Показано с 1 по 12 из 12.

Помогите с шифровальщиком (заявка № 185803)

  1. #1
    Junior Member Репутация
    Регистрация
    22.06.2015
    Сообщений
    7
    Вес репутации
    33

    Помогите с шифровальщиком

    после открытия вложения в письме, на компе поработал шифровальщик... зашифрованы документы и фотографии
    имена файлов
    Код:
    1Lnf4q99y56hKJeP5G6uUozr6cm-1ZgPPYsfeIQl472SZPG2HDeSaaAEGhc3QL4+Ogf16rzaiRP1N1MZILqwIQ==.5F5292B2A3600EC11198.xtbl
    куча текстовиков с содержимым

    Код:
    Ваши файлы были зашифрованы.
    Чтобы расшифровать их, Вам необходимо отправить код:
    5F5292B2A3600EC11198|0
    на электронный адрес [email protected] или [email protected] .
    Далее вы получите все необходимые инструкции.  
    Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.
    систему почистили в безопасном режиме с помощью cure-it, было найдено и обезврежено больше 30 троянов и вирусов. К сожалению, все это было без моего участия. Теперь мне дали комп на восстановление зашифрованных файлов.
    логи avz4, hijackthis и FRST прилагаю
    Возможно ли расшифровать файлы? (и за деньги, в т.ч.)
    система win 8 x64
    Вложения Вложения
    Последний раз редактировалось ustas80; 22.06.2015 в 21:17. Причина: указал ось

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) ustas80, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Выполните скрипт в AVZ
    Код:
    begin
    ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    if not IsWOW64
     then
      begin
       SearchRootkit(true, true);
       SetAVZGuardStatus(True);
      end;
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
     DelCLSID('{63332668-8CE1-445D-A5EE-25929176714E}');
     DeleteService('TSDefenseBt');
     DeleteService('qrnfd_1_10_0_9');
     DeleteService('pfnfd_1_10_0_8');
     DeleteService('bd0002');
     QuarantineFile('C:\WINDOWS\system32\drivers\qrnfd_1_10_0_9.sys','');
     QuarantineFile('C:\WINDOWS\system32\drivers\pfnfd_1_10_0_8.sys','');
     DeleteService('bd0001');
     SetServiceStart('TSSysKit', 4);
     DeleteService('TSSysKit');
     SetServiceStart('TSCPM', 4);
     DeleteService('TSCPM');
     SetServiceStart('TS888x64', 4);
     DeleteService('TS888x64');
     SetServiceStart('TFsFlt', 4);
     DeleteService('TFsFlt');
     SetServiceStart('TAOKernelDriver', 4);
     DeleteService('TAOKernelDriver');
     SetServiceStart('TAOAccelerator', 4);
     DeleteService('TAOAccelerator');
     SetServiceStart('QQSysMonX64', 4);
     DeleteService('QQSysMonX64');
     SetServiceStart('QMUdisk', 4);
     DeleteService('QMUdisk');
     DeleteService('WindowsMangerProtect');
     DeleteService('Util ClearThink');
     QuarantineFile('C:\Program Files (x86)\ClearThink\bin\utilClearThink.exe','');
     QuarantineFile('C:\Windows\SysWOW64\netupdsrv.exe','');
     DeleteService('ServiceUpdater');
     DeleteService('pfsvc_1.10.0.8');
     SetServiceStart('TAOFrame', 4);
     DeleteService('TAOFrame');
     SetServiceStart('QQPCRTP', 4);
     DeleteService('QQPCRTP');
     TerminateProcessByName('C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16066.216\TAOFrame.exe');
     TerminateProcessByName('c:\program files (x86)\tencent\qqpcmgr\10.7.16066.216\taoframe.exe');
     TerminateProcessByName('c:\program files (x86)\tencent\qqpcmgr\10.7.16066.216\qqpcrtp.exe');
     DeleteFile('c:\program files (x86)\tencent\qqpcmgr\10.7.16066.216\qqpcrtp.exe','32');
     DeleteFile('c:\program files (x86)\tencent\qqpcmgr\10.7.16066.216\taoframe.exe','32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16066.216\TAOFrame.exe','32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16066.216\Common.dll','32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16066.216\communic.dll','32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16066.216\dr.dll','32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16066.216\libexpatw.dll','32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16066.216\oDayProtect.dll','32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16066.216\plugins\QMBDScanner.dat','32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16066.216\plugins\QMCloudInter\QMCloudInter.dll','32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16066.216\plugins\QMCpm.dll','32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16066.216\plugins\QMHips.dll','32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16066.216\plugins\QMHipsEngine.dll','32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16066.216\plugins\qmiemalrtpplugin\qmiemalrtpplugin.dll','32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16066.216\plugins\QMRepairPlugin.dll','32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16066.216\plugins\RtpCommon.dll','32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16066.216\plugins\SpecialPlugin\QMHipsSpecial.dll','32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16066.216\plugins\sysspeeduprtpplugin\SysSpeedupRtpPlugin.dll','32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16066.216\ptrate.dll','32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16066.216\QMAssocScan.dll','32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16066.216\QMAVProxy.dll','32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16066.216\QMCommon.dll','32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16066.216\QMDns.dll','32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16066.216\QMExt.dll','32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16066.216\QMFileMon.dll','32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16066.216\QMIpc.dll','32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16066.216\QMNetworkMgr.dll','32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16066.216\QMRtpCheck.dll','32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16066.216\QMRtpDLL.dll','32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16066.216\QMSafeBoxHelperDll.dll','32');
     DeleteFile('c:\program files (x86)\tencent\qqpcmgr\10.7.16066.216\qmscripthost.dll','32');
     DeleteFile('c:\program files (x86)\tencent\qqpcmgr\10.7.16066.216\qmsysrepprov.dll','32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16066.216\QMTrayPlugin\QMPerfCtrl\QMPerf.dll','32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16066.216\QMUl.dll','32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16066.216\QQFileFlt.dll','32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16066.216\QQPCHardware.dll','32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16066.216\SoftMgr\processlogdll.dll','32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16066.216\sqlite.dll','32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16066.216\SXComBase.dll','32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16066.216\TAOBase.dll','32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16066.216\TAOKernelControl.dll','32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16066.216\TAVInterface.dll','32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16066.216\TAVUpload.dll','32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16066.216\tinyxml.dll','32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16066.216\TSSysKitProxy.dll','32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16066.216\zlib.dll','32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16066.216\QMUdisk64.sys','32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16066.216\QQSysMonX64.sys','32');
     DeleteFile('C:\WINDOWS\system32\Drivers\TAOAccelerator64.sys','32');
     DeleteFile('C:\WINDOWS\System32\Drivers\TAOKernel64.sys','32');
     DeleteFile('C:\WINDOWS\system32\Drivers\TFsFltX64.sys','32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16066.216\TS888x64.sys','32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16066.216\tscpm64.sys','32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16066.216\TSSysKit64.sys','32');
     DeleteFile('pfsvc_1.10.0.8','32');
     DeleteFile('C:\Windows\SysWOW64\netupdsrv.exe','32');
     DeleteFile('C:\Program Files (x86)\ClearThink\bin\utilClearThink.exe','32');
     DeleteFile('WindowsMangerProtect.sys','32');
     DeleteFile('C:\WINDOWS\system32\DRIVERS\bd0001.sys','32');
     DeleteFile('C:\WINDOWS\system32\DRIVERS\bd0002.sys','32');
     DeleteFile('C:\WINDOWS\system32\drivers\pfnfd_1_10_0_8.sys','32');
     DeleteFile('C:\WINDOWS\system32\drivers\qrnfd_1_10_0_9.sys','32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16066.216\QMContextScan.dll','32');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved','{63332668-8CE1-445D-A5EE-25929176714E}');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16066.216\QMContextUninstall64.dll','32');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved','{CBDECEF7-7A29-4cbf-A009-2673D82C7BF9}');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','QQPCTray');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16066.216\QQPCTRAY.EXE','32');
     DeleteFile('C:\Program Files (x86)\Uniblue\SpeedUpMyPC\speedupmypc.exe','32');
     DeleteFile('C:\WINDOWS\Tasks\SpeedUpMyPC Startup.job','64');
     DeleteFile('C:\WINDOWS\Tasks\SpeedUpMyPC Maintenance.job','64');
     DeleteFile('C:\WINDOWS\system32\Tasks\SpeedUpMyPC Startup.bak','64');
     DeleteFile('C:\WINDOWS\system32\Tasks\SpeedUpMyPC Maintenance.bak','64');
     DeleteFile('C:\WINDOWS\system32\Tasks\SpeedUpMyPC Subscription.bak','64');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(false);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин над первым сообщением темы.

    Сделайте новые логи по правилам
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #4
    Junior Member Репутация
    Регистрация
    22.06.2015
    Сообщений
    7
    Вес репутации
    33
    Выполнил скрипт, комп перезагрузился, карантин пустой
    Вложения Вложения

  6. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
    • Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5".
    • Нажмите кнопку Scan.
    • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
    • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  7. #6
    Junior Member Репутация
    Регистрация
    22.06.2015
    Сообщений
    7
    Вес репутации
    33
    сделал
    Вложения Вложения
    • Тип файла: txt FRST.txt (95.7 Кб, 1 просмотров)

  8. #7
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Второй лог где?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  9. #8
    Junior Member Репутация
    Регистрация
    22.06.2015
    Сообщений
    7
    Вес репутации
    33
    прошу прощения
    Вложения Вложения

  10. #9
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку, откуда была запущена утилита Farbar Recovery Scan Tool:
    Код:
    CreateRestorePoint:
    HKLM-x32\...\Run: [ QQPCTray] => C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16066.216\QQPCTray.exe [355296 2015-04-22] (Tencent)
    ShellIconOverlayIdentifiers: [.QMDeskTopGCIcon] -> {B7667919-3765-4815-A66D-98A09BE662D6} => C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16066.216\QMGCShellExt64.dll [2015-04-07] (Tencent)
    GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
    GroupPolicy-x32: Group Policy on Chrome detected <======= ATTENTION
    CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
    CHR HKU\S-1-5-21-1001037735-1814017322-699564357-1001\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
    HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
    HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.mystartsearch.com/?type=hp&ts=1426332346&from=cmi&uid=WDCXWD10EZRX-00A8LB0_WD-WMC1U728868588685
    HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = http://www.duba.com/?un_449343_1618
    HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.mystartsearch.com/web/?type=ds&ts=1426332346&from=cmi&uid=WDCXWD10EZRX-00A8LB0_WD-WMC1U728868588685&q={searchTerms}
    HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = http://www.mystartsearch.com/web/?type=ds&ts=1426332346&from=cmi&uid=WDCXWD10EZRX-00A8LB0_WD-WMC1U728868588685&q={searchTerms}
    HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.mystartsearch.com/?type=hp&ts=1426332346&from=cmi&uid=WDCXWD10EZRX-00A8LB0_WD-WMC1U728868588685
    HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.mystartsearch.com/?type=hp&ts=1426332346&from=cmi&uid=WDCXWD10EZRX-00A8LB0_WD-WMC1U728868588685
    HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.mystartsearch.com/web/?type=ds&ts=1426332346&from=cmi&uid=WDCXWD10EZRX-00A8LB0_WD-WMC1U728868588685&q={searchTerms}
    HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.mystartsearch.com/web/?type=ds&ts=1426332346&from=cmi&uid=WDCXWD10EZRX-00A8LB0_WD-WMC1U728868588685&q={searchTerms}
    HKU\S-1-5-21-1001037735-1814017322-699564357-1001\Software\Microsoft\Internet Explorer\Main,Search Page = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=4b14b4e834de810f0b3ca31ba3c039e4&text={searchTerms}
    HKU\S-1-5-21-1001037735-1814017322-699564357-1001\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.duba.com/?un_449343_1618
    HKU\S-1-5-21-1001037735-1814017322-699564357-1001\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = http://www.msn.com/ru-ru/?ocid=iehp
    HKU\S-1-5-21-1001037735-1814017322-699564357-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.mystartsearch.com/?type=hp&ts=1426332346&from=cmi&uid=WDCXWD10EZRX-00A8LB0_WD-WMC1U728868588685
    HKU\S-1-5-21-1001037735-1814017322-699564357-1001\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=4b14b4e834de810f0b3ca31ba3c039e4&text={searchTerms}
    HKU\S-1-5-21-1001037735-1814017322-699564357-1007\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.duba.com/?un_449343_1618
    SearchScopes: HKLM -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.mystartsearch.com/web/?type=ds&ts=1426332346&from=cmi&uid=WDCXWD10EZRX-00A8LB0_WD-WMC1U728868588685&q={searchTerms}
    SearchScopes: HKLM -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.mystartsearch.com/web/?type=ds&ts=1426332346&from=cmi&uid=WDCXWD10EZRX-00A8LB0_WD-WMC1U728868588685&q={searchTerms}
    SearchScopes: HKLM-x32 -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.mystartsearch.com/web/?type=ds&ts=1426332346&from=cmi&uid=WDCXWD10EZRX-00A8LB0_WD-WMC1U728868588685&q={searchTerms}
    SearchScopes: HKLM-x32 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.mystartsearch.com/web/?type=ds&ts=1426332346&from=cmi&uid=WDCXWD10EZRX-00A8LB0_WD-WMC1U728868588685&q={searchTerms}
    SearchScopes: HKU\S-1-5-21-1001037735-1814017322-699564357-1001 -> 4C79D6036D85FB0F05718611DF63396A URL = http://www.mystartsearch.com/web/?utm_source=b&utm_medium=cmi&utm_campaign=install_ie&utm_content=ds&from=cmi&uid=WDCXWD10EZRX-00A8LB0_WD-WMC1U728868588685&ts=1426332403&type=default&q={searchTerms}
    SearchScopes: HKU\S-1-5-21-1001037735-1814017322-699564357-1001 -> 82DE6837C831A25DDC95D4A015FD8E07 URL = http://www.mystartsearch.com/web/?utm_source=b&utm_medium=cmi&utm_campaign=install_ie&utm_content=ds&from=cmi&uid=WDCXWD10EZRX-00A8LB0_WD-WMC1U728868588685&ts=1426332403&type=default&q={searchTerms}
    SearchScopes: HKU\S-1-5-21-1001037735-1814017322-699564357-1001 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3C} URL = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=4b14b4e834de810f0b3ca31ba3c039e4&text={searchTerms}
    SearchScopes: HKU\S-1-5-21-1001037735-1814017322-699564357-1001 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3D} URL = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=4b14b4e834de810f0b3ca31ba3c039e4&text=
    SearchScopes: HKU\S-1-5-21-1001037735-1814017322-699564357-1001 -> {2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0} URL = http://www.mystartsearch.com/web/?utm_source=b&utm_medium=cmi&utm_campaign=install_ie&utm_content=ds&from=cmi&uid=WDCXWD10EZRX-00A8LB0_WD-WMC1U728868588685&ts=1426332403&type=default&q={searchTerms}
    SearchScopes: HKU\S-1-5-21-1001037735-1814017322-699564357-1001 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.mystartsearch.com/web/?utm_source=b&utm_medium=cmi&utm_campaign=install_ie&utm_content=ds&from=cmi&uid=WDCXWD10EZRX-00A8LB0_WD-WMC1U728868588685&ts=1426332403&type=default&q={searchTerms}
    SearchScopes: HKU\S-1-5-21-1001037735-1814017322-699564357-1001 -> {4187F0FC-AF41-4E4B-AE67-84C8FD35A0AE} URL = http://www.mystartsearch.com/web/?utm_source=b&utm_medium=cmi&utm_campaign=install_ie&utm_content=ds&from=cmi&uid=WDCXWD10EZRX-00A8LB0_WD-WMC1U728868588685&ts=1426332403&type=default&q={searchTerms}
    SearchScopes: HKU\S-1-5-21-1001037735-1814017322-699564357-1001 -> {A06ED961-D98F-4CF9-A89B-80AB11DB149C} URL = http://go-search.ru/search?q={searchTerms}
    SearchScopes: HKU\S-1-5-21-1001037735-1814017322-699564357-1001 -> {E733165D-CBCF-4FDA-883E-ADEF965B476C} URL = http://www.mystartsearch.com/web/?utm_source=b&utm_medium=cmi&utm_campaign=install_ie&utm_content=ds&from=cmi&uid=WDCXWD10EZRX-00A8LB0_WD-WMC1U728868588685&ts=1426332403&type=default&q={searchTerms}
    BHO: 电脑管家网页防火墙 -> {7C260B4B-F7A0-40B5-B403-BEFCDC6A4C3B} -> C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16066.216\TSWebMon64.dat [2015-04-22] (Tencent)
    FF HKU\S-1-5-21-1001037735-1814017322-699564357-1001\...\Firefox\Extensions: [{FC29F4B6-D8F4-2578-3F0C-9F9CE6E4F0F4}] - C:\Program Files (x86)\ver5BlockAndSurf\190.xpi
    FF Extension: BlockAndSurf - C:\Program Files (x86)\ver5BlockAndSurf\190.xpi [2015-03-14]
    CHR Extension: (Поделиться ВКонтакте) - C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\kneggodalbcmgdkkfhbhbicbbahnacjb [2015-06-22]
    CHR HKLM-x32\...\Chrome\Extension: [bjjlbcacffbohhnhgmkdebadjbncnhag] - No Path Or update_url value
    CHR HKLM-x32\...\Chrome\Extension: [kneggodalbcmgdkkfhbhbicbbahnacjb] - http://vkplayerpro.ru/index.xml
    R2 QQPCRTP; C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16066.216\QQPCRTP.exe [297608 2015-04-22] (Tencent)
    R3 TAOFrame; C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16066.216\TAOFrame.exe [293728 2015-04-22] (Tencent)
    R1 QMUdisk; C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16066.216\QMUdisk64.sys [62264 2015-04-17] (Tencent)
    R2 QQSysMonX64; C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16066.216\QQSysMonX64.sys [127800 2015-04-22] (电脑管家)
    R2 TAOAccelerator; C:\WINDOWS\system32\Drivers\TAOAccelerator64.sys [99640 2015-04-22] (Tencent)
    R1 TAOKernelDriver; C:\Windows\System32\Drivers\TAOKernel64.sys [174392 2015-04-22] (Tencent Technology(Shenzhen) Company Limited)
    R3 TFsFlt; C:\Windows\System32\Drivers\TFsFltX64.sys [87864 2015-04-22] (电脑管家)
    R3 TS888x64; C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16066.216\TS888x64.sys [28984 2015-06-23] (Tencent)
    R1 TSCPM; C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16066.216\tscpm64.sys [42296 2015-04-22] (电脑管家)
    S1 TSDefenseBt; C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16066.216\TSDefenseBT64.sys [28472 2015-04-22] (Tencent)
    R1 TSSysKit; C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16066.216\TSSysKit64.sys [87352 2015-04-22] (电脑管家)
    2015-05-27 12:10 - 2015-05-27 12:10 - 05760054 _____ C:\Users\Бондаренко\AppData\Roaming\6A86DECF6A86DECF.bmp
    2015-05-27 11:17 - 2015-05-27 11:17 - 00000000 __SHD C:\Users\Все пользователи\Windows
    2015-05-27 11:17 - 2015-05-27 11:17 - 00000000 __SHD C:\ProgramData\Windows
    2015-06-22 20:25 - 2015-03-14 14:26 - 00000000 ____D C:\Program Files (x86)\IGS
    2015-06-22 20:25 - 2015-03-14 14:24 - 00000000 ____D C:\Users\Бондаренко\AppData\Local\SmartWeb
    2015-06-22 20:25 - 2014-11-06 18:59 - 00000000 ____D C:\Users\Бондаренко\AppData\Local\Kometa
    2015-06-22 20:25 - 2014-07-20 20:04 - 00000000 ____D C:\Users\Бондаренко\AppData\Local\MediaGet2
    2015-06-23 07:16 - 2015-04-26 15:27 - 00028984 _____ (Tencent) C:\WINDOWS\SysWOW64\Drivers\TS888x64.sys
    2015-06-23 07:14 - 2015-04-22 19:32 - 00000000 ____D C:\Users\Все пользователи\TXQMPC
    2015-06-23 07:14 - 2015-04-22 19:32 - 00000000 ____D C:\ProgramData\TXQMPC
    2015-05-29 11:50 - 2014-09-15 22:17 - 00000944 _____ C:\Users\Бондаренко\AppData\Roaming\del.bat
    2015-05-29 11:42 - 2015-05-02 10:18 - 00000000 ____D C:\Users\Бондаренко\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MediaGet2
    2015-05-28 19:12 - 2015-03-14 14:26 - 00000000 ____D C:\Program Files (x86)\XTab
    2015-05-28 19:12 - 2015-03-14 14:25 - 00000000 ____D C:\Users\Бондаренко\AppData\Roaming\mystartsearch
    2015-05-28 19:12 - 2015-03-14 14:25 - 00000000 ____D C:\Users\Бондаренко\AppData\Local\032B0290-1426343133-0595-6706-F70700080009
    2015-05-28 19:12 - 2015-03-14 14:13 - 00000000 ____D C:\Users\Бондаренко\AppData\Local\032B0290-1426342399-0595-6706-F70700080009
    2015-05-28 19:12 - 2015-03-14 14:12 - 00000000 ____D C:\Users\Бондаренко\AppData\Roaming\032B0290-1426331556-0595-6706-F70700080009
    2015-05-28 19:12 - 2015-02-05 19:16 - 00000000 ____D C:\Program Files (x86)\PhraseFinder_1.10.0.8
    2015-05-28 19:12 - 2014-08-04 19:59 - 00000000 ____D C:\Program Files (x86)\SupTab
    2015-05-28 06:30 - 2014-08-04 19:47 - 00000000 ____D C:\Users\Бондаренко\AppData\Roaming\newSI_4396
    2015-05-28 06:30 - 2014-08-04 19:47 - 00000000 ____D C:\Users\Бондаренко\AppData\Roaming\newSI_2149
    2015-05-28 06:26 - 2015-03-21 19:10 - 00000000 ____D C:\Program Files (x86)\MyPC Backup
    C:\Users\??????????\AppData\Local\Temp\TempQMDTLSDKSetup20141114.exe
    C:\Users\??????????\AppData\Local\Temp\TempQMSystemSetup_10.7.16066.216_479812715.exe
    C:\Users\??????????\AppData\Local\Temp\TempQQPhoneManager-5.0.0_710202.4468.pas_2740314721.exe
    Task: {64467141-2BA1-40C3-BA7F-6A8AE7A1998C} - \newSI_4396 No Task File <==== ATTENTION
    Task: {798BF356-F6D6-4335-9E47-2F335EFA1750} - \newSI_2149 No Task File <==== ATTENTION
    Task: {8844B264-B15E-4A7F-8301-D07F47D905DE} - \SpeedUpMyPC Subscription No Task File <==== ATTENTION
    2015-04-22 19:28 - 2015-04-22 19:28 - 00481632 ____N () C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16066.216\sqlite.dll
    2015-04-22 19:28 - 2015-04-22 19:28 - 00100704 ____N () C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16066.216\tinyxml.dll
    2015-04-22 19:28 - 2015-04-22 19:28 - 00088416 ____N () C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16066.216\zlib.dll
    2015-04-22 19:28 - 2015-04-22 19:28 - 00063840 ____N () C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16066.216\plugins\qmiemalrtpplugin\qmiemalrtpplugin.dll
    2015-04-22 19:28 - 2015-04-22 19:28 - 00051552 ____N () C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16066.216\plugins\sysspeeduprtpplugin\SysSpeedupRtpPlugin.dll
    2015-04-22 19:28 - 2015-04-22 19:28 - 00203104 ____N () C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16066.216\QQFileFlt.dll
    2015-05-11 07:01 - 2015-04-17 13:02 - 00018784 ____N () C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16066.216\oDayProtect.dll
    C:\Program Files (x86)\Tencent
    FirewallRules: [{DC12054E-F693-49F4-A7B9-A8D0F769493D}] => (Allow) C:\program files (x86)\common files\baidu\bddownload\107\bddownloader.exe
    FirewallRules: [{27733464-0C13-47BF-A5B4-E3B99C8C0A38}] => (Allow) C:\program files (x86)\common files\tencent\qqdownload\130\tencentdl.exe
    FirewallRules: [{583500A8-E7E5-41F6-AE08-8DAC0E192C38}] => (Allow) C:\program files (x86)\common files\tencent\qqdownload\130\bugreport_xf.exe
    FirewallRules: [{CE1F84C6-4C6F-4D9C-94F0-EC8D4CA78525}] => (Allow) C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16066.216\QQPCmgrInstallGuide.exe
    FirewallRules: [{E526DD47-224F-4060-B175-FBC5F07D022C}] => (Allow) C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16066.216\QQPCTray.exe
    FirewallRules: [{6224A571-1D6B-42F5-9387-05C98FDF067A}] => (Allow) C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16066.216\QQPCMgr.exe
    FirewallRules: [{A0000DB0-8562-4186-A00C-DCD6B6296698}] => (Allow) C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16066.216\QQPCRTP.exe
    FirewallRules: [{08697123-9948-4C17-9FC9-FFD858212B1D}] => (Allow) C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16066.216\QMDL.exe
    FirewallRules: [{747383E2-762A-4901-B32B-2209DB45C6F4}] => (Allow) C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16066.216\bugreport.exe
    FirewallRules: [{524F3311-D0EB-4842-BC32-BE6648591390}] => (Allow) C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16066.216\QQPCFileOpen.exe
    FirewallRules: [{E5A662B7-AC71-4408-8D6B-562D2BCC54D0}] => (Allow) C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16066.216\QQPCLeakScan.exe
    FirewallRules: [{030BE159-51B6-413A-AAF6-9DC91731CF1A}] => (Allow) C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16066.216\QQPConfig.exe
    FirewallRules: [{DA43A7D7-83EF-4AF6-87CA-B6A31B601002}] => (Allow) C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16066.216\QQPCSoftMgr.exe
    FirewallRules: [{CD7AFD74-90E3-45AA-B99C-738B60B24F0D}] => (Allow) C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16066.216\plugins\QMNetMon\QQPCNetFlow.exe
    FirewallRules: [{FF5BA651-DC2A-465C-A018-BC644869CC39}] => (Allow) C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16066.216\QQPCBTU.exe
    FirewallRules: [{42CFD9E8-30D4-4F42-83AF-8760E094A10D}] => (Allow) C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16066.216\QQPCClinic.exe
    FirewallRules: [{DB7283F1-B926-4AD2-A113-376E748D05AA}] => (Allow) C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16066.216\QQPCLaunch.exe
    FirewallRules: [{7A792D22-FAB8-4AD7-8004-1F4118A95E60}] => (Allow) C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16066.216\QMUpdate\QQPCMgrUpdate.exe
    FirewallRules: [{F82A0DCC-C18D-4D38-9556-1AB75FA36C1D}] => (Allow) C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16066.216\QQPCSoftGame.exe
    FirewallRules: [{D80DCCB5-0E7E-4713-8EC1-A806F6805BD8}] => (Allow) C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16066.216\QQPCSysOptimize.exe
    FirewallRules: [{7E15A82D-6DAB-437F-AE87-146C1EF66032}] => (Allow) C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16066.216\QQPCUpdateAVLib.exe
    FirewallRules: [{917CF51E-5031-4B9B-9BC9-152A6703D862}] => (Allow) C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16066.216\QQRepair.exe
    FirewallRules: [{5117A38D-0195-431F-8A2B-BF1EC9157536}] => (Allow) C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16066.216\Uninst.exe
    FirewallRules: [{F144D605-3BC7-4657-B510-7F024E780687}] => (Allow) C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16066.216\QQPCPatch.exe
    FirewallRules: [{D074EB65-EFF1-420F-98F4-CEE7B5026421}] => (Allow) C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16066.216\TpkUpdate.exe
    FirewallRules: [{5C912A16-663E-483F-840C-ABC91C0DEBD1}] => (Allow) C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16066.216\QMRouterMgr.exe
    FirewallRules: [{F26EECA0-E07D-4DF0-B667-F7C9C83A9251}] => (Allow) C:\Program Files (x86)\Tencent\QQPCMgr\10.7.16066.216\QMAccountProtection.exe
    Reboot:
    • Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
    • Обратите внимание, что компьютер будет перезагружен.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  11. #10
    Junior Member Репутация
    Регистрация
    22.06.2015
    Сообщений
    7
    Вес репутации
    33
    fixlog
    Вложения Вложения

  12. #11
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    С расшифровкой не поможем
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  13. Это понравилось:


  14. #12
    Junior Member Репутация
    Регистрация
    22.06.2015
    Сообщений
    7
    Вес репутации
    33
    Благодарю за помощь

Похожие темы

  1. Помогите с шифровальщиком d_madre
    От AsKetov в разделе Помогите!
    Ответов: 5
    Последнее сообщение: 22.06.2015, 20:32
  2. Ответов: 4
    Последнее сообщение: 06.03.2015, 19:55
  3. Помогите с шифровальщиком Trojan.Encoder.741
    От kamaferum в разделе Помогите!
    Ответов: 3
    Последнее сообщение: 12.08.2014, 10:49
  4. Помогите с шифровальщиком FTCODE
    От atako в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 27.02.2013, 10:19

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01012 seconds with 20 queries