Вчера вылезла на экран красная табличка со словами типа " если вы не оплатите, то ваши файлы будут удалены с какого-то сервера и доступ к ним будет закрыт". Табличку удалила не глядя, думала типа спам, по предложенной ссылке не проходила. Больше эта табличка не появляется, даже при перезагрузке компьютера. Но с тех пор ни один документ на компе не открывается. Это касается Word файлов и картинок, и pdf. Пробовала бесплатные антивирусы Доктор Веб и Касперский, вирусы находит, лечит, но проблему это не решило. Выложила 3 файла из сотен тех которые не открываются на файлообменник. Вот ссылки:
Логи прикрепила. Очень надеюсь на вашу помощь, т.к. все файлы на этом компе очень важные.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) Vika1, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Обнаруженные процессы в памяти: 1
C:\Windows\kmsem\KMService.exe (RiskWare.Tool.CK) -> 1844 -> Действие не было предпринято.
Обнаруженные файлы: 94
C:\Windows\kmsem\KMService.exe (RiskWare.Tool.CK) -> Действие не было предпринято.
D:\Program Files\Adobe\Reader 8.0\Setup Files\{AC76BA86-7AD7-1049-7B44-A80000000000}\hidcon.exe (Trojan.Dropped) -> Действие не было предпринято.
D:\Program Files\DAEMON Tools\SetupDTSB.exe (Adware.WhenU) -> Действие не было предпринято.
D:\Program Files\msi InstallSource .NET Framework 3.0\hidcon.exe (Trojan.Dropped) -> Действие не было предпринято.
D:\RECYCLER\S-1-5-21-1123561945-2111687655-839522115-500\Dc912\daemon4091_x86.exe (Adware.WhenU) -> Действие не было предпринято.
D:\WINDOWS\system32\pkey.exe (PUP.PSWTool.ProductKey) -> Действие не было предпринято.
D:\WINDOWS\system32\hidcon.exe (Trojan.Dropped) -> Действие не было предпринято.
D:\WINDOWS\I386\CPL.CAB (PUP.PSWTool.ProductKey) -> Действие не было предпринято.
Microsoft MVP 2012-2016 Consumer Security Microsoft MVP 2016 Reconnect
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: