[COLOR=#333333]Добрый день! шифровальщик зашифровал файлы в расширение [/COLOR][EMAIL="[email protected]"][email protected][/EMAIL][COLOR=#333333], Нужна очень ваша помощь[/COLOR]
[COLOR=#333333]Добрый день! шифровальщик зашифровал файлы в расширение [/COLOR][EMAIL="[email protected]"][email protected][/EMAIL][COLOR=#333333], Нужна очень ваша помощь[/COLOR]
Уважаемый(ая) [B]Volk2525[/B], спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Проведите [url=http://virusinfo.info/content.php?r=290-virus-detector][b]эту[/b][/url] процедуру. Полученную ссылку после загрузки карантина [b]virusinfo_auto_имя_вашего_ПК.zip[/b] через [url=http://virusinfo.info/virusdetector/uploadform.php][b]данную форму[/b][/url] напишите в своём в сообщении здесь.
Установите [url="http://www.microsoft.com/rus/windows/internet-explorer/default.aspx"]Internet Explorer 8[/url] (даже если им не пользуетесь)
Скачайте [url=http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/][b]Farbar Recovery Scan Tool[/b][/url] [img]https://www.dropbox.com/s/fv5udu0pse3a82g/FRST_canned.png?dl=1[/img] и сохраните на Рабочем столе.
[b]Примечание[/b]: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
[list][*]Запустите программу двойным щелчком. Когда программа запустится, нажмите [b]Yes[/b] для соглашения с предупреждением.[*]Убедитесь, что под окном [b]Optional Scan[/b] отмечены [i]"List BCD"[/i] и [i]"Driver MD5"[/i].[*]Нажмите кнопку [b]Scan[/b].[*]После окончания сканирования будет создан отчет ([b]FRST.txt[/b]) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.[*]Если программа была запущена в первый раз, будет создан отчет ([b]Addition.txt[/b]). Пожалуйста, прикрепите его в следующем сообщении.[/list]
[img]https://www.dropbox.com/s/bw0sjh213n7646i/FRST.png?dl=1[/img]
Подскажите пожалуйста может что то еще нужно ?
вот данные
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
[QUOTE=Volk2525;1201416]вот данные[/QUOTE]
[url]http://virusinfo.info/virusdetector/report.php?md5=DDF80D07D852885A7AF8B935EEBFA63D[/url]
зараженные файлы
[url]https://cloud.mail.ru/public/f1c6fe388546/%D0%91%D0%B5%D0%B7%D1%8B%D0%BC%D1%8F%D0%BD%D0%BD%D1%8B%D0%B96.jpg.id-2125531657_foxmail%40inbox.com[/url]
[url]https://cloud.mail.ru/public/77bc65a17c3f/%D0%9A%D1%80%D1%83%D1%82%D0%BE%D0%B2%D0%B0%20%D0%9D.%D0%92..doc.id-2125531657_foxmail%40inbox.com[/url]
[QUOTE]C:\Documents and Settings\User\Local Settings\Temp\uttEB.tmp.exe[/QUOTE]
Пришлите карантин согласно Приложения 2 правил по красной ссылке [B]Прислать запрошенный карантин[/B] вверху темы
отправил
Совершенно не то прислали.
Посмотрите пожалуйста, я еще файл отправил, не сразу сообразил что просили прислать....
Чистый. Логи в порядке. С расшифровкой помочь не сможем.
[QUOTE=mike 1;1203729]Чистый. Логи в порядке. С расшифровкой помочь не сможем.[/QUOTE]
спасибо! Жаль что не получилось расшифровать .....
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]3[/B][*]Обработано файлов: [B]165[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]