Показано с 1 по 8 из 8.

Поселился шифровальщик (заявка № 203101)

  1. #1
    Junior Member Репутация
    Регистрация
    16.08.2016
    Сообщений
    8
    Вес репутации
    28

    Поселился шифровальщик

    Доброе утро, господа товарищи! Случилась беда с компьютером - все файлы doc зашифровались в .da_vincy_code. Поэтому просьба помочь в уничтожении данной опасной угрозы.
    Прикладываю ссылку на зашифрованные файлы:
    https://yadi.sk/d/-_edhCbuuF9rQ
    А следом лог:
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Klalafuda, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.
    • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.


    1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
    2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.

    3. Нажмите кнопку Scan.
    4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
    5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
    6. Отчеты, полученные в пп. 4 и 5, заархивируйте (в один архив) и прикрепите к сообщению.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #4
    Junior Member Репутация
    Регистрация
    16.08.2016
    Сообщений
    8
    Вес репутации
    28

    Ответ

    Прикрепления
    Вложения Вложения
    • Тип файла: rar FRST.rar (70.6 Кб, 1 просмотров)

  6. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    1. Откройте Блокнот и скопируйте в него приведенный ниже текст
    Код:
    CreateRestorePoint:
    2016-08-16 08:12 - 2016-08-16 08:46 - 00000000 __SHD C:\Users\Все пользователи\Csrss
    2016-08-16 08:12 - 2016-08-16 08:46 - 00000000 __SHD C:\ProgramData\Csrss
    2016-08-16 08:12 - 2016-08-16 08:12 - 04320054 _____ C:\Users\админ\AppData\Roaming\11A6CEAC11A6CEAC.bmp
    2016-08-16 08:12 - 2016-08-16 08:12 - 00002722 _____ C:\Users\админ\Desktop\README9.txt
    2016-08-16 08:12 - 2016-08-16 08:12 - 00002722 _____ C:\Users\админ\Desktop\README8.txt
    2016-08-16 08:12 - 2016-08-16 08:12 - 00002722 _____ C:\Users\админ\Desktop\README7.txt
    2016-08-16 08:12 - 2016-08-16 08:12 - 00002722 _____ C:\Users\админ\Desktop\README6.txt
    2016-08-16 08:12 - 2016-08-16 08:12 - 00002722 _____ C:\Users\админ\Desktop\README5.txt
    2016-08-16 08:12 - 2016-08-16 08:12 - 00002722 _____ C:\Users\админ\Desktop\README4.txt
    2016-08-16 08:12 - 2016-08-16 08:12 - 00002722 _____ C:\Users\админ\Desktop\README3.txt
    2016-08-16 08:12 - 2016-08-16 08:12 - 00002722 _____ C:\Users\админ\Desktop\README2.txt
    2016-08-16 08:12 - 2016-08-16 08:12 - 00002722 _____ C:\Users\админ\Desktop\README10.txt
    2016-08-15 16:28 - 2016-08-16 08:46 - 00000000 __SHD C:\Users\Все пользователи\Windows
    2016-08-15 16:28 - 2016-08-16 08:46 - 00000000 __SHD C:\ProgramData\Windows
    2016-08-15 16:28 - 2016-08-15 16:28 - 00963922 _____ (Flash ) C:\Users\админ\AppData\Roaming.exe
    Task: {17DB6A41-6C98-44E2-9655-F092D844495C} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> No File <==== ATTENTION
    Task: {1A3493C1-985F-4F05-997E-A0484D802278} - \Microsoft\Windows\Setup\gwx\rundetector -> No File <==== ATTENTION
    Task: {218F504C-9515-4175-96FA-B6950F4AC0B9} - \Microsoft\Windows\Setup\GWXTriggers\OnIdle-5d -> No File <==== ATTENTION
    Task: {37A8AEA0-FEB8-44D2-A3D9-4F8134B02F45} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> No File <==== ATTENTION
    Task: {37F38D32-A03E-4EE7-AD85-454A5A763748} - \Microsoft\Windows\Setup\GWXTriggers\Time-Weekend -> No File <==== ATTENTION
    Task: {3D39B880-57E9-4B9A-93A9-2CFF9E6DA9D0} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> No File <==== ATTENTION
    Task: {6072B9ED-9C6D-4A40-A564-0E0353728335} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> No File <==== ATTENTION
    Task: {7E3E1787-3968-4880-B951-C7151657CDF5} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> No File <==== ATTENTION
    Task: {8975C5AA-CDF7-4F84-BFCF-A42D6EE7D75F} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> No File <==== ATTENTION
    Task: {A1A25ADE-4D72-4BC3-B470-6141031C92BE} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> No File <==== ATTENTION
    Task: {C50F5E11-9467-4E82-9489-3BB6BCCC8A27} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime -> No File <==== ATTENTION
    Task: {D126F6B5-8BE3-4608-B2CB-A5E8F6D79A2C} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> No File <==== ATTENTION
    Task: {DD0FD2ED-793D-4E54-80E4-366AA1C6E14F} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime -> No File <==== ATTENTION
    Task: {E823CDD2-7CC0-4B85-B713-7812ACBF9C63} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> No File <==== ATTENTION
    Task: {F2E994A9-20F6-463A-AC64-7B4937E82A1F} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> No File <==== ATTENTION
    Reboot:
    2. Нажмите ФайлСохранить как
    3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool
    4. Укажите Тип файлаВсе файлы (*.*)
    5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить
    6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.
    • Обратите внимание, что будет выполнена перезагрузка компьютера.

  7. #6
    Junior Member Репутация
    Регистрация
    16.08.2016
    Сообщений
    8
    Вес репутации
    28

    Fixlog

    Вот он
    Вложения Вложения

  8. #7
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    С расшифровкой помочь не сможем
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  9. Это понравилось:


  10. #8
    Junior Member Репутация
    Регистрация
    16.08.2016
    Сообщений
    8
    Вес репутации
    28
    Большое вам спасибо.

Похожие темы

  1. Поселился троян!
    От Saviour в разделе Помогите!
    Ответов: 7
    Последнее сообщение: 12.10.2012, 21:04
  2. Кто-то поселился и не даёт ничего сделать
    От A.yeH4uk в разделе Помогите!
    Ответов: 7
    Последнее сообщение: 16.07.2010, 11:09
  3. z-connect поселился :(
    От john555 в разделе Помогите!
    Ответов: 5
    Последнее сообщение: 02.11.2009, 18:19
  4. Кто-то поселился: CMD.EXE, taskkill?
    От dlenacsm в разделе Помогите!
    Ответов: 7
    Последнее сообщение: 20.07.2009, 21:14
  5. HELP кто-то поселился в с-ме
    От Chefachi в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 07.06.2009, 10:45

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00417 seconds with 20 queries