Страница 2 из 2 Первая 12
Показано с 21 по 27 из 27.

Зашифрованы файлы с раширением .id-2604546751_foxmail@inbox [Trojan-Ransom.Win32.Agent.ied ] (заявка № 172841)

  1. #21
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Если сразу нажмете на кнопку "Очистить", то будет удалено это:

    ***** [ Службы ] *****

    Служба Найдено : PanService

    ***** [ Файлы / Папки ] *****

    Папка Найдено : C:\Program Files (x86)\PANDORA.TV
    Папка Найдено : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FlvPlayer
    Папка Найдено : C:\Users\8FEE~1\AppData\Local\Temp\Deal Keeper
    Папка Найдено : C:\Users\Михаил\AppData\Local\CrashRpt
    Папка Найдено : C:\Users\Михаил\AppData\Roaming\1H1Q

    ***** [ Реестр ] *****

    Ключ Найдено : HKCU\Software\InstallCore
    Ключ Найдено : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext \Settings\{0055C089-8582-441B-A0BF-17B458C2A3A8}
    Ключ Найдено : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext \Stats\{0055C089-8582-441B-A0BF-17B458C2A3A8}
    Ключ Найдено : HKCU\Software\Softonic
    Ключ Найдено : HKCU\Software\SupHpUISoft
    Ключ Найдено : [x64] HKCU\Software\InstallCore
    Ключ Найдено : [x64] HKCU\Software\Softonic
    Ключ Найдено : [x64] HKCU\Software\SupHpUISoft
    Ключ Найдено : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
    Ключ Найдено : HKLM\SOFTWARE\FlvPlayer
    Ключ Найдено : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Exp lorer\Browser Helper Objects\{0055C089-8582-441B-A0BF-17B458C2A3A8}
    Ключ Найдено : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext \PreApproved\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
    Ключ Найдено : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uni nstall\WindowsMangerProtect
    Ключ Найдено : HKLM\SOFTWARE\SupTab
    Ключ Найдено : HKLM\SOFTWARE\supWindowsMangerProtect
    Ключ Найдено : HKLM\SOFTWARE\supWPM
    Ключ Найдено : HKLM\SOFTWARE\sweet-pageSoftware
    Ключ Найдено : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Ap plication\IePluginServices
    Ключ Найдено : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Ap plication\WindowsMangerProtect
    Ключ Найдено : [x64] HKLM\SOFTWARE\Classes\CLSID\{0055C089-8582-441B-A0BF-17B458C2A3A8}
    Ключ Найдено : [x64] HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
    Ключ Найдено : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Exp lorer\Browser Helper Objects\{0055C089-8582-441B-A0BF-17B458C2A3A8}

    [C:\Users\Михаил\AppData\Roaming\Opera Software\Opera Stable\preferences] - Найдено [Extension] : aaipilfmheplbcghignccoiiebekkdhe
    [C:\Users\Михаил\AppData\Roaming\Opera Software\Opera Stable\preferences] - Найдено [Extension] : elchiiiejkobdbblfejjkbphbddgmljf
    [C:\Users\Михаил\AppData\Roaming\Opera Software\Opera Stable\preferences] - Найдено [Extension] : ffhfoagmjcnkolneahbpagjcjjaeofbg
    [C:\Users\Михаил\AppData\Roaming\Opera Software\Opera Stable\preferences] - Найдено [Extension] : hjghiofiijcepdnocbgefbdlbckjfheg
    [C:\Users\Михаил\AppData\Roaming\Opera Software\Opera Stable\preferences] - Найдено [Extension] : iklgpchfbohgmghgfagediakopecfmbm
    [C:\Users\Михаил\AppData\Roaming\Opera Software\Opera Stable\preferences] - Найдено [Extension] : kfgaibfbmkjgmimhbbaikfnpkkjkpoan
    [C:\Users\Михаил\AppData\Roaming\Opera Software\Opera Stable\preferences] - Найдено [Extension] : lmnbobhffedhdhfpcjkjphcfpeeiocdn
    [C:\Users\Михаил\AppData\Roaming\Opera Software\Opera Stable\preferences] - Найдено [Extension] : kjpifmjicccpbkfjdkehimhgklfkbanh
    [C:\Users\Михаил\AppData\Roaming\Opera Software\Opera Stable\preferences] - Найдено [Extension] : hoidflomjnnnbiemmkjdjkkialmhbago
    [C:\Users\Михаил\AppData\Roaming\Opera Software\Opera Stable\preferences] - Найдено [Extension] : ekpibplnnkfdcafdpoekhoffegcajene
    [C:\Users\Михаил\AppData\Roaming\Opera Software\Opera Stable\preferences] - Найдено [Extension] : ipljmghelflfikejmgkmlmpjmehfjodc
    [C:\Users\Михаил\AppData\Roaming\Opera Software\Opera Stable\preferences] - Найдено [Extension] : ejddjnilmdncjilbfjgameihlklfpohp
    [C:\Users\Михаил\AppData\Roaming\Opera Software\Opera Stable\preferences] - Найдено [Extension] : eagomcfjiefffhpaejnlpjccikpipdoe
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    15.12.2014
    Сообщений
    13
    Вес репутации
    35

  4. #23
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Пока больше помочь нечем.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  5. #24
    Junior Member Репутация
    Регистрация
    15.12.2014
    Сообщений
    13
    Вес репутации
    35
    Необратимые последствия? И что тогда делать? Если я оставлю файлы на этом жестком диске, то будет ли возможность потом их восстановить как-то?

    В любом случае, спасибо за помощь.

  6. #25
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Если я оставлю файлы на этом жестком диске, то будет ли возможность потом их восстановить как-то?
    У вас новая разновидность 741 шифратора. Я точно не могу вам сказать сколько времени может понадобится на расшифровку таких файлов силами вирлабов. Но если у вас есть возможность подождать какое-то время, то лучше пока подождать, возможно позднее появится какое-либо решение.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  7. #26
    Junior Member Репутация
    Регистрация
    15.12.2014
    Сообщений
    13
    Вес репутации
    35
    Хорошо, спасибо.

  8. #27
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\users\михаил\appdata\roaming\microsoft\windows\ start menu\programs\startup\41d5.tmp - Trojan-Ransom.Win32.Agent.ied ( AVAST4: Win32:Malware-gen )


  • Уважаемый(ая) Hank Moody, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Вирус-шифровальщик с раширением .just
      От anasdavl в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 10.06.2014, 23:51
    2. Ответов: 2
      Последнее сообщение: 03.06.2014, 19:12
    3. Зашифровались файлы с раширением EBF
      От singut в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 17.10.2012, 15:15
    4. Вирус от [email protected]
      От Чей то ветер в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 17.06.2012, 00:49
    5. Ответов: 35
      Последнее сообщение: 11.10.2010, 01:21

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01309 seconds with 19 queries