Вирус [email protected] поймал из письма Федеральной службы судебных приставов. Открыл вложенный файл - архив. И пошло, поехало. Вордовские файлы, картинки, а также файлы 1С.
Помогите, пожалуйста, расшифровать хотя бы файлы 1С.
Вирус [email protected] поймал из письма Федеральной службы судебных приставов. Открыл вложенный файл - архив. И пошло, поехало. Вордовские файлы, картинки, а также файлы 1С.
Помогите, пожалуйста, расшифровать хотя бы файлы 1С.
Уважаемый(ая) Айрат Закирьянов, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
Вирус [email protected] поймал из письма Федеральной службы судебных приставов. Открыл вложенный файл - архив. И пошло, поехало. Вордовские файлы, картинки, а также файлы 1С.
Помогите, пожалуйста, расшифровать хотя бы файлы 1С.
- Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
- Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.
- Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
- Прикрепите отчет к своему следующему сообщению.
Подробнее читайте в этом руководстве.
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.
- Скачайте SITLog и сохраните архив с утилитой на Рабочем столе
- Распакуйте архив с утилитой в отдельную папку
- Запустите sitlog.exe
Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите Да- В главном окне программы выберите проверку за последние три месяца и нажмите "Старт"
- По окончанию работы программы в папке LOG должны появиться два отчета SITLog.txt и SITLog_Info.txt
- Прикрепите эти отчеты в вашей теме.
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
Пофиксите следующие строчки в HiJackThis (некоторые строки могут отсутствовать).
Что в папках?Код:O4 - HKLM\..\Run: [Regedit32] C:\Windows\system32\regedit.exe
12.11.2014 11:17:43 ----D---- C:\Program Files (x86)\youfiles
12.11.2014 11:17:41 ----D---- C:\ProgramData\TEMP
29.09.2014 17:46:18 ----SHD---- C:\Users\kderyabina\AppData\Roaming\jfjhtvfv - скрытая папка
29.09.2014 11:12:34 ----D---- C:\Users\kderyabina\AppData\Roaming\G001
26.09.2014 19:10:12 ----D---- C:\Users\kderyabina\AppData\Roaming\D001
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
Строчки профиксил.
В папке 12.11.2014 11:17:43 ----D---- C:\Program Files (x86)\youfiles - баннер с кем связаться, чтобы заплатить и decryptedpassword - блокнот.
В папке 12.11.2014 11:17:41 ----D---- C:\ProgramData\TEMP - файл RAID test 1 кб.
В папке 29.09.2014 17:46:18 ----SHD---- C:\Users\kderyabina\AppData\Roaming\jfjhtvfv - скрытая папка - системный файл jfjhtvfv
В папке 29.09.2014 11:12:34 ----D---- C:\Users\kderyabina\AppData\Roaming\G001 - папка firefox -папка profiles и файл profiles. В папке profiles папка p7pqg9pp.default - в ней папка crashes и куча файлов с непонятными расширениями типа SQLITE, JSON, RDF и т.д.
В папке 26.09.2014 19:10:12 ----D---- C:\Users\kderyabina\AppData\Roaming\D001 - пустая папка firefox
Эти папки удалите:
Эту папку перед удалением упакуйте в zip архив с паролем virus и пришлите по красной ссылке Прислать запрошенный карантин вверху темы12.11.2014 11:17:43 ----D---- C:\Program Files (x86)\youfiles
12.11.2014 11:17:41 ----D---- C:\ProgramData\TEMP
29.09.2014 11:12:34 ----D---- C:\Users\kderyabina\AppData\Roaming\G001
26.09.2014 19:10:12 ----D---- C:\Users\kderyabina\AppData\Roaming\D001
29.09.2014 17:46:18 ----SHD---- C:\Users\kderyabina\AppData\Roaming\jfjhtvfv
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
Папки удалил. Архив загрузил
С расшифровкой помочь не сможем.
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
Он уже удален. Форматировать диск не рекомендую.Я понял, а вирус как удалить? Или лучше форматировать?
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) Айрат Закирьянов, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.