Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте, проблема такова. Примерно год назад моя сестра подхватила вирус на пк, как это было не знаю. Виндоус переустановили, вирус удален, зашифрованные файлы остались.

Файлы зашифрованы вот так: P9150036.JPG.cripttt

CollectionLog-2018.04.29-21.29.zip

Опубликовано

Деинсталлируйте:

 

360 Total Security

Unity Web Player

Zaxar Games Browser 4 

Амиго

Кнопка "Яндекс" на панели задач

Менеджер браузеров

 

 

Пофиксите следующие строчки в HiJackThis 

O22 - Task: Phoenix Browser Updater - C:\Users\Misha\AppData\Local\Phoenix Browser Updater\Phoenix Browser Updater.exe --silent --id=basev110201617 --sub-id=76 (file missing)
  • Запустите его (в ОС Windows Vista/7/8/8.1/10 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Сканировать" и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[s00].txt.
  • Прикрепите отчет к своему следующему сообщению.
 
Подробнее читайте в этом руководстве.
 
Опубликовано (изменено)

 

Деинсталлируйте:

 

360 Total Security

Unity Web Player

Zaxar Games Browser 4 

Амиго

Кнопка "Яндекс" на панели задач

Менеджер браузеров

 

 

Пофиксите следующие строчки в HiJackThis 

O22 - Task: Phoenix Browser Updater - C:\Users\Misha\AppData\Local\Phoenix Browser Updater\Phoenix Browser Updater.exe --silent --id=basev110201617 --sub-id=76 (file missing)
  • Запустите его (в ОС Windows Vista/7/8/8.1/10 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Сканировать" и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[s00].txt.
  • Прикрепите отчет к своему следующему сообщению.
 
Подробнее читайте в этом руководстве.

 

Все удалил, сделал лог как показано через хиджак и лог Adw

AdwCleanerS00.txt

HiJackThis.log

Изменено пользователем DoomBringer.w3
Опубликовано
Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.
Опубликовано

 

Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.

 

Прикрепил два отчета до перезагрузки и после перезагрузки

AdwCleanerC01.txt

AdwCleanerS01.txt

Опубликовано
Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".

Нажмите кнопку Scan.

После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.

Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.


3munStB.png
Опубликовано

 

Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.
 
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
  • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
  • Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".
  • Нажмите кнопку Scan.
  • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
  • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
3munStB.png

 

Addition.txt

FRST.txt

Опубликовано
ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!

 


  • Временно выгрузите антивирус, файрволл и прочее защитное ПО.


  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:



CreateRestorePoint:
CloseProcesses:
GroupPolicy: Restriction <==== ATTENTION
GroupPolicy\User: Restriction <==== ATTENTION
C:\Users\Misha\AppData\Local\Google\Chrome\User Data\Default\Extensions\ccfifbojenkenpkmnbnndeadpfdiffof
C:\Users\Misha\AppData\Roaming\Opera Software\Opera Stable\Extensions\mhljmbhdpcbofeflpfiehajciopgajen
2018-04-29 22:11 - 2016-11-04 21:19 - 000000000 ____D C:\Program Files (x86)\360
2018-04-27 15:01 - 2017-12-26 00:47 - 000000000 ____D C:\Users\Misha\AppData\Roaming\360DrvMgr
C:\Users\Misha\Desktop\Очистка временных файлов.lnk
C:\Users\Misha\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\7e8a624209339668\Амиго.lnk



  • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!


  • Обратите внимание, что компьютер будет перезагружен.


  • Внимание! Если на рабочем столе будет создан архив Дата_время.zip, то загрузите этот архив через данную форму

 

 

Опубликовано

 

ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!
 
  • Временно выгрузите антивирус, файрволл и прочее защитное ПО.
  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
CreateRestorePoint:
CloseProcesses:
GroupPolicy: Restriction <==== ATTENTION
GroupPolicy\User: Restriction <==== ATTENTION
C:\Users\Misha\AppData\Local\Google\Chrome\User Data\Default\Extensions\ccfifbojenkenpkmnbnndeadpfdiffof
C:\Users\Misha\AppData\Roaming\Opera Software\Opera Stable\Extensions\mhljmbhdpcbofeflpfiehajciopgajen
2018-04-29 22:11 - 2016-11-04 21:19 - 000000000 ____D C:\Program Files (x86)\360
2018-04-27 15:01 - 2017-12-26 00:47 - 000000000 ____D C:\Users\Misha\AppData\Roaming\360DrvMgr
C:\Users\Misha\Desktop\Очистка временных файлов.lnk
C:\Users\Misha\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\7e8a624209339668\Амиго.lnk
  • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.
  • Внимание! Если на рабочем столе будет создан архив Дата_время.zip, то загрузите этот архив через данную форму

 

Fixlog.txt

Опубликовано

А теперь купите себе внешний жёсткий диск и скопируйте на него все важные файлы и храните его на полочке.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • lan09
      Автор lan09
      После вирусной активности все файлы фотографий были зашифрованы и не открываются. Расширение файлов изменено на cripttt.

      Система переустановлена. Сyreit на D ничего не нашел. Похоже что остается только дешифровать файлы JPG.
      CollectionLog-2016.12.06-21.04.zip
    • SergIv
      Автор SergIv
      Доброго времени ! Вирус зашифровал документы и картинки , превратив их в файлы с расширением cripttt. Лечение Kaspersky Internet Security не помогло . Лог файл прилагаю .
      Спасибо ! 
      CollectionLog-2016.11.18-13.35.zip
    • Kalmyn
      Автор Kalmyn
      Добрый день.
      Пользователь обнаружил, что у фотографий расширение cripttt и они не открываются.
      Естественно, в папке лежит файл CHTODELATVAM.txt с инструкцией куда переслать деньги.
      ОС не переустанавливали, KL_syscure.zip во вложении.
      Помогите, пожалуйста.
      KL_syscure.zip
    • Максим Колесник
      Автор Максим Колесник
      Что то занесло вирус  и теперь все родные мне фото не работают... ЧТО ДЕЛАТЬ?
            
       
    • leon_aa
      Автор leon_aa
      Здравствуйте. Скопировал архив фотографий со старого компьютера и не могу открыть их на новом ПК. Во всех фотографиях после расширения .jpg присутствует окончание .сripttt. Помогите разобраться с проблемой. В папках с фото есть текстовый документ под названием SHTODELATVAM со следующим содержанием: Напишите нам для разблокировки Ваших файлов: dsuoufygfdt@ro.ru
×
×
  • Создать...