vshingel Опубликовано 31 октября, 2018 Опубликовано 31 октября, 2018 Вирус зашифровал все файлы на компьютере, обработал Kaspersky объекты удалены. Собрал логи, что делать дальше? CollectionLog-2018.10.31-17.23.zip report1.log report2.log
thyrex Опубликовано 31 октября, 2018 Опубликовано 31 октября, 2018 Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. 2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files. 3. Нажмите кнопку Scan. 4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. 5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt). 6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.
vshingel Опубликовано 1 ноября, 2018 Автор Опубликовано 1 ноября, 2018 Спасибо. Все сделал. Отчет.rar
thyrex Опубликовано 1 ноября, 2018 Опубликовано 1 ноября, 2018 С расшифровкой помочь не сможем. 1. Выделите следующий код: Start:: CreateRestorePoint: 2018-10-31 15:43 - 2018-10-31 16:12 - 000000000 __SHD C:\Users\Все пользователи\SysWOW64 2018-10-31 15:43 - 2018-10-31 16:12 - 000000000 __SHD C:\ProgramData\SysWOW64 2018-10-31 15:43 - 2018-10-31 16:01 - 000000000 __SHD C:\Users\Все пользователи\Resources 2018-10-31 15:43 - 2018-10-31 16:01 - 000000000 __SHD C:\ProgramData\Resources 2018-10-31 15:43 - 2018-10-31 15:43 - 006220854 _____ C:\Users\Виктор\AppData\Roaming\3F1E842D3F1E842D.bmp 2018-10-31 15:43 - 2018-10-31 15:43 - 000004150 _____ C:\Users\Виктор\Desktop\README8.txt 2018-10-31 15:43 - 2018-10-31 15:43 - 000004150 _____ C:\Users\Виктор\Desktop\README7.txt 2018-10-31 15:43 - 2018-10-31 15:43 - 000004150 _____ C:\Users\Виктор\Desktop\README6.txt 2018-10-31 15:43 - 2018-10-31 15:43 - 000004150 _____ C:\Users\Виктор\Desktop\README5.txt 2018-10-31 15:43 - 2018-10-31 15:43 - 000004150 _____ C:\Users\Виктор\Desktop\README4.txt 2018-10-31 15:43 - 2018-10-31 15:43 - 000004150 _____ C:\Users\Виктор\Desktop\README3.txt 2018-10-31 15:43 - 2018-10-31 15:43 - 000004150 _____ C:\Users\Виктор\Desktop\README10.txt 2018-10-31 14:07 - 2018-10-31 16:01 - 000000000 __SHD C:\Users\Все пользователи\Windows 2018-10-31 14:07 - 2018-10-31 16:01 - 000000000 __SHD C:\ProgramData\Windows Reboot: End:: 2. Скопируйте выделенный текст (правая кнопка мыши – Копировать).3. Запустите Farbar Recovery Scan Tool. 4. Нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении. Обратите внимание: будет выполнена перезагрузка компьютера.
vshingel Опубликовано 2 ноября, 2018 Автор Опубликовано 2 ноября, 2018 Написал вопрос, он пропал. Извиняюсь но не понятно следующее: скопировать текст могу,(п. 1,2) не понимаю куда его вставить. Пункты 3,4 понятны. Проясните пожалуйста.
regist Опубликовано 2 ноября, 2018 Опубликовано 2 ноября, 2018 никуда вставлять не надо. Просто делайте, что написано.
vshingel Опубликовано 2 ноября, 2018 Автор Опубликовано 2 ноября, 2018 Сделал Fixlog_02-11-2018 12.34.08.txt
thyrex Опубликовано 2 ноября, 2018 Опубликовано 2 ноября, 2018 Мусор почистили. Остальное не в наших силах.
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти