-
Вложений: 2
Поселился шифровальщик
Доброе утро, господа товарищи! Случилась беда с компьютером - все файлы doc зашифровались в .da_vincy_code. Поэтому просьба помочь в уничтожении данной опасной угрозы.
Прикладываю ссылку на зашифрованные файлы:
[url]https://yadi.sk/d/-_edhCbuuF9rQ[/url]
А следом лог:
-
Уважаемый(ая) [B]Klalafuda[/B], спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
[INFORMATION]Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом [URL="http://virusinfo.info/content.php?r=613-sub_pomogite"]Помогите+[/URL].[/INFORMATION]
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
-
Скачайте [url=http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/][b]Farbar Recovery Scan Tool[/b][/url] [img]http://i.imgur.com/NAAC5Ba.png[/img] и сохраните на Рабочем столе.
[list][*][b]Примечание[/b]: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.[/list]
1. Запустите программу двойным щелчком. Когда программа запустится, нажмите [b]Yes[/b] для соглашения с предупреждением.
2. Убедитесь, что в окне [b]Optional Scan[/b] отмечены [i]List BCD[/i], [i]Driver MD5[/i] и [i]90 Days Files[/i].
[img]http://i.imgur.com/3munStB.png[/img]
3. Нажмите кнопку [b]Scan[/b].
4. После окончания сканирования будет создан отчет ([b]FRST.txt[/b]) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет ([b]Addition.txt[/b]).
6. Отчеты, полученные в пп. 4 и 5, заархивируйте (в [b]один архив[/b]) и прикрепите к сообщению.
-
Вложений: 1
Ответ
-
1. Откройте [b]Блокнот[/b] и скопируйте в него приведенный ниже текст
[code]
CreateRestorePoint:
2016-08-16 08:12 - 2016-08-16 08:46 - 00000000 __SHD C:\Users\Все пользователи\Csrss
2016-08-16 08:12 - 2016-08-16 08:46 - 00000000 __SHD C:\ProgramData\Csrss
2016-08-16 08:12 - 2016-08-16 08:12 - 04320054 _____ C:\Users\админ\AppData\Roaming\11A6CEAC11A6CEAC.bmp
2016-08-16 08:12 - 2016-08-16 08:12 - 00002722 _____ C:\Users\админ\Desktop\README9.txt
2016-08-16 08:12 - 2016-08-16 08:12 - 00002722 _____ C:\Users\админ\Desktop\README8.txt
2016-08-16 08:12 - 2016-08-16 08:12 - 00002722 _____ C:\Users\админ\Desktop\README7.txt
2016-08-16 08:12 - 2016-08-16 08:12 - 00002722 _____ C:\Users\админ\Desktop\README6.txt
2016-08-16 08:12 - 2016-08-16 08:12 - 00002722 _____ C:\Users\админ\Desktop\README5.txt
2016-08-16 08:12 - 2016-08-16 08:12 - 00002722 _____ C:\Users\админ\Desktop\README4.txt
2016-08-16 08:12 - 2016-08-16 08:12 - 00002722 _____ C:\Users\админ\Desktop\README3.txt
2016-08-16 08:12 - 2016-08-16 08:12 - 00002722 _____ C:\Users\админ\Desktop\README2.txt
2016-08-16 08:12 - 2016-08-16 08:12 - 00002722 _____ C:\Users\админ\Desktop\README10.txt
2016-08-15 16:28 - 2016-08-16 08:46 - 00000000 __SHD C:\Users\Все пользователи\Windows
2016-08-15 16:28 - 2016-08-16 08:46 - 00000000 __SHD C:\ProgramData\Windows
2016-08-15 16:28 - 2016-08-15 16:28 - 00963922 _____ (Flash ) C:\Users\админ\AppData\Roaming.exe
Task: {17DB6A41-6C98-44E2-9655-F092D844495C} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> No File <==== ATTENTION
Task: {1A3493C1-985F-4F05-997E-A0484D802278} - \Microsoft\Windows\Setup\gwx\rundetector -> No File <==== ATTENTION
Task: {218F504C-9515-4175-96FA-B6950F4AC0B9} - \Microsoft\Windows\Setup\GWXTriggers\OnIdle-5d -> No File <==== ATTENTION
Task: {37A8AEA0-FEB8-44D2-A3D9-4F8134B02F45} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> No File <==== ATTENTION
Task: {37F38D32-A03E-4EE7-AD85-454A5A763748} - \Microsoft\Windows\Setup\GWXTriggers\Time-Weekend -> No File <==== ATTENTION
Task: {3D39B880-57E9-4B9A-93A9-2CFF9E6DA9D0} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> No File <==== ATTENTION
Task: {6072B9ED-9C6D-4A40-A564-0E0353728335} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> No File <==== ATTENTION
Task: {7E3E1787-3968-4880-B951-C7151657CDF5} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> No File <==== ATTENTION
Task: {8975C5AA-CDF7-4F84-BFCF-A42D6EE7D75F} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> No File <==== ATTENTION
Task: {A1A25ADE-4D72-4BC3-B470-6141031C92BE} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> No File <==== ATTENTION
Task: {C50F5E11-9467-4E82-9489-3BB6BCCC8A27} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime -> No File <==== ATTENTION
Task: {D126F6B5-8BE3-4608-B2CB-A5E8F6D79A2C} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> No File <==== ATTENTION
Task: {DD0FD2ED-793D-4E54-80E4-366AA1C6E14F} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime -> No File <==== ATTENTION
Task: {E823CDD2-7CC0-4B85-B713-7812ACBF9C63} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> No File <==== ATTENTION
Task: {F2E994A9-20F6-463A-AC64-7B4937E82A1F} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> No File <==== ATTENTION
Reboot:
[/code]
2. Нажмите [b]Файл[/b] – [b]Сохранить как[/b]
3. Выберите папку, откуда была запущена утилита [b]Farbar Recovery Scan Tool[/b]
4. Укажите [b]Тип файла[/b] – [b]Все файлы (*.*)[/b]
5. Введите имя файла [b]fixlist.txt[/b] и нажмите кнопку [b]Сохранить[/b]
6. Запустите FRST, нажмите один раз на кнопку [b]Fix[/b] и подождите. Программа создаст лог-файл ([b]Fixlog.txt[/b]). Пожалуйста, прикрепите его в следующем сообщении.
[list][*]Обратите внимание, что будет выполнена [b]перезагрузка компьютера[/b].[/list]
-
Вложений: 1
Fixlog
-
С расшифровкой помочь не сможем
-
Page generated in 0.00580 seconds with 10 queries