-
Вложений: 1
переустановил, всё сделал, лог прилагаю.
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
Malwarebytes Anti-Malware пока открыт ни чего не удалял.
-
MBAM ничего интересного не нашел. Нужно вложение которое запускалось на компьютере после которого файлы зашифровались.
-
я нашёл это письмо, оно у меня на электронной почте, что мне с ним сделать что бы Вы могли его увидеть, заново открывать не хочется)))
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
и что делать с MBAM он у меня открыт, список удалять или просто его закрыть???
-
[QUOTE=dinis78;1155698]я нашёл это письмо, оно у меня на электронной почте, что мне с ним сделать что бы Вы могли его увидеть, заново открывать не хочется)))[/QUOTE]
Нужна ссылка или вложение из этого сообщения. Если там вложение, то его не открывая можно сохранить на компьютере.
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
В MBAM ничего не удаляйте там только кряки он нашел.
-
вложения нет. была ссылка с которой сразу загружались файлы, сейчас по этой ссылке перехожу пишет ошибку
-
А локально вложение сохранилось на компьютере? Ссылка уже похоже мертвая с вложением.
-
после зашифровки я сразу всё по удалял. Но сейчас ещё проверю.
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
нет ничего не осталось, единственное что могу отправить, это пришла такая картинка, и в низу ссылка и подписано документы
https://af17.mail.ru/cgi-bin/readmsg?id=14098151350000000152;0;1&mode=attachment&bs=4960&bl=32443&ct=image%2fjpeg&cn=d.jpg&cte=base64
-
Попробуйте вложение восстановить программами восстановления данных, например при помощи Recuva.
-
и что мне делать с MBAM???
-
[QUOTE]и что мне делать с MBAM??? [/QUOTE]Удалить через "Установка/удаление программ".
-
[QUOTE=mike 1;1155715]Попробуйте вложение восстановить программами восстановления данных, например при помощи Recuva.[/QUOTE]
попробовал восстановить, но почему то именно апрель месяц, когда я открывал эти файлы выпада ед, и этих файлов нет.
подскажите что делать?? удалять все зашифрованные данные???
и как избавится от всплывающего окна в начале загрузки бука??
окно открывается в средстве для просмотра фотографий и надпись
Attention! Servise return of credits casinos, informs you about the arrest of your files and suspension of the operation of your computer.
For resolution of situation, please contact our customer support.
[EMAIL="[email protected]"][email protected][/EMAIL]
-
[QUOTE]подскажите что делать?? удалять все зашифрованные данные???[/QUOTE]
Пытаться восстановить вложение без него полноценная расшифровка невозможна.
[QUOTE]и как избавится от всплывающего окна в начале загрузки бука?? [/QUOTE]
Сделайте повторные логи по [url=http://virusinfo.info/pravila.html]правилам[/url] п.2 и 3 раздела Диагностика.([color=Blue]virusinfo_syscheck.zip;hijackthis.log[/color])
-
Вложений: 2
-
Здравствуйте!
Закройте все программы
Отключите
- ПК от интернета/локалки.
[url=http://virusinfo.info/showthread.php?t=130828]- Антивирус и Файрвол[/url]
[url=http://virusinfo.info/showthread.php?t=7239]Выполните скрипт в АВЗ[/url] -
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
ClearQuarantineEx(true);
QuarantineFile('E:\Users\Габарит\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\cs.bmp','');
QuarantineFile('E:\Users\7DE9~1\AppData\Local\Temp\wmplog05.sqv','');
DeleteFile('E:\Users\Габарит\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\cs.bmp','32');
DelBHO('{8984B388-A5BB-4DF7-B274-77B879E179DB}');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','1');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('SCU',2,3,true);
ExecuteWizard('TSW',2,3,true);
BC_Activate;
RebootWindows(true);
end.
[/code]
[color=#FF0000]После выполнения скрипта компьютер перезагрузится.[/color]
[b]После перезагрузки:[/b]
- Выполните в АВЗ:
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
Файл [b]quarantine.zip[/b] из папки AVZ загрузите по ссылке "[color=Red][b]Прислать запрошенный карантин[/b][/color]" вверху темы.
- Сделайте повторные логи по [url=http://virusinfo.info/pravila.html]правилам[/url] п.2 и 3 раздела Диагностика.([color=Blue]virusinfo_syscheck.zip;hijackthis.log[/color])
+ [LIST][*]Скачайте [B][URL="http://general-changelog-team.fr/en/downloads/finish/20-outils-de-xplode/2-adwcleaner"]AdwCleaner (by Xplode)[/URL][/B] и сохраните его на [B]Рабочем столе[/B].[*]Запустите его (в ОС [B]Windows Vista/Seven[/B] необходимо запускать через правую кн. мыши [B]от имени администратора[/B]), нажмите кнопку [B]"Scan"[/B] ([B]"Сканировать"[/B]) и дождитесь окончания сканирования.[*]Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: [B][COLOR="Blue"]C:\AdwCleaner\AdwCleaner[R0].txt[/COLOR][/B].[*]Прикрепите отчет к своему следующему сообщению.[/LIST]
+ - Проведите [url=http://virusinfo.info/content.php?r=290-virus-detector][b]эту[/b][/url] процедуру. Полученную ссылку после загрузки карантина [b]virusinfo_auto_имя_вашего_ПК.zip[/b] через [url=http://virusinfo.info/virusdetector/uploadform.php][b]данную форму[/b][/url] напишите в своём в сообщении здесь.
-
Вложений: 3
всё сделал, сейчас сканировать буду.
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
просканировал
-
Логи в порядке, но без вложения полноценной расшифровки нет.
-
Все выходные пытался восстановить файлы разными программами, ничего не получилось.
Итог: удаляю все зашифрованные файлы??((
-
[QUOTE]Итог: удаляю все зашифрованные файлы?[/QUOTE]
Если они вам не нужны, то можете их удалить.
-
некоторые нужны, но я так понял что расшифровать их не смогу??? без вложения.
-
[QUOTE]некоторые нужны, но я так понял что расшифровать их не смогу?[/QUOTE]
Можно только попытаться восстановить некоторые типы файлов.
Page generated in 0.01490 seconds with 10 queries