TLK Опубликовано 15 октября, 2018 Опубликовано 15 октября, 2018 Добрый день, зашифровали файлы логи прилагаю и файла что нашли. Строгое предупреждение от модератора thyrex Вирусное вложение удалено CollectionLog-2018.10.15-15.57.zip
regist Опубликовано 15 октября, 2018 Опубликовано 15 октября, 2018 Пример зашифрованного файла и HOW TO RETURN FILES.TXT тоже прикрепите. "Пофиксите" в HijackThis: O4 - HKCU\..\Run: [TKkSNYcSIApyI] = C:\Windows\system32\notepad.exe "C:\Users\Администратор\HOW TO RETURN FILES.TXT" O4 - HKLM\..\Run: [Acronis Scheduler2 Service] = C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedhlp.exe (file missing) O4 - HKLM\..\Run: [RTHDVCPL] = C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe -s (file missing) O4 - HKLM\..\Run: [TrayMonitor.exe] = C:\Program Files (x86)\Acronis\TrayMonitor\TrayMonitor.exe (file missing) O4-32 - HKLM\..\Run: [AcronisTibMounterMonitor] = C:\Program Files (x86)\Common Files\Acronis\TibMounter\TibMounterMonitor.exe (file missing) O4-32 - HKLM\..\Run: [BackupAndRecoveryMonitor.exe] = C:\Program Files (x86)\Acronis\BackupAndRecovery\BackupAndRecoveryMonitor.exe (file missing) O4-32 - HKLM\..\Run: [USB3MON] = C:\Program Files (x86)\Intel\Intel(R) USB 3.0 3.1 eXtensible Host Controller Driver\Application\iusb3mon.exe (file missing) O23 - Service S2: Acronis Remote Agent Service - (AcronisAgent) - C:\Program Files (x86)\Common Files\Acronis\Agent\agent.exe (file missing) O23 - Service S2: Acronis Removable Storage Management Service - (ARSM) - C:\Program Files (x86)\Acronis\ARSM\arsm.exe (file missing) O23 - Service S2: Acronis Scheduler2 Service - (AcrSch2Svc) - C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedul2.exe (file missing) O23 - Service S2: TeamViewer 12 - (TeamViewer) - C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (file missing) + Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.Нажмите кнопку Scan.После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
thyrex Опубликовано 15 октября, 2018 Опубликовано 15 октября, 2018 Записка и примеры файлов были в удаленном архиве. Это Scarab-DiskDoctor
TLK Опубликовано 16 октября, 2018 Автор Опубликовано 16 октября, 2018 Записка и примеры файлов были в удаленном архиве. Это Scarab-DiskDoctor Да все верно, там в архиве все было, постараюсь найти.
regist Опубликовано 16 октября, 2018 Опубликовано 16 октября, 2018 Да все верно, там в архиве все было, постараюсь найти. уже не надо. По поводу рассшифровки при наличии лицензии на любой из продуктов Касперского создайте запрос на расшифровку. а по поводу чистки системы жду После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
TLK Опубликовано 16 октября, 2018 Автор Опубликовано 16 октября, 2018 Да все верно, там в архиве все было, постараюсь найти.уже не надо. По поводу рассшифровки при наличии лицензии на любой из продуктов Касперского создайте запрос на расшифровку. а по поводу чистки системы жду После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. К сожалению нету, продуктов касперского.
regist Опубликовано 16 октября, 2018 Опубликовано 16 октября, 2018 После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. всё ещё жду. К сожалению нету, продуктов касперского. нужны не продукты, а лицензия. Если есть лицензия другого вендора, то можете попробовать обратиться к нему.
RPioneer Опубликовано 19 ноября, 2018 Опубликовано 19 ноября, 2018 kmscom нарушение П2 Общих Правил Раздела
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти