-
Вложений: 3
Просто даже копирую предыдущие письмо, т.к. все тоже самое.[COLOR=#333333]Пришло письмо на почту якобы с Арбитражного суда со ссылкой на rar файл, его запустили и выпустили вирус.[/COLOR]
[COLOR=#333333]На рабочем столе картинка с текстом: "твои файлы зашифрованы, если они тебе нужны пиши на почту [/COLOR][EMAIL="[email protected]"][email protected][/EMAIL][COLOR=#333333]. Ваш id trolface и т.д. и т.п". Все файлы doc, xls, картинки и т.д. не открываются, пишет, что файл поврежден. В автозагрузке файл "надо прочесть.txt" с текстом: "еще не все потеряно, файлы можно вернуть! пиши на этот адрес!!! [/COLOR][EMAIL="[email protected]"][email protected][/EMAIL][COLOR=#333333]" [/COLOR][COLOR=#333333]Картинка с рабочего стола находится в папке Мои документы под названием ttt.jpg. Больше ничего не заметила к сожалению. Зашифрованный файл почему-то не прикрепить. пишет -некорректный файл. Спасибо. [/COLOR]
-
Уважаемый(ая) [B]vladazu[/B], спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
-
[quote="vladazu;1127512"]Зашифрованный файл почему-то не прикрепить. пишет -некорректный файл[/quote]Заархивируйте и пришлите
-
Вложений: 1
-
[B][COLOR="#000080"]Важно![/COLOR][/B] на Windows Vista/7/8 запускайте HiJackThis через контекстное меню проводника от имени Администратора. [URL="http://virusinfo.info/showthread.php?t=4491"]Пофиксите[/URL] следующие строчки в HiJackThis если они у вас есть.
[CODE]
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:2080
O4 - Startup: notify.txt
[/CODE]
[LIST][*]Скачайте [B][URL="http://general-changelog-team.fr/en/downloads/finish/20-outils-de-xplode/2-adwcleaner"]AdwCleaner (by Xplode)[/URL][/B] и сохраните его на [B]Рабочем столе[/B].[*]Запустите его (в ОС [B]Windows Vista/Seven[/B] необходимо запускать через правую кн. мыши [B]от имени администратора[/B]), нажмите кнопку [B]"Scan"[/B] и дождитесь окончания сканирования.[*]Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: [B][COLOR="Blue"]C:\AdwCleaner\AdwCleaner[R0].txt[/COLOR][/B].[*]Прикрепите отчет к своему следующему сообщению.[/LIST]
Подробнее читайте в [URL="http://virusinfo.info/showthread.php?t=146192"]этом руководстве[/URL].
-
Вложений: 1
-
[LIST][*]Запустите повторно [COLOR="Blue"][B]AdwCleaner (by Xplode)[/B][/COLOR] (в ОС [B]Windows Vista/Seven[/B] необходимо запускать через правую кн. мыши [B]от имени администратора[/B]), нажмите кнопку [B]"Scan"[/B].[*]По окончанию сканирования снимите галочки со следующих строк:
[CODE]
Папка Найдено : C:\Program Files (x86)\Common Files\Yandex
Папка Найдено : C:\Program Files (x86)\Mail.Ru
Папка Найдено : C:\Program Files (x86)\Yandex
Папка Найдено : C:\ProgramData\Yandex
Папка Найдено : C:\Users\Влада\AppData\Local\Mail.Ru
Папка Найдено : C:\Users\Влада\AppData\Local\Yandex
Папка Найдено : C:\Users\Влада\AppData\LocalLow\Yandex
Папка Найдено : C:\Users\Влада\AppData\Roaming\Mail.Ru
Папка Найдено : C:\Users\Влада\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Mail.Ru
Папка Найдено : C:\Users\Влада\AppData\Roaming\Yandex
Папка Найдено : C:\Users\Оксана\AppData\Local\Mail.Ru
Папка Найдено : C:\Users\Оксана\AppData\Local\Yandex
Папка Найдено : C:\Users\Оксана\AppData\LocalLow\Yandex
Папка Найдено : C:\Users\Оксана\AppData\Roaming\Yandex
Значение Найдено : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [MailRuUpdater]
[/CODE][*] Нажмите кнопку [B]"Clean"[/B] и дождитесь окончания удаления.[*]Когда удаление будет завершено, отчет будет сохранен в следующем расположении: [B][COLOR="Blue"]C:\AdwCleaner\AdwCleaner[S0].txt[/COLOR][/B].[*]Прикрепите отчет к своему следующему сообщению[/LIST]
[B]Внимание: [COLOR="Red"]Для успешного удаления нужна [U]перезагрузка компьютера[/U]!!![/COLOR][/B].
Подробнее читайте в [URL="http://virusinfo.info/showthread.php?t=146192"]этом руководстве[/URL].
+ Новый лог HiJackThis сделайте
-
Вложений: 2
-
[QUOTE]Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[COLOR="#FF0000"][B][S0][/B][/COLOR].txt.[/QUOTE]
???
-
Вложений: 1
AdwCleaner запустила, галки сняла нажала clean. Он закрылся и теперь молчит. Папки на диске С нет. Это он чистит? Как долго ждать? Запустила от имени администратора.
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
получилось
-
[INFORMATION]
Скачайте [URL="http://download.geo.drweb.com/pub/drweb/tools/te102decrypt.exe"]te102decrypt.exe[/URL] и сохраните [B][COLOR="#0000CD"]в корень диска С[/COLOR][/B].
В командной строке введите:
[code]C:\te102decrypt.exe -k 529[/code]
[B][COLOR="#FF0000"]Внимание!!![/COLOR][/B]
1. Для полной расшифровки потребуется суммарное место на дисках, приблизительно равное месту, занимаемому зашифрованными файлами, т.к. утилита их не удаляет
2. Удаляйте зашифрованные копии только после того, как убедитесь, что файлы успешно дешифровались[/INFORMATION]
-
Page generated in 0.00663 seconds with 10 queries