Вложений: 3
Как лечить Файл &am p;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;q uot; CBF&
Здравствуйте!
получил сообщение по эл. почте:
[ATTENTION]
Не надо тут выкладывать вирусные ссылки!
[/ATTENTION]
Ничего не понял и нажал на "ИНФОРМАЦИЯ" ничего не открылось, прочитал другую почту и изабыл про пиcьмо, через некоторое время появилась заставка на экране, точный текст не помню "типа свяжитесь и заплатите иначе ваши файлы будут заблокированы" перезагрузил комп та же заставка но войти в программы можно только текстовые и PDF файлы приобрели вот такой вид
" pvtdzufqidqtnpcwkanvkregcocxjqfcnawp.wce.id-{IAGDJVQMEGSEKMZJNYKWBMZKNYLBFIVWALXI-12.01.2015 [email]8@14@161799356}[email protected][/email] "
сделал откат на компе на познднюю дату заставка исчезла, но все файлы так и остались нечитаемые
Помогите разблокировать файлы, действия по вашей инструкции я выполнил.
С уважением itcb
[/COLOR][/FONT]
'Как лечить Файл "CBF" Ответ
Здравствуйте.
Извените за неверные действия это по неопытности.
Вашу инструкцию выполнил, отчеты прикрепил, пока ничего не изменилось.
С уважением itcb.
[QUOTE=mike 1;1212528][NOTICE]
itcb почему постите здесь вирусные ссылки? Хотите чтобы другие тоже заразились с вашей помощью?
[/NOTICE]
[B][COLOR=#ff0000]Внимание![/COLOR][/B] Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе [URL="http://virusinfo.info/forumdisplay.php?f=46"]Лечение компьютерных вирусов[/URL] и выполните [URL="http://virusinfo.info/content.php?r=136-pravila"]Правила оформления запроса о помощи[/URL].
Здравствуйте!
Закройте все программы, [URL="http://virusinfo.info/showthread.php?t=130828"][B]временно[/B] выгрузите антивирус, файрволл и прочее защитное ПО[/URL].
[B][COLOR=#000080]Важно![/COLOR][/B] на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в АВЗ[/URL] (Файл - Выполнить скрипт):
[CODE]
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
end;
ClearQuarantine;
QuarantineFile('C:\WINDOWS\system32\romwln.dll','');
QuarantineFile('C:\DOCUME~1\ALLUSE~1\LOCALS~1\Temp\ccrkuwu.com','');
DeleteFile('C:\DOCUME~1\ALLUSE~1\LOCALS~1\Temp\ccrkuwu.com','32');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','30130');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
[/CODE]
[B]Внимание![/B] Будет выполнена перезагрузка компьютера. После перезагрузки компьютера [URL="http://virusinfo.info/showthread.php?t=7239"]выполните скрипт[/URL] в АВЗ:
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
Пришлите карантин согласно Приложения 2 правил по красной ссылке [B]Прислать запрошенный карантин[/B] вверху темы
[URL="http://virusinfo.info/showthread.php?t=165835"]Пофиксите[/URL] следующие строчки в HiJackThis (некоторые строки могут отсутствовать).
[CODE]
O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file)
O4 - HKLM\..\Policies\Explorer\Run: [30130] C:\DOCUME~1\ALLUSE~1\LOCALS~1\Temp\ccrkuwu.com
[/CODE]
Сделайте повторные логи по [URL="http://virusinfo.info/pravila.html"]правилам[/URL] п.2 и 3 раздела Диагностика.([COLOR=blue]virusinfo_syscheck.zip;hijackthis.log[/COLOR])
Скачайте [URL="http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/"][B]Farbar Recovery Scan Tool[/B][/URL] [IMG]https://www.dropbox.com/s/fv5udu0pse3a82g/FRST_canned.png?dl=1[/IMG] и сохраните на Рабочем столе.
[B]Примечание[/B]: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
[LIST][*]Запустите программу двойным щелчком. Когда программа запустится, нажмите [B]Yes[/B] для соглашения с предупреждением.[*]Убедитесь, что под окном [B]Optional Scan[/B] отмечены [I]"List BCD"[/I] и [I]"Driver MD5"[/I].[*]Нажмите кнопку [B]Scan[/B].[*]После окончания сканирования будет создан отчет ([B]FRST.txt[/B]) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.[*]Если программа была запущена в первый раз, будет создан отчет ([B]Addition.txt[/B]). Пожалуйста, прикрепите его в следующем сообщении.[/LIST]
[IMG]https://www.dropbox.com/s/bw0sjh213n7646i/FRST.png?dl=1[/IMG][/QUOTE]