Показано с 1 по 5 из 5.

Вирус шифровальщик [email protected] (заявка № 196704)

  1. #1
    Junior Member Репутация
    Регистрация
    03.02.2016
    Сообщений
    2
    Вес репутации
    30

    Вирус шифровальщик [email protected]

    Здравствуйте! На компьютер пришло письмо от ООО Росс-Телеком <[email protected]> со вложением тарифы 2016.rar. В теле письма был следующий текст:

    Уважаемый абонент!
    Уведомляем Вас о закрытие линии в Вашем доме и переводе на другой тарифный план, Наших партнеров. На срок 3 месяца. Перевод абонентов ожидается с 1.03.2016г.
    Изменения тарифного плана прилагаем.

    С уважением к Вам, ОАО Рос-Телеком

    появился файл c:\program files\1С\тарифы 2016.exe (добавилось также в автозагрузку) - на данный момент удален

    Во вложении файл пришедший по почте, зашифрованный файл и логи. У друзей аналогичная проблема.
    Есть шанс восстановить данные? Имеет ли смысл связываться с контактными данными на рабочем столе?

    virusinfo_syscheck.zip
    hijackthis.log
    virusinfo_syscure.zip
    [email protected] 1.2.0.0.id-RSTUVVWXXYZZZABCCDEEEFGGHIIIJNNNOPQQ-03.02.2016 1.rar
    Последний раз редактировалось thyrex; 04.02.2016 в 20:58.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Ivnv_e, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.
    • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.


    1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
    2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.

    3. Нажмите кнопку Scan.
    4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
    5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
    6. Полученные в пп. 4 и 5 логи заархивируйте (в один архив) и прикрепите к сообщению.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #4
    Junior Member Репутация
    Регистрация
    03.02.2016
    Сообщений
    2
    Вес репутации
    30
    Прикрепляю
    Addition.txt
    FRST.txt

  6. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    1. Откройте Блокнот и скопируйте в него приведенный ниже текст
    Код:
    CreateRestorePoint:
    CHR HKU\S-1-5-21-99228554-3895612202-2622355063-1000\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
    Reboot:
    2. Нажмите ФайлСохранить как
    3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool
    4. Укажите Тип файлаВсе файлы (*.*)
    5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить
    6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
    • Обратите внимание, что компьютер будет перезагружен.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

Похожие темы

  1. Вирус шифровальщик [email protected].
    От jemson в разделе Помогите!
    Ответов: 9
    Последнее сообщение: 09.02.2016, 20:12
  2. Шифровальщик [email protected] 1.2.0.0.id
    От Leonit в разделе Помогите!
    Ответов: 6
    Последнее сообщение: 09.02.2016, 18:22
  3. Вирус шифровальщик [email protected]
    От a.pilipko в разделе Помогите!
    Ответов: 6
    Последнее сообщение: 09.02.2016, 15:18
  4. Ответов: 3
    Последнее сообщение: 06.02.2016, 11:03
  5. Вирус [email protected] 1.2.0.0.id
    От 7777kam7777 в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 04.02.2016, 20:57

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01384 seconds with 18 queries