\Users\Default\AppData\Roaming\README.txt 2017-11-07 17:23 - 2017-11-07 17:32 - 000000372 _____ C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\README.txt 2017-11-07 17:23 - 2017-11-07 17:32 - 000000372 _____ C:\Users\Default\AppData\README.txt 2017-11-07 17:23 - 2017-11-07 17:32 - 000000372 _____ C:\Users\Default\AppData\Local\README.txt 2017-11-07 17:23 - 2017-11-07 17:32 - 000000372 _____ C:\Users\Default User\Downloads\README.txt 2017-11-07 17:23 - 2017-11-07 17:32 - 000000372 _____ C:\Users\Default User\Documents\README.txt 2017-11-07 17:23 - 2017-11-07 17:32 - 000000372 _____ C:\Users\Default User\Desktop\README.txt 2017-11-07 17:23 - 2017-11-07 17:32 - 000000372 _____ C:\Users\Default User\AppData\Roaming\README.txt 2017-11-07 17:23 - 2017-11-07 17:32 - 000000372 _____ C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\README.txt 2017-11-07 17:23 - 2017-11-07 17:32 - 000000372 _____ C:\Users\Default User\AppData\README.txt 2017-11-07 17:23 - 2017-11-07 17:32 - 000000372 _____ C:\Users\Default User\AppData\Local\README.txt 2017-11-07 17:23 - 2017-11-07 17:32 - 000000372 _____ C:\Users\1\README.txt 2017-11-07 17:23 - 2017-11-07 17:32 - 000000372 _____ C:\Users\1\Downloads\README.txt 2017-11-07 17:23 - 2017-11-07 17:32 - 000000372 _____ C:\Users\1\AppData\Roaming\Microsoft\Windows\Start Menu\README.txt 2017-11-07 12:34 - 2017-11-07 17:32 - 000000372 _____ C:\Users\Все пользователи\README.txt 2017-11-07 12:34 - 2017-11-07 17:32 - 000000372 _____ C:\Users\Public\Documents\README.txt 2017-11-07 12:34 - 2017-11-07 17:32 - 000000372 _____ C:\Users\Public\Desktop\README.txt 2017-11-07 12:34 - 2017-11-07 17:32 - 000000372 _____ C:\ProgramData\README.txt CHR HKLM\...\Chrome\Extension: [fidibeiehaokohhbnkdjmkcapgnndfkc] - hxxps://clients2.google.com/service/update2/crx CHR HKLM\...\Chrome\Extension: [gndaciceccgapjhpniecknjlmmlanaem] - hxxps://clients2.google.com/service/update2/crx CHR HKLM\...\Chrome\Extension: [jkagakiplhpgacmegfblcddbckenmiio] - hxxps://clients2.google.com/service/update2/crx CHR HKLM\...\Chrome\Extension: [kjlpdpfmpoggibmjgmbaoidffidifakh] - hxxps://clients2.google.com/service/update2/crx CHR HKLM\...\Chrome\Extension: [odkmedfomghphdnmmemhkpoanggcfbbe] - hxxps://clients2.google.com/service/update2/crx S2 BDKVRTP; "C:\Program Files\Baidu\BaiduSd\3.0.0.4605\BaiduSdSvc.exe" -r [X] S4 d3dadapter; C:\Windows\System32\svchost.exe [20992 2009-07-14] (Microsoft Corporation) <==== ATTENTION (no ServiceDLL) Task: {31A10B30-44D2-4DB5-A1E6-06ADB128B0EF} - \DealPly -> No File <==== ATTENTION Task: {772647D0-1B31-4505-B5A5-A8E4E54489EC} - \DealPlyUpdate -> No File <==== ATTENTION Reboot: 2. Нажмите Файл – Сохранить как3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool 4. Укажите Тип файла – Все файлы (*.*) 5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить 6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении. Обратите внимание, что будет выполнена перезагрузка компьютера. Ссылка на комментарий Поделиться на другие сайты More sharing options...
constanta Опубликовано 9 ноября, 2017 Автор Share Опубликовано 9 ноября, 2017 Сделал, как просили. Fixlog.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 9 ноября, 2017 Share Опубликовано 9 ноября, 2017 Мусор почистили. С расшифровкой помочь не сможем. Ссылка на комментарий Поделиться на другие сайты More sharing options...
constanta Опубликовано 9 ноября, 2017 Автор Share Опубликовано 9 ноября, 2017 (изменено) Спасибо. Очень жаль. Может подскажите, где ещё попробовать помощи попросить? Изменено 9 ноября, 2017 пользователем constanta Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 9 ноября, 2017 Share Опубликовано 9 ноября, 2017 Расшифровка есть только у злодеев и у их посредников, которые покупают у них ключи расшифровки и перепродают пострадавшим за большую сумму Ссылка на комментарий Поделиться на другие сайты More sharing options...
constanta Опубликовано 9 ноября, 2017 Автор Share Опубликовано 9 ноября, 2017 Швах. Большое спасибо за помощь. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти