Добрый день, помогите восстановить файлы.
![]()
Добрый день, помогите восстановить файлы.
![]()
Уважаемый(ая) Valentin SI, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.
![]()
Информация
Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила оформления запроса о помощи.
Здравствуйте!
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
Внимание! Будет выполнена перезагрузка компьютера. После перезагрузки компьютера выполните скрипт в АВЗ:Код:begin RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced','HideFileExt', 0); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3); QuarantineFile('C:\PROGRA~3\SysWOW64\gOPnN2.cmd',''); DeleteFile('C:\ProgramData\Csrss\csrss.exe','32'); DeleteFile('C:\ProgramData\Drivers\csrss.exe','32'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','NetworkSubsystem'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','CSRSS'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Command Line Support'); DeleteFile('C:\PROGRA~3\SysWOW64\gOPnN2.cmd','32'); ExecuteSysClean; RebootWindows(true); end.
Пришлите карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темыКод:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
Сделайте повторные логи по правилам
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
Здравствуйте
Скачайте Farbar Recovery Scan Toolи сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
- Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
- Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".
- Нажмите кнопку Scan.
- После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
- Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
![]()
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
Здравствуйте, вот отчет.
Включите восстановление системы.
ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!
- Временно выгрузите антивирус, файрволл и прочее защитное ПО.
- Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
Код:CreateRestorePoint: CloseProcesses: 2017-08-16 08:31 - 2017-08-18 13:05 - 000000000 __SHD C:\Users\Все пользователи\SysWOW64 2017-08-16 08:31 - 2017-08-18 13:05 - 000000000 __SHD C:\ProgramData\SysWOW64 2017-08-16 08:30 - 2017-08-16 08:30 - 003148854 _____ C:\Users\777\AppData\Roaming\9154308D9154308D.bmp 2017-08-16 08:30 - 2017-08-16 08:30 - 000004154 _____ C:\Users\Public\Desktop\README9.txt 2017-08-16 08:30 - 2017-08-16 08:30 - 000004154 _____ C:\Users\Public\Desktop\README8.txt 2017-08-16 08:30 - 2017-08-16 08:30 - 000004154 _____ C:\Users\Public\Desktop\README7.txt 2017-08-16 08:30 - 2017-08-16 08:30 - 000004154 _____ C:\Users\Public\Desktop\README6.txt 2017-08-16 08:30 - 2017-08-16 08:30 - 000004154 _____ C:\Users\Public\Desktop\README5.txt 2017-08-16 08:30 - 2017-08-16 08:30 - 000004154 _____ C:\Users\Public\Desktop\README4.txt 2017-08-16 08:30 - 2017-08-16 08:30 - 000004154 _____ C:\Users\Public\Desktop\README3.txt 2017-08-16 08:30 - 2017-08-16 08:30 - 000004154 _____ C:\Users\Public\Desktop\README2.txt 2017-08-16 08:30 - 2017-08-16 08:30 - 000004154 _____ C:\Users\Public\Desktop\README10.txt 2017-08-16 08:30 - 2017-08-16 08:30 - 000004154 _____ C:\Users\Public\Desktop\README1.txt 2017-08-16 08:30 - 2017-08-16 08:30 - 000004154 _____ C:\Users\777\Desktop\README9.txt 2017-08-16 08:30 - 2017-08-16 08:30 - 000004154 _____ C:\Users\777\Desktop\README8.txt 2017-08-16 08:30 - 2017-08-16 08:30 - 000004154 _____ C:\Users\777\Desktop\README7.txt 2017-08-16 08:30 - 2017-08-16 08:30 - 000004154 _____ C:\Users\777\Desktop\README6.txt 2017-08-16 08:30 - 2017-08-16 08:30 - 000004154 _____ C:\Users\777\Desktop\README5.txt 2017-08-16 08:30 - 2017-08-16 08:30 - 000004154 _____ C:\Users\777\Desktop\README4.txt 2017-08-16 08:30 - 2017-08-16 08:30 - 000004154 _____ C:\Users\777\Desktop\README3.txt 2017-08-16 08:30 - 2017-08-16 08:30 - 000004154 _____ C:\Users\777\Desktop\README2.txt 2017-08-16 08:30 - 2017-08-16 08:30 - 000004154 _____ C:\Users\777\Desktop\README10.txt 2017-08-16 08:30 - 2017-08-16 08:30 - 000000000 __SHD C:\Users\Все пользователи\System32 2017-08-16 08:30 - 2017-08-16 08:30 - 000000000 __SHD C:\ProgramData\System32 2017-08-15 20:24 - 2017-08-17 15:39 - 000000000 __SHD C:\Users\Все пользователи\Windows 2017-08-15 20:24 - 2017-08-17 15:39 - 000000000 __SHD C:\ProgramData\Windows 2017-08-15 20:24 - 2017-08-15 20:24 - 000004154 _____ C:\README9.txt 2017-08-15 20:24 - 2017-08-15 20:24 - 000004154 _____ C:\README8.txt 2017-08-15 20:24 - 2017-08-15 20:24 - 000004154 _____ C:\README7.txt 2017-08-15 20:24 - 2017-08-15 20:24 - 000004154 _____ C:\README6.txt 2017-08-15 20:24 - 2017-08-15 20:24 - 000004154 _____ C:\README5.txt 2017-08-15 20:24 - 2017-08-15 20:24 - 000004154 _____ C:\README4.txt 2017-08-15 20:24 - 2017-08-15 20:24 - 000004154 _____ C:\README3.txt 2017-08-15 20:24 - 2017-08-15 20:24 - 000004154 _____ C:\README2.txt 2017-08-15 20:24 - 2017-08-15 20:24 - 000004154 _____ C:\README10.txt 2017-08-15 20:24 - 2017-08-15 20:24 - 000004154 _____ C:\README1.txt 2017-08-16 08:30 - 2017-08-16 08:30 - 003148854 _____ () C:\Users\777\AppData\Roaming\9154308D9154308D.bmp Folder: C:\FRST\Quarantine- Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
- Обратите внимание, что компьютер будет перезагружен.
- Внимание! Если на рабочем столе будет создан архив Дата_время.zip, то загрузите этот архив через данную форму
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
Здравствуйте.
Смените все пароли. С расшифровкой не поможем.
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) Valentin SI, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.