Показано с 1 по 7 из 7.

Чистка компьютера после da_vinci_code (заявка № 201708)

  1. #1
    Junior Member Репутация
    Регистрация
    27.06.2016
    Адрес
    ХМАО
    Сообщений
    5
    Вес репутации
    29

    Чистка компьютера после da_vinci_code

    Здравствуйте, бухгалтер по электронке получила письмо, вероятно запустила исполняемый файл и понеслось заражение. Она как то сильно быстро переключилась на другое НЕЗАРАЗНОЕ письмо, и вот тот документ вордовский запуститься не смог. Открылось окно установки microsoft office. То есть тупо слетел ворд, она решила перезагрузиться (Чудесная женщина). Но За 3 минуты зашифровалось 20 с чем то гигов.
    Интересно,что у нее вся работа - 103 Гб- была на рабочке в папке "Работа"))) Так вот там зашифровались все файлы только в папках с буквы О (это 10Гб всего- папки Типо "Отпуск", "Рапорта", "Штаб"). Папка "Бюджет" к примеру целая. На диске C тоже была работа в папке "ДОКУМЕНТЫ" (это не которая по умолчанию). Там уже повредилось всЁ (около 13Гб). Заразу искали и нашли с помощью malvare в папке C/appdata/windows. (некоторые люди пишут что не могут найти заразу в док энд сеттингс, мы тоже не нашли там.) KVRT нам ниче не выдал. в общем удалили ветку реестра, потом сам файл csrss.exe по инструкции http://www.spyware-ru.com/udalit-vir...ovannye-fajly/ Файлы какие то восстановили с помощью qphotorec и RecoveryMyfiles... хозяйка еще не проверяла. Но это не главное. Нужна чистая машина.
    Теперь AVZ выдал папку карантин. Помогите, пожалуйста, вычистить комп до конца. Логи высылаю. Жду ответа.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Versha, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
    2. Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".
    3. Нажмите кнопку Scan.
    4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
    5. Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.

    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  5. Это понравилось:


  6. #4
    Junior Member Репутация
    Регистрация
    27.06.2016
    Адрес
    ХМАО
    Сообщений
    5
    Вес репутации
    29
    Добрый день. Спасибо за ответ.
    Отчеты от Farbar Recovery Scan Tool прикрепляю.

    И да, каспер 6 и юзер с правами админа. Это не моих рук дело.
    Еще раз благодарю за внимание.
    Вложения Вложения

  7. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Антивирус Касперского 6.0 для Windows Workstations (HKLM\...\{8F023021-A7EB-45D3-9269-D65264C81729}) (Version: 6.0.4.1424 - Лаборатория Касперского)
    Антивирус уже давно снят с поддержки. К нему и базы уже не выпускают. Обновляйтесь до KES 10! Переход на новую версию бесплатный.


    С расшифровкой не поможем. Логи в порядке.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  8. Это понравилось:


  9. #6
    Junior Member Репутация
    Регистрация
    27.06.2016
    Адрес
    ХМАО
    Сообщений
    5
    Вес репутации
    29
    Принято! Каспера обновили.

    Есть вопросы.
    Скажите, пожалуйста, есть связь кода да винчи и маджик софт варе синдикат?
    Зашифрованные файлы есть смысл оставлять на компе? (не на жестком хранилище, а там же на рабочем компе).
    Систему сносить обязательно?
    какой забор поставить от этих зловредов?

  10. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Скажите, пожалуйста, есть связь кода да винчи и маджик софт варе синдикат?
    Нет. Просто расширения разные.

    Зашифрованные файлы есть смысл оставлять на компе?
    Можно оставить.

    Систему сносить обязательно?
    Нет.

    какой забор поставить от этих зловредов?
    http://support.kaspersky.ru/viruses/common/10952#block0

    Можете еще воспользоваться этой https://www.youtube.com/watch?v=8pAJqT4cUKc программой.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

Похожие темы

  1. Прошу помощи после шифровальщика *.da_vinci_code
    От Игорь Краснощёков в разделе Помогите!
    Ответов: 15
    Последнее сообщение: 14.06.2016, 17:56
  2. Ответов: 6
    Последнее сообщение: 08.06.2016, 19:34
  3. Чистка компьютера после вируса
    От Weman в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 23.03.2011, 18:09
  4. Чистка компьютера
    От Comb в разделе Помогите!
    Ответов: 4
    Последнее сообщение: 12.03.2010, 22:19
  5. Чистка компьютера после троянов/червей
    От Mugen в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 07.04.2008, 13:24

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00723 seconds with 20 queries