Показано с 1 по 14 из 14.

Зашифровались файлы (заявка № 187154)

  1. #1
    Junior Member Репутация
    Регистрация
    31.03.2014
    Сообщений
    13
    Вес репутации
    10

    Зашифровались файлы

    Здравствуйте, на компьютере зашифровались файлы. Можете ли помочь? Зашифрованный фаил доступен по ссылке https://cloud.mail.ru/public/AVyB/VGyJywwMJ

  2. Реклама
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,266
    Вес репутации
    327
    Уважаемый(ая) Draiv, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,677
    Вес репутации
    2918
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  5. #4
    Junior Member Репутация
    Регистрация
    31.03.2014
    Сообщений
    13
    Вес репутации
    10

    Зашифровались файлы. Помогите.

    Здравствуйте зашифровались файлы. Вот такое сообщение написанно в файле readme:

    Ваши файлы были зашифрованы.
    Чтобы расшифровать их, Вам необходимо отправить код:
    F8DB0CEEA4A41AC9DDA7|36|2|14
    на электронный адрес decode010@gmail.com или decode1110@gmail.com .
    Далее вы получите все необходимые инструкции.
    Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.

    Вот ссылка на один из зашифрованных файлов https://cloud.mail.ru/public/AVyB/VGyJywwMJ
    Вложения Вложения

  6. #5
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,677
    Вес репутации
    2918
    Выполните скрипт в AVZ
    Код:
    begin
    ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    if not IsWOW64
     then
      begin
       SearchRootkit(true, true);
       SetAVZGuardStatus(True);
      end;
    QuarantineFile('C:\Users\Марина\AppData\Roaming\cpuminer\sgminer\sgminer.cmd','');
     QuarantineFile('C:\Users\Марина\AppData\Roaming\cbjivbhr\weetuvfv.exe','');
     QuarantineFile('C:\Users\Марина\AppData\Roaming\Browsers\exe.erolpxei.bat','');
     QuarantineFile('C:\Program Files (x86)\MaxComputerCleaner_v17.844\MaxComputerCleaner_Maintenance.exe','');
     QuarantineFile('C:\Program Files (x86)\Internet Explorer\iexplore.bat','');
     QuarantineFile('C:\Program Files (x86)\Google\Chrome\Application\chrome.bat','');
     DeleteService('vicoqudu');
     DeleteService('myvijory');
     SetServiceStart('hyjesexi', 4);
     DeleteService('hyjesexi');
     QuarantineFile('C:\Users\Марина\AppData\Roaming\8C6E9311-1435330467-E111-B5B0-B888E363C002\hnsnDD64.tmp','');
     QuarantineFile('C:\Users\Марина\AppData\Roaming\8C6E9311-1435330467-E111-B5B0-B888E363C002\knsk2E1F.tmp','');
     QuarantineFile('C:\Program Files (x86)\8C6E9311-1435330467-E111-B5B0-B888E363C002\knswB82B.tmp','');
     TerminateProcessByName('c:\program files (x86)\8c6e9311-1435330467-e111-b5b0-b888e363c002\knswb82b.tmp');
     QuarantineFile('c:\program files (x86)\8c6e9311-1435330467-e111-b5b0-b888e363c002\knswb82b.tmp','');
     DeleteFile('c:\program files (x86)\8c6e9311-1435330467-e111-b5b0-b888e363c002\knswb82b.tmp','32');
     DeleteFile('C:\Program Files (x86)\8C6E9311-1435330467-E111-B5B0-B888E363C002\knswB82B.tmp','32');
     DeleteFile('C:\Users\Марина\AppData\Roaming\8C6E9311-1435330467-E111-B5B0-B888E363C002\knsk2E1F.tmp','32');
     DeleteFile('C:\Users\Марина\AppData\Roaming\8C6E9311-1435330467-E111-B5B0-B888E363C002\hnsnDD64.tmp','32');
     DeleteFile('C:\Program Files (x86)\Google\Chrome\Application\chrome.bat','32');
     DeleteFile('C:\Program Files (x86)\Internet Explorer\iexplore.bat','32');
     DeleteFile('C:\Program Files (x86)\MaxComputerCleaner_v17.844\MaxComputerCleaner_Maintenance.exe','32');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\RunOnce','MaxComputerCleaner_v17.844');
     DeleteFile('C:\Users\Марина\AppData\Local\MediaGet2\mediaget.exe','32');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','MediaGet2');
     DeleteFile('C:\Users\Марина\AppData\Roaming\Browsers\exe.erolpxei.bat','32');
     DeleteFile('C:\Users\Марина\AppData\Roaming\cbjivbhr\weetuvfv.exe','32');
     DeleteFile('C:\Users\Марина\AppData\Roaming\cpuminer\sgminer\sgminer.cmd','32');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\gpuminer','command');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Netscape');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\bamcsdiqsc','command');
     BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(false);
    end.
    Будет выполнена перезагрузка компьютера.

    Пришлите карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин над первым сообщением в Вашей теме.

    Выполните правила ЕЩЕ РАЗ и предоставьте НОВЫЕ логи

    Сделайте лог CheckBrowsers' Lnk
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  7. #6
    Junior Member Репутация
    Регистрация
    31.03.2014
    Сообщений
    13
    Вес репутации
    10
    Вот новые логи, карантин прикрепил.
    Вложения Вложения

  8. #7
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,677
    Вес репутации
    2918
    Скачайте ClearLNK и сохраните архив с утилитой на Рабочем столе.
    • Распакуйте архив с утилитой в отдельную папку.
    • Перенесите Check_Browsers_LNK.log на ClearLNK как показано на рисунке


    • Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG.
    • Прикрепите этот отчет к своему следующему сообщению.


    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
    • Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5".
    • Нажмите кнопку Scan.
    • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
    • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  9. #8
    Junior Member Репутация
    Регистрация
    31.03.2014
    Сообщений
    13
    Вес репутации
    10
    Прикрепил.
    Вложения Вложения

  10. #9
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,677
    Вес репутации
    2918
    Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку, откуда была запущена утилита Farbar Recovery Scan Tool:
    Код:
    CreateRestorePoint:
    ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  No File
    ShellIconOverlayIdentifiers-x32: [ SkyDrivePro1 (ErrorConflict)] -> {8BA85C75-763B-4103-94EB-9470F12FE0F7} => C:\PROGRA~2\MICROS~1\Office15\GROOVEEX.DLL No File
    ShellIconOverlayIdentifiers-x32: [ SkyDrivePro2 (SyncInProgress)] -> {CD55129A-B1A1-438E-A425-CEBC7DC684EE} => C:\PROGRA~2\MICROS~1\Office15\GROOVEEX.DLL No File
    ShellIconOverlayIdentifiers-x32: [ SkyDrivePro3 (InSync)] -> {E768CD3B-BDDC-436D-9C13-E1B39CA257B1} => C:\PROGRA~2\MICROS~1\Office15\GROOVEEX.DLL No File
    ShellIconOverlayIdentifiers-x32: ["DropboxExt1"] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} =>  No File
    ShellIconOverlayIdentifiers-x32: ["DropboxExt2"] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} =>  No File
    ShellIconOverlayIdentifiers-x32: ["DropboxExt3"] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} =>  No File
    ShellIconOverlayIdentifiers-x32: ["DropboxExt4"] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} =>  No File
    ShellIconOverlayIdentifiers-x32: ["DropboxExt5"] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} =>  No File
    ShellIconOverlayIdentifiers-x32: ["DropboxExt6"] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} =>  No File
    ShellIconOverlayIdentifiers-x32: ["DropboxExt7"] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} =>  No File
    ShellIconOverlayIdentifiers-x32: ["DropboxExt8"] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} =>  No File
    GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
    CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
    CHR HKU\S-1-5-21-341236183-2036986872-809519013-1000\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
    HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.istartsurf.com/?type=hp&ts=1436938479&z=891e78372deb984b467c969gczac0q5b7wdw1qbq0w&from=face&uid=ST500LM012XHN-M500MBB_S2RSJ9AC703003
    HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = http://www.istartsurf.com/?type=hp&ts=1436938479&z=891e78372deb984b467c969gczac0q5b7wdw1qbq0w&from=face&uid=ST500LM012XHN-M500MBB_S2RSJ9AC703003
    HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.istartsurf.com/web/?type=ds&ts=1436938479&z=891e78372deb984b467c969gczac0q5b7wdw1qbq0w&from=face&uid=ST500LM012XHN-M500MBB_S2RSJ9AC703003&q={searchTerms}
    HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = http://www.istartsurf.com/web/?type=ds&ts=1436938479&z=891e78372deb984b467c969gczac0q5b7wdw1qbq0w&from=face&uid=ST500LM012XHN-M500MBB_S2RSJ9AC703003&q={searchTerms}
    HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.istartsurf.com/?type=hp&ts=1436938479&z=891e78372deb984b467c969gczac0q5b7wdw1qbq0w&from=face&uid=ST500LM012XHN-M500MBB_S2RSJ9AC703003
    HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.istartsurf.com/?type=hp&ts=1436938479&z=891e78372deb984b467c969gczac0q5b7wdw1qbq0w&from=face&uid=ST500LM012XHN-M500MBB_S2RSJ9AC703003
    HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.istartsurf.com/web/?type=ds&ts=1436938479&z=891e78372deb984b467c969gczac0q5b7wdw1qbq0w&from=face&uid=ST500LM012XHN-M500MBB_S2RSJ9AC703003&q={searchTerms}
    HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.istartsurf.com/web/?type=ds&ts=1436938479&z=891e78372deb984b467c969gczac0q5b7wdw1qbq0w&from=face&uid=ST500LM012XHN-M500MBB_S2RSJ9AC703003&q={searchTerms}
    HKU\S-1-5-21-341236183-2036986872-809519013-1000\Software\Microsoft\Internet Explorer\Main,Search Page = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=62e03afadfa68868f634bf73c1a6e670&text={searchTerms}
    HKU\S-1-5-21-341236183-2036986872-809519013-1000\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.istartsurf.com/?type=hp&ts=1436938479&z=891e78372deb984b467c969gczac0q5b7wdw1qbq0w&from=face&uid=ST500LM012XHN-M500MBB_S2RSJ9AC703003
    HKU\S-1-5-21-341236183-2036986872-809519013-1000\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=62e03afadfa68868f634bf73c1a6e670&text={searchTerms}
    HKU\S-1-5-21-341236183-2036986872-809519013-1000\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.istartsurf.com/?type=hp&ts=1436938479&z=891e78372deb984b467c969gczac0q5b7wdw1qbq0w&from=face&uid=ST500LM012XHN-M500MBB_S2RSJ9AC703003
    SearchScopes: HKU\S-1-5-21-341236183-2036986872-809519013-1000 -> DefaultScope {2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0} URL = http://www.istartsurf.com/web/?utm_source=b&utm_medium=face&utm_campaign=install_ie&utm_content=ds&from=face&uid=ST500LM012XHN-M500MBB_S2RSJ9AC703003&ts=1436938536&type=default&q={searchTerms}
    SearchScopes: HKU\S-1-5-21-341236183-2036986872-809519013-1000 -> 08727602F9C80F4A53DC43D873786309 URL = http://www.istartsurf.com/web/?utm_source=b&utm_medium=face&utm_campaign=install_ie&utm_content=ds&from=face&uid=ST500LM012XHN-M500MBB_S2RSJ9AC703003&ts=1436938536&type=default&q={searchTerms}
    SearchScopes: HKU\S-1-5-21-341236183-2036986872-809519013-1000 -> B687E49BD1D7902FD9A22CF607E0D10B URL = http://www.istartsurf.com/web/?utm_source=b&utm_medium=face&utm_campaign=install_ie&utm_content=ds&from=face&uid=ST500LM012XHN-M500MBB_S2RSJ9AC703003&ts=1436938536&type=default&q={searchTerms}
    SearchScopes: HKU\S-1-5-21-341236183-2036986872-809519013-1000 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3C} URL = http://www.istartsurf.com/web/?utm_source=b&utm_medium=face&utm_campaign=install_ie&utm_content=ds&from=face&uid=ST500LM012XHN-M500MBB_S2RSJ9AC703003&ts=1436938536&type=default&q={searchTerms}
    SearchScopes: HKU\S-1-5-21-341236183-2036986872-809519013-1000 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3D} URL = http://www.istartsurf.com/web/?utm_source=b&utm_medium=face&utm_campaign=install_ie&utm_content=ds&from=face&uid=ST500LM012XHN-M500MBB_S2RSJ9AC703003&ts=1436938536&type=default&q={searchTerms}
    SearchScopes: HKU\S-1-5-21-341236183-2036986872-809519013-1000 -> {2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0} URL = http://www.istartsurf.com/web/?utm_source=b&utm_medium=face&utm_campaign=install_ie&utm_content=ds&from=face&uid=ST500LM012XHN-M500MBB_S2RSJ9AC703003&ts=1436938536&type=default&q={searchTerms}
    SearchScopes: HKU\S-1-5-21-341236183-2036986872-809519013-1000 -> {E733165D-CBCF-4FDA-883E-ADEF965B476C} URL = http://www.istartsurf.com/web/?utm_source=b&utm_medium=face&utm_campaign=install_ie&utm_content=ds&from=face&uid=ST500LM012XHN-M500MBB_S2RSJ9AC703003&ts=1436938536&type=default&q={searchTerms}
    SearchScopes: HKU\S-1-5-21-341236183-2036986872-809519013-1000 -> {FFEBBF0A-C22C-4172-89FF-45215A135AC7} URL = http://www.istartsurf.com/web/?utm_source=b&utm_medium=face&utm_campaign=install_ie&utm_content=ds&from=face&uid=ST500LM012XHN-M500MBB_S2RSJ9AC703003&ts=1436938536&type=default&q={searchTerms}
    BHO-x32: Lync Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\Office15\OCHelper.dll No File
    BHO-x32: No Name -> {51D26BB4-4D2C-4AE4-9873-5FF41B6DED1F} ->  No File
    BHO-x32: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\PROGRA~2\MICROS~1\Office15\URLREDIR.DLL No File
    BHO-x32: Microsoft SkyDrive Pro Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\PROGRA~2\MICROS~1\Office15\GROOVEEX.DLL No File
    BHO-x32: No Name -> {D5FEC983-01DB-414A-9456-AF95AC9ED7B5} ->  No File
    Toolbar: HKU\S-1-5-21-341236183-2036986872-809519013-1000 -> No Name - {91397D20-1446-11D4-8AF4-0040CA1127B6} -  No File
    DefaultPrefix-x32: => http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=62e03afadfa68868f634bf73c1a6e670&text= <==== ATTENTION
    FF Homepage: user_pref("browser.startup.homepage","hxxp://yapages.ru/?from=ic1");
    FF Extension: NetFilterPRO - C:\Users\Марина\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\admin@netfilter.pro [2015-05-10]
    CHR HKLM\...\Chrome\Extension: [kneggodalbcmgdkkfhbhbicbbahnacjb] - http://vk.ijmelto.ru/index.xml
    2015-07-16 17:11 - 2015-07-22 12:58 - 00000000 ____D C:\Program Files (x86)\8C6E9311-1435330467-E111-B5B0-B888E363C002
    2015-07-15 16:31 - 2015-07-15 16:31 - 03148854 _____ C:\Users\Марина\AppData\Roaming\A22D6AACA22D6AAC.bmp
    2015-07-15 16:21 - 2015-07-15 16:21 - 00000905 _____ C:\Users\Public\Desktop\README1.txt
    2015-07-15 09:35 - 2015-07-15 09:35 - 00000000 ____D C:\Program Files (x86)\907a7221-1370-4846-8289-8671d5d8d525
    2015-07-15 09:35 - 2015-07-14 11:41 - 00000000 ____D C:\Program Files (x86)\Shop and Save Up
    2015-07-14 14:19 - 2015-07-14 14:19 - 00000905 _____ C:\README9.txt
    2015-07-14 14:19 - 2015-07-14 14:19 - 00000905 _____ C:\README8.txt
    2015-07-14 14:19 - 2015-07-14 14:19 - 00000905 _____ C:\README7.txt
    2015-07-14 14:19 - 2015-07-14 14:19 - 00000905 _____ C:\README6.txt
    2015-07-14 14:19 - 2015-07-14 14:19 - 00000905 _____ C:\README5.txt
    2015-07-14 14:19 - 2015-07-14 14:19 - 00000905 _____ C:\README4.txt
    2015-07-14 14:19 - 2015-07-14 14:19 - 00000905 _____ C:\README3.txt
    2015-07-14 14:19 - 2015-07-14 14:19 - 00000905 _____ C:\README2.txt
    2015-07-14 14:19 - 2015-07-14 14:19 - 00000905 _____ C:\README10.txt
    2015-07-14 14:09 - 2015-07-16 15:20 - 00000000 __SHD C:\Users\Все пользователи\Windows
    2015-07-14 14:09 - 2015-07-16 15:20 - 00000000 __SHD C:\ProgramData\Windows
    2015-06-27 14:14 - 2015-07-22 13:00 - 00000000 ____D C:\Program Files (x86)\MaxComputerCleaner_v17.844
    2015-06-27 14:14 - 2015-06-27 14:14 - 00000008 _____ C:\END
    2015-06-27 14:14 - 2015-06-27 14:14 - 00000000 ____D C:\Program Files (x86)\MaxComputerCleaner
    2015-06-30 11:06 - 2015-06-30 11:06 - 00000000 _____ C:\Windows\SysWOW64\Number of results
    2015-06-26 18:55 - 2015-06-26 18:55 - 00000000 ____D C:\Users\Марина\AppData\Roaming\GemWare
    2015-06-26 18:55 - 2015-06-26 18:55 - 00000000 ____D C:\Users\Марина\AppData\Roaming\CryptoDB
    2015-06-26 18:55 - 2009-06-11 01:00 - 00000824 _____ C:\Windows\system32\Drivers\etc\hp.bak
    2015-06-26 18:54 - 2015-07-19 20:48 - 00000000 ____D C:\Users\Марина\AppData\Roaming\8C6E9311-1435330467-E111-B5B0-B888E363C002
    2015-06-26 18:54 - 2015-06-26 19:00 - 00000000 ____D C:\Users\Марина\AppData\Roaming\Microsoft Update
    2015-06-26 18:53 - 2015-07-21 09:34 - 00000000 ____D C:\Users\Марина\AppData\Roaming\Browsers
    2015-06-26 18:55 - 2015-06-26 18:55 - 00000000 ____D C:\Users\Марина\AppData\Roaming\LiteDB
    2015-05-10 21:36 - 2015-05-10 21:36 - 0000042 _____ () C:\Users\Марина\AppData\Roaming\0985B7B1A1A46B5954
    Reboot:
    • Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
    • Обратите внимание, что компьютер будет перезагружен.
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  11. #10
    Junior Member Репутация
    Регистрация
    31.03.2014
    Сообщений
    13
    Вес репутации
    10
    Вот лог
    Вложения Вложения

  12. #11
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,677
    Вес репутации
    2918
    С расшифровкой не поможем
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  13. #12
    Junior Member Репутация
    Регистрация
    31.03.2014
    Сообщений
    13
    Вес репутации
    10
    Цитата Сообщение от thyrex Посмотреть сообщение
    С расшифровкой не поможем
    А в сервисе Помощь+ (расшифровка файлов) ?

  14. #13
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,677
    Вес репутации
    2918
    И там тоже не поможем
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  15. #14
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,562
    Вес репутации
    942

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 2
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Draiv, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01083 seconds with 22 queries