Пользователь поймал вирус:
привет, если файлы тебе все еще нужны, то пиши сюда [EMAIL="[email protected]"][email protected][/EMAIL]
ТВОЙ ИД BOBIK СООБЩИ ЕГО МНЕ НА ПОЧТУ
Printable View
Пользователь поймал вирус:
привет, если файлы тебе все еще нужны, то пиши сюда [EMAIL="[email protected]"][email protected][/EMAIL]
ТВОЙ ИД BOBIK СООБЩИ ЕГО МНЕ НА ПОЧТУ
Уважаемый(ая) [B]Kuryshev[/B], спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Пофиксите в HiJack
[CODE]R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=d29a8cab0da4c7a2e4950886743fb03f&text={searchTerms}
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=d29a8cab0da4c7a2e4950886743fb03f&text={searchTerms}
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=d29a8cab0da4c7a2e4950886743fb03f&text=
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=d29a8cab0da4c7a2e4950886743fb03f&text=
O13 - DefaultPrefix: http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=d29a8cab0da4c7a2e4950886743fb03f&text=[/CODE]Сделайте новый лог
Выполнил:
Наверное стоит пофиксить O4 - Startup: срочно прочесть.txt чтобы не загружалось сообщение при загрузке?
Фиксите
Дешифратором для данного ID никто не поделился
[INFORMATION][color=#FF0000][b]Внимание![/b][/color] [color=#0000FF]Данный дешифратор предназначен только для пользователя [b]Kuryshev[/b]
Во избежание [u]окончательной потери информации[/u] использовать данный дешифратор другим пострадавшим [/color][color=#FF0000][b]не рекомендуется[/b][/color][/INFORMATION]
[url=http://rghost.ru/56765069]Дешифратор[/url]
[u]Принцип работы с дешифратором:[/u]
1. Ввиду медленной расшифровки файлов [b]не пытайтесь скормить сразу слишком много файлов[/b]. Это создает эффект зависания программы, а на самом деле дешифровка идет. Скопируйте часть файлов в отдельную папку и расшифровывайте их.
2. Дешифратор создает две копии расшифрованных файлов:
[color=#0000FF][b]А)[/b][/color] в первом варианте дешифратор не меняет имя файла, но оставляет в конце файла мусор в виде информации, необходимой для расшифровки. В большинстве случаев такой файл успешно открывается
Исключение: файлы от Microsoft Office 2007, 2010 и некоторых других форматов - смотри п. Б
[color=#0000FF][b]Б)[/b][/color] во втором варианте дешифратор возвращает файл [u]в первоначальное состояние[/u] до шифрования, но приписывает к имени файла дополнительно расширение [b].bak[/b]
Если это расширение удалить, то файлы, указанные в исключении п. А, тоже успешно открываются