Вот вложения...если получилось у меня..
Вот вложения...если получилось у меня..
Уважаемый(ая) Kozadika, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Информация
Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила оформления запроса о помощи.
Здравствуйте!
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
Внимание! Будет выполнена перезагрузка компьютера. После перезагрузки компьютера выполните скрипт в АВЗ:Код:begin RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced','HideFileExt', 0); QuarantineFile('C:\Users\Igor\AppData\Local\SearchGo\searchgo.exe',''); QuarantineFile('C:\Users\Igor\AppData\Local\sysnet\sysnet.exe',''); QuarantineFile('C:\Users\Igor\AppData\Local\fupdate\fupdate.exe',''); QuarantineFile('C:\Program Files\Common Files\Adobe\OOBA\PDApp\PPAPI\567013C0-C826-44F6-BD00-6F98737C23EF.exe',''); QuarantineFile('C:\Program Files\service.exe',''); DeleteFile('C:\Program Files\service.exe','32'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Kinoroom Browser'); DeleteFile('C:\Program Files\Kinoroom Browser\krbrowser.exe','32'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','vsgimzskzx'); DeleteFile('C:\Users\Igor\AppData\Roaming\DigitalSites\UpdateProc\bkup.dat','32'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\RunOnce','DigitalSites'); DeleteFile('C:\Program Files\Common Files\Adobe\OOBA\PDApp\PPAPI\567013C0-C826-44F6-BD00-6F98737C23EF.exe','32'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','94B64FF3-60BE-4EC9-907C-7B3DF926E328'); DeleteFile('C:\Windows\Tasks\Digital Sites.job','32'); DeleteFile('C:\Windows\Tasks\DriverDoc_UPDATES.job','32'); DeleteFile('C:\Windows\system32\Tasks\BodegasAnathematizedV2','32'); DeleteFile('C:\Windows\system32\Tasks\Digital Sites','32'); DeleteFile('C:\Windows\system32\Tasks\DriverDocRunAtStartup','32'); DeleteFile('C:\Windows\system32\Tasks\DriverDoc_UPDATES','32'); DeleteFile('C:\Windows\system32\Tasks\fupdate','32'); DeleteFile('C:\Users\Igor\AppData\Local\fupdate\fupdate.exe','32'); DeleteFile('C:\Windows\system32\Tasks\Microsoft\KRBUUS\KRBLNKRUN','32'); DeleteFile('C:\Windows\system32\Tasks\Microsoft\KRBUUS\KRB Updater Utility Service','32'); DeleteFile('C:\Windows\system32\Tasks\Microsoft\Windows\A94B64FF3-60BE-4EC9-907C-7B3DF926E328','32'); DeleteFile('C:\Windows\system32\Tasks\SearchGo Task','32'); DeleteFile('C:\Windows\system32\Tasks\sysnet','32'); DeleteFile('C:\Users\Igor\AppData\Local\sysnet\sysnet.exe','32'); DeleteFile('C:\Users\Igor\AppData\Local\SearchGo\searchgo.exe','32'); ExecuteSysClean; RebootWindows(true); end.
Пришлите карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темыКод:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
Карантин выслала. Вот логи.
- Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
- Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.
- Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S1].txt.
- Прикрепите отчет к своему следующему сообщению.
Подробнее читайте в этом руководстве.
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
Отчет AdwCleaner
- - - - -Добавлено - - - - -
Всё безнадёжно?
Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
Отчет AdwCleaner с удаленными папками. Только у меня 3 таких файла получилось Все прикрепляю.
Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
- Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
- Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".
- Нажмите кнопку Scan.
- После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
- Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
Отчеты FRST высылаю и Addition
ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!
- Временно выгрузите антивирус, файрволл и прочее защитное ПО.
- Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
Код:CreateRestorePoint: CloseProcesses: GroupPolicy: Restriction - Chrome <======= ATTENTION CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION 2016-06-30 10:29 - 2016-06-30 10:29 - 00927422 _____ C:\Program Files\desk.bmp 2016-06-30 10:20 - 2016-06-30 10:29 - 00000095 _____ C:\Program Files\EOSHKVCMVZ.WCB 2016-06-29 22:47 - 2016-06-29 22:47 - 00000065 _____ C:\Program Files\KEJQFASEFW.DXA 2016-06-29 19:17 - 2016-06-29 19:17 - 00000258 __RSH C:\Users\Igor\ntuser.pol 2016-06-29 17:28 - 2016-06-29 17:28 - 00000464 __RSH C:\Users\Все пользователи\ntuser.pol 2016-06-29 17:28 - 2016-06-29 17:28 - 00000464 __RSH C:\ProgramData\ntuser.pol 2016-06-30 10:29 - 2016-06-30 10:29 - 0927422 _____ () C:\Program Files\desk.bmp 2016-06-30 10:29 - 2016-06-30 10:29 - 0149043 _____ () C:\Program Files\desk.jpg 2016-06-30 10:20 - 2016-06-30 10:29 - 0000095 _____ () C:\Program Files\EOSHKVCMVZ.WCB 2016-06-29 22:47 - 2016-06-29 22:47 - 0000065 _____ () C:\Program Files\KEJQFASEFW.DXA 2016-06-29 17:26 - 2016-06-29 17:26 - 00000000 ____D C:\Users\Igor\AppData\Local\Вoйти в Интeрнет 2016-06-29 17:22 - 2016-06-29 17:22 - 00000000 ____D C:\Users\Igor\AppData\Local\Поиcк в Интeрнете Task: {595C607D-B08C-4916-9DD5-75EAD1167A48} - \DriverDocRunAtStartup -> No File <==== ATTENTION Task: {96DBFA04-3FA5-43B8-9CAD-07E6A624882D} - \BodegasAnathematizedV2 -> No File <==== ATTENTION Task: {D3CF6FA1-05DB-42EF-AF81-B8C2593A96FF} - \Microsoft\Windows\A94B64FF3-60BE-4EC9-907C-7B3DF926E328 -> No File <==== ATTENTION C:\Users\Igor\AppData\Local\Microsoft\Start Menu\Вoйти в Интeрнeт.lnk C:\Users\Igor\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Вoйти в Интeрнeт.lnk- Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
- Обратите внимание, что компьютер будет перезагружен.
- Внимание! Если на рабочем столе будет создан архив upload.zip, то загрузите этот архив через данную форму
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
отчет fixlog высылаю. Надпись с требованием злодеев с экрана исчезла...Архива uploud на рабочем столе нет.
Вложение из письма через которое поймали шифровальщик сохранилось?
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
https://www.google.com/fusiontables/...rL1U#rows:id=1 Вот с этого, вроде бы приличного сайта, дальше дали ссылку на скачивание ну и вот...
- - - - -Добавлено - - - - -
Не с электронной почты. Я не открывала незнакомых писем. Все только проверенные от знакомых людей.
- - - - -Добавлено - - - - -
Вы пишите, что через электронку, я вот засомневалась, спросила у мужа, он получил письмо, тоже с архивом, открыть его не смог, но пытался. Тоже 29 июня. Может это оно? А как мне Вам отправить вложения из него?
Да, это скорее всего оно. Копию письма отправьте на [email protected]Вы пишите, что через электронку, я вот засомневалась, спросила у мужа, он получил письмо, тоже с архивом, открыть его не смог, но пытался. Тоже 29 июня. Может это оно?
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
Отправила. Письмо будет с почты 50739
Еще раз отправьте. Письмо не дошло похоже.
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
Ещё раз отправила.
Уважаемый(ая) Kozadika, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.