Перейти к содержанию

Рекомендуемые сообщения

 

 

Добрый день. К продолжению моей истории.. Оказывается заражение было с другого пользователя этого компьютера. Я сделал заново ЛОГИ.

 

Есть ли что плохое?

Есть подозрение что в реестре есть запись о файле криптора FCSvybSJh. Пожалуйста проверьте логи.

CollectionLog-2019.01.30-09.45.zip

FRST.txt

Addition.txt

Ссылка на сообщение
Поделиться на другие сайты

  • Закройте и сохраните все открытые приложения.
  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt с поддержкой Unicode в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:

    Start::
    CreateRestorePoint:
    HKU\S-1-5-21-354352072-1416234432-3300955690-1004\...\Run: [FCSvybSJh] => notepad.exe "C:\Users\buh1\READ THIS IF YOU WANT TO GET ALL YOUR FILES BACK.TXT"
    End::
    
  • Запустите FRST и нажмите один раз на кнопку Fix и подождите.
  • Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что сервер возможно будет перезагружен.
Ссылка на сообщение
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...