Здравствуйте. Пришло письмо. После открытия вирус заархивировал все текстовые файлы и картинки. Помогите от него избавиться
Printable View
Здравствуйте. Пришло письмо. После открытия вирус заархивировал все текстовые файлы и картинки. Помогите от него избавиться
Уважаемый(ая) [B]zzzzzz163[/B], спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
[INFORMATION]Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом [URL="http://virusinfo.info/content.php?r=613-sub_pomogite"]Помогите+[/URL].[/INFORMATION]
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Скачайте [url=http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/][b]Farbar Recovery Scan Tool[/b][/url] [img]http://i.imgur.com/NAAC5Ba.png[/img] и сохраните на Рабочем столе.
[b]Примечание[/b]: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
[list=1][*]Запустите программу двойным щелчком. Когда программа запустится, нажмите [b]Yes[/b] для соглашения с предупреждением.[*]Убедитесь, что под окном [b]Optional Scan[/b] отмечены [i]"List BCD"[/i], [i]"Driver MD5"[/i] и [i]"90 Days Files"[/i].[*]Нажмите кнопку [b]Scan[/b].[*]После окончания сканирования будет создан отчет ([b]FRST.txt[/b]) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.[*]Если программа была запущена в первый раз, будет создан отчет ([b]Addition.txt[/b]). Пожалуйста, прикрепите его в следующем сообщении.[/list]
[img]http://i.imgur.com/3munStB.png[/img]
Отчет приложил
[QUOTE]Антивирус Касперского 6.0 для Windows Workstations (HKLM\...\{8F023021-A7EB-45D3-9269-D65264C81729}) (Version: 6.0.4.1611 - Лаборатория Касперского)
[/QUOTE]
Антивирус уже снят с поддержки. Обновляйтесь до KES 10! Переход на новую версию бесплатный.
С расшифровкой не поможем.
Ознакомиться:
1. [url]http://virusinfo.info/announcement.php?f=46&a=52[/url]
2. [url]http://it-uroki.ru/uroki/chto-takoe-rezervnoe-kopirovanie-backup.html[/url]
Сообщение на рабочем столе как убрать подскажите? И от шифровальщика так и остались различные файлы. Какой-нибудь скрипт может в avg насколько я знаю обычно советуют выполнить???:O
Удалите файлы начинающихся с VAULT.hta. VAULT.KEY удалять не рекомендую, т.к. в нем в зашифрованном виде содержится код на расшифровку ваших файлов.