Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 26.

Помогите CTB-loker зашифровал файлы с расширением .sbpjyuc (заявка № 174743)

  1. #1
    Junior Member Репутация
    Регистрация
    08.01.2015
    Сообщений
    12
    Вес репутации
    34

    Помогите CTB-loker зашифровал файлы с расширением .sbpjyuc

    У всех файлов на компе измен тип фалов и кодировка. Доковские файлы, картинки, архивы - .sbpjyuc"..Есть письмо с адресом сайта. где можно купить дешифр..Помогите с дешифратором..
    Your documents, photos, databases and other important files have been encrypted
    with strongest encryption and unique key, generated for this computer.


    Private decryption key is stored on a secret Internet server and nobody can
    decrypt your files until you pay and obtain the private key.


    If you see the main locker window, follow the instructions on the locker.
    Overwise, it's seems that you or your antivirus deleted the locker program.
    Now you have the last chance to decrypt your files.


    Open http://uw2kdu43jtxssofz.onion.cab or http://uw2kdu43jtxssofz.tor2web.org
    in your browser. They are public gates to the secret server.


    If you have problems with gates, use direct connection:


    1. Download Tor Browser from http://torproject.org


    2. In the Tor Browser open the http://uw2kdu43jtxssofz.onion/
    Note that this server is available via Tor Browser only.
    Retry in 1 hour if site is not reachable.


    Copy and paste the following public key in the input form on server. Avoid missprints.
    5VL3I5-2SF3HA-KZOFFU-DYXSRV-XVMPVZ-CFHKPC-6E3FTW-3COAOO
    7DZURT-L4X5CT-6RVOSO-MINSJQ-W44SZO-UAMRZI-ZJ2RM6-VULU6X
    SYS52D-57SAP2-ZC57LE-B5DCFK-RKJHJW-IEF36C-GRHFI4-NKIMML


    Follow the instructions on the server.
    За ранее огромное спасибо.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Nikif76, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.

    Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила оформления запроса о помощи.

    Здравствуйте!

    Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

    Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

    Код:
    begin
    ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    if not IsWOW64
      then
       begin
        SearchRootkit(true, true);
        SetAVZGuardStatus(true);
       end;
     ClearQuarantine;
     TerminateProcessByName('c:\program files\advplugin\basement\extensionupdaterservice.exe');
     StopService('Update Service for advPlugin');
     QuarantineFile('C:\Users\Андрей\AppData\Roaming\cppredistx86.exe','');
     QuarantineFile('C:\Users\A4F7~1\AppData\Local\Temp\dvdpahe.exe','');
     QuarantineFile('C:\Program Files\Microsoft Data\InstallAddons.exe','');
     QuarantineFile('c:\program files\advplugin\basement\extensionupdaterservice.exe','');
     DeleteFile('c:\program files\advplugin\basement\extensionupdaterservice.exe','32');
     DeleteFile('C:\Windows\system32\Tasks\chrome5','32');
     DeleteFile('C:\Windows\system32\Tasks\chrome5_logon','32');
     DeleteFile('C:\Program Files\Microsoft Data\InstallAddons.exe','32');
     DeleteFile('C:\Users\A4F7~1\AppData\Local\Temp\dvdpahe.exe','32');
     DeleteFile('C:\Windows\system32\Tasks\nyyqtmc','32');
     DeleteFile('C:\Users\Андрей\AppData\Roaming\cppredistx86.exe','32');
     DeleteService('Update Service for advPlugin');        
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;     
    RebootWindows(false);
    end.
    Внимание! Будет выполнена перезагрузка компьютера. После перезагрузки компьютера выполните скрипт в АВЗ:

    Код:
    begin
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Пришлите карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Пофиксите следующие строчки в HiJackThis (некоторые строки могут отсутствовать).

    Код:
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=d68c4781f471fee19773935286304249&text={searchTerms}
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=d68c4781f471fee19773935286304249&text={searchTerms}
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=d68c4781f471fee19773935286304249&text=
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=d68c4781f471fee19773935286304249&text=
    R3 - URLSearchHook: (no name) - {0633EE93-D776-472f-A0FF-E1416B8B2E3D} - (no file)
    O2 - BHO: BDHOOK - {15DEE173-1BE9-4424-81E0-58A87076E9B1} - (no file)
    O2 - BHO: advPlugin - {1FE48F08-A2AC-44AC-A21C-0556D91C50DA} - C:\Program Files\advPlugin\Toolbar32.dll
    Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)

    • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
    • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.
    • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
    • Прикрепите отчет к своему следующему сообщению.


    Подробнее читайте в этом руководстве.

    1. Скачайте CheckBrowserLnk и сохраните архив с утилитой на Рабочем столе
    2. Распакуйте архив с утилитой в отдельную папку
    3. Запустите checkbrowserlnk.exe
      Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите Да
    4. После окончания работы программы на рабочем столе будет сохранен отчет CheckBrowserLnk.log
    5. Прикрепите этот отчет в вашей теме.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  5. #4
    Junior Member Репутация
    Регистрация
    08.01.2015
    Сообщений
    12
    Вес репутации
    34
    повторные логи по правилам п.2 и 3 раздела Диагностика и

    - - - - -Добавлено - - - - -

    Лог работы программы checkbrowserlnk.exe
    Вложения Вложения

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    • Скачайте ClearLNK и сохраните архив с утилитой на рабочем столе.
    • Распакуйте архив с утилитой в отдельную папку.
    • Перенесите Check_Browsers_LNK.log на ClearLNK как показано на рисунке


    • Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG.
    • Прикрепите этот отчет к своему следующему сообщению.


    Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  7. #6
    Junior Member Репутация
    Регистрация
    08.01.2015
    Сообщений
    12
    Вес репутации
    34
    Отчет о работе ClearLNK

    - - - - -Добавлено - - - - -

    Отчет о работе программы AdwCleaner
    Вложения Вложения

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
    • Убедитесь, что под окном Optional Scan отмечены "List BCD" и "Driver MD5".
    • Нажмите кнопку Scan.
    • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
    • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.

    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  9. #8
    Junior Member Репутация
    Регистрация
    08.01.2015
    Сообщений
    12
    Вес репутации
    34
    Результаты работы программы Farbar Recovery Scan Tool
    Вложения Вложения

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
      Код:
      CreateRestorePoint:
      CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
      CHR HKU\S-1-5-21-1227187733-3116450671-4277723644-1000\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
      URLSearchHook: HKU\S-1-5-21-1227187733-3116450671-4277723644-1000 - (No Name) - {0633EE93-D776-472f-A0FF-E1416B8B2E3D} -  No File
      SearchScopes: HKU\S-1-5-21-1227187733-3116450671-4277723644-1000 -> {A06ED961-D98F-4CF9-A89B-80AB11DB149C} URL = http://go-search.ru/search?q={searchTerms}
      Toolbar: HKLM - Search App by Ask - {4F524A2D-5350-4500-76A7-7A786E7484D7} - "C:\Program Files\AskPartnerNetwork\Toolbar\ORJ-SPE\Passport.dll" No File
      FF Plugin: @baidu.com/BaidusdDetectNPPlugin -> C:\Program Files\Baidu\BaiduSd\2.1.0.3086\explugin\npBaiduSDDetectPlug.dll No File
      FF Extension: Full Protected v14.12.29 - C:\Users\Андрей\AppData\Roaming\Mozilla\Firefox\Profiles\kuq6uo3f.default\Extensions\[email protected] [2015-01-03]
      FF Extension: Currency calc - C:\Users\Андрей\AppData\Roaming\Mozilla\Firefox\Profiles\kuq6uo3f.default\Extensions\{1FE48F08-A2AC-44AC-A21C-0556D91C50DA} [2015-01-03]
      FF Extension: No Name - C:\Users\Андрей\AppData\Roaming\Mozilla\Firefox\Profiles\kuq6uo3f.default\Extensions\[email protected] [2014-10-31]
      FF Extension: No Name - C:\Users\Андрей\AppData\Roaming\Mozilla\Firefox\Profiles\kuq6uo3f.default\Extensions\[email protected] [2014-10-31]
      FF Extension: No Name -  C:\Users\Андрей\AppData\Roaming\Mozilla\Firefox\Profiles\kuq6uo3f.default\extensions\{a38384b3-2d1d-4f36-bc22-0f7ae402bcd7} [Not Found]
      FF Extension: No Name -  C:\Users\Андрей\AppData\Roaming\Mozilla\Firefox\Profiles\kuq6uo3f.default\extensions\[email protected] [Not Found]
      FF Extension: No Name -  C:\Users\Андрей\AppData\Roaming\Mozilla\Firefox\Profiles\kuq6uo3f.default\extensions\{37964A3C-4EE8-47b1-8321-34DE2C39BA4D} [Not Found]
      FF Extension: No Name -  C:\Program Files\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd} [Not Found]
      CHR Extension: (Переводчик для Chrome 2) - C:\Users\Андрей\AppData\Local\Google\Chrome\User Data\Default\Extensions\ciagpekplgpbepdgggflgmahnjgiaced [2014-11-12]
      CHR Extension: (No Name) - C:\Users\Андрей\AppData\Local\Google\Chrome\User Data\Default\Extensions\dkgpajbdcbgaciibdeknligdaofmegma [2015-01-03]
      CHR Extension: (FullProtected) - C:\Users\Андрей\AppData\Local\Google\Chrome\User Data\Default\Extensions\encaiiljifbdbjlphpgpiimidegddhic [2015-01-03]
      CHR Extension: (Mail.Ru) - C:\Users\Андрей\AppData\Local\Google\Chrome\User Data\Default\Extensions\jedelkhanefmcnpappfhachbpnlhomai [2015-01-03]
      CHR Extension: (No Name) - C:\Users\Андрей\AppData\Local\Google\Chrome\User Data\Default\Extensions\kneggodalbcmgdkkfhbhbicbbahnacjb [2015-01-03]
      CHR Extension: (UpToLike - все в одной кнопке) - C:\Users\Андрей\AppData\Local\Google\Chrome\User Data\Default\Extensions\pmfhmilhmcogipdkcdoogcmofppdldcc [2014-10-31]
      CHR HKLM\...\Chrome\Extension: [hcncjpganfocbfoenaemagjjopkkindp] - No Path
      CHR HKLM\...\Chrome\Extension: [jedelkhanefmcnpappfhachbpnlhomai] - No Path
      CHR HKLM\...\Chrome\Extension: [kneggodalbcmgdkkfhbhbicbbahnacjb] - No Path
      CHR HKU\S-1-5-21-1227187733-3116450671-4277723644-1000\...\Chrome\Extension: [kneggodalbcmgdkkfhbhbicbbahnacjb] - No Path
      2015-01-14 21:39 - 2014-07-18 14:23 - 0384512 _____ () C:\Users\Андрей\AppData\Roaming\cppredistx86.exe
      2015-01-16 22:32 - 2015-01-16 22:32 - 0442896 _____ () C:\Users\Андрей\AppData\Roaming\data13.dat
      2015-01-05 22:20 - 2015-01-07 09:50 - 0000000 ____H () C:\Users\Андрей\AppData\Roaming\nomnom.jpg
      2015-01-03 22:16 - 2015-01-03 22:16 - 0000001 _____ () C:\Users\Андрей\AppData\Roaming\smw_inst
      2015-01-16 22:32 - 2015-01-16 22:32 - 0442880 _____ () C:\Users\Андрей\AppData\Roaming\ssleas.exe
      2015-01-05 22:19 - 2015-01-07 09:50 - 0000000 ____H () C:\Users\Андрей\AppData\Roaming\windrv.txt
      2015-01-06 16:39 - 2015-01-07 10:33 - 0315550 _____ () C:\ProgramData\ddrqoim.html
      Reboot:
    • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
    • Обратите внимание, что компьютер будет перезагружен.


    Сделайте новые логи Farbar.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  11. #10
    Junior Member Репутация
    Регистрация
    08.01.2015
    Сообщений
    12
    Вес репутации
    34
    Результаты работы утилиты Farbar Recovery Scan Tool
    Вложения Вложения

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Цитата Сообщение от mike 1 Посмотреть сообщение
    Сделайте новые логи Farbar.
    ???
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  13. #12
    Junior Member Репутация
    Регистрация
    08.01.2015
    Сообщений
    12
    Вес репутации
    34
    Уточните пожалуйста, а то не пойму, логи делать через кнопку скан или фикс с вставкой текста в блокнот

  14. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Через кнопку "Scan"
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  15. #14
    Junior Member Репутация
    Регистрация
    08.01.2015
    Сообщений
    12
    Вес репутации
    34
    Логи через кнопку Скан
    Вложения Вложения

  16. #15
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
      Код:
      CreateRestorePoint:
      CHR HKU\S-1-5-21-1227187733-3116450671-4277723644-1000\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
      URLSearchHook: HKU\S-1-5-21-1227187733-3116450671-4277723644-1000 - (No Name) - {0633EE93-D776-472f-A0FF-E1416B8B2E3D} -  No File
      SearchScopes: HKU\S-1-5-21-1227187733-3116450671-4277723644-1000 -> {A06ED961-D98F-4CF9-A89B-80AB11DB149C} URL = http://go-search.ru/search?q={searchTerms}
      C:\Users\Андрей\AppData\Roaming\Mozilla\Firefox\Profiles\kuq6uo3f.default\extensions\{a38384b3-2d1d-4f36-bc22-0f7ae402bcd7}
      C:\Users\Андрей\AppData\Roaming\Mozilla\Firefox\Profiles\kuq6uo3f.default\extensions\[email protected]
      C:\Users\Андрей\AppData\Roaming\Mozilla\Firefox\Profiles\kuq6uo3f.default\extensions\{37964A3C-4EE8-47b1-8321-34DE2C39BA4D}
      C:\Program Files\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
      C:\Users\Андрей\AppData\Local\Google\Chrome\User Data\Default\Extensions\encaiiljifbdbjlphpgpiimidegddhic
      C:\Users\Андрей\AppData\Local\Google\Chrome\User Data\Default\Extensions\pmfhmilhmcogipdkcdoogcmofppdldcc
      CHR HKU\S-1-5-21-1227187733-3116450671-4277723644-1000\...\Chrome\Extension: [kneggodalbcmgdkkfhbhbicbbahnacjb] - No Path
      R1 BDEnhanceBoost; C:\Windows\System32\drivers\BDEnhanceBoost.sys [62280 2014-11-12] (Baidu)
      R2 BDMNetMon; C:\Windows\System32\DRIVERS\BDMNetMon.sys [94024 2014-06-19] (Baidu)
      R1 BDMWrench; C:\Windows\System32\DRIVERS\BDMWrench.sys [216648 2014-11-12] (Baidu)
      S1 bd0001; system32\DRIVERS\bd0001.sys [X]
      S1 bd0002; system32\DRIVERS\bd0002.sys [X]
      2015-01-16 22:33 - 2015-01-16 22:33 - 00000000 ____D () C:\Users\Андрей\AppData\Roaming\x11
      Folder: C:\Users\Андрей\M-5758604832764890486035
      Folder: C:\Users\Все пользователи\System
      Folder: C:\ProgramData\System
      Folder: C:\Users\Андрей\M-9433461589685794657786
      Folder: C:\Users\Андрей\AppData\Roaming\4MPMMXI-DXX
      2015-01-05 22:20 - 2015-01-05 22:20 - 00000000 ____D () C:\Users\Андрей\AppData\Roaming\advPlugin
      2015-01-03 23:10 - 2015-01-08 16:44 - 00000235 _____ () C:\Windows\system32\removeSAddons.bat
      2015-01-03 22:16 - 2015-01-08 16:57 - 00000000 ____D () C:\Program Files\Microsoft Data
      2015-01-03 22:13 - 2015-01-03 22:13 - 00000000 ____D () C:\Users\Андрей\AppData\Local\Вoйти в Интeрнет 2inf.net
      2015-01-03 22:07 - 2015-01-03 22:07 - 00000000 ____D () C:\Program Files\advPlugin
      2015-01-03 22:05 - 2015-01-03 22:05 - 00000000 ____D () C:\Users\Андрей\AppData\Local\Поиcк в Интeрнете
      2015-01-03 22:04 - 2015-01-08 19:28 - 00000000 ____D () C:\Users\Андрей\AppData\Local\SystemDir
      2015-01-03 23:15 - 2014-11-12 21:59 - 00000000 ____D () C:\Users\理漯彘
      2015-01-03 23:13 - 2014-11-12 21:58 - 00000832 __RSH () C:\Users\Все пользователи\ntuser.pol
      2015-01-03 23:13 - 2014-11-12 21:58 - 00000832 __RSH () C:\ProgramData\ntuser.pol
      Reboot:
    • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
    • Обратите внимание, что компьютер будет перезагружен.


    Сделайте новые логи Farbar
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  17. #16
    Junior Member Репутация
    Регистрация
    08.01.2015
    Сообщений
    12
    Вес репутации
    34
    Результаты работы утилиты Farbar Recovery Scan Tool
    Вложения Вложения

  18. #17
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Что-то какой-то неполный лог получился. Перекачайте еще раз утилиту и убедитесь что новые логи делаете по этой инструкции.

    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
    • Убедитесь, что под окном Optional Scan отмечены "List BCD" и "Driver MD5".
    • Нажмите кнопку Scan.
    • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
    • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.

    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  19. #18
    Junior Member Репутация
    Регистрация
    08.01.2015
    Сообщений
    12
    Вес репутации
    34
    переделал
    Вложения Вложения

  20. #19
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
      Код:
      CreateRestorePoint:
      HKU\S-1-5-21-1227187733-3116450671-4277723644-1000\...\Run: [amigo] => [X]
      HKU\S-1-5-21-1227187733-3116450671-4277723644-1000\...\Run: [Microsoft Visual C++ 2010] => C:\Users\Андрей\AppData\Roaming\cppredistx86.exe
      C:\Users\Андрей\AppData\Roaming\cppredistx86.exe
      FF Extension: No Name -  C:\Users\Андрей\AppData\Roaming\Mozilla\Firefox\Profiles\kuq6uo3f.default\extensions\{a38384b3-2d1d-4f36-bc22-0f7ae402bcd7} [Not Found]
      FF Extension: No Name -  C:\Users\Андрей\AppData\Roaming\Mozilla\Firefox\Profiles\kuq6uo3f.default\extensions\[email protected] [Not Found]
      FF Extension: No Name -  C:\Users\Андрей\AppData\Roaming\Mozilla\Firefox\Profiles\kuq6uo3f.default\extensions\{37964A3C-4EE8-47b1-8321-34DE2C39BA4D} [Not Found]
      FF Extension: No Name -  C:\Program Files\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd} [Not Found]
      CHR Extension: (UpToLike - все в одной кнопке) - C:\Users\Андрей\AppData\Local\Google\Chrome\User Data\Default\Extensions\pmfhmilhmcogipdkcdoogcmofppdldcc [2014-10-31]
      R1 BDMWrench; C:\Windows\System32\DRIVERS\BDMWrench.sys [216648 2014-11-12] (Baidu)
      S1 bd0001; system32\DRIVERS\bd0001.sys [X]
      S1 bd0002; system32\DRIVERS\bd0002.sys [X]
      C:\Windows\System32\DRIVERS\BDMWrench.sys
      2015-01-06 21:08 - 2015-01-08 15:13 - 00000000 _RSHD () C:\Users\Андрей\M-5758604832764890486035
      2015-01-06 11:22 - 2015-01-08 15:13 - 00000000 ____D () C:\Users\Все пользователи\System
      2015-01-06 11:22 - 2015-01-08 15:13 - 00000000 ____D () C:\ProgramData\System
      2015-01-05 22:20 - 2015-01-08 15:13 - 00000000 _RSHD () C:\Users\Андрей\M-9433461589685794657786
      2015-01-05 22:19 - 2015-01-08 16:25 - 00000000 __SHD () C:\Users\Андрей\AppData\Roaming\4MPMMXI-DXX
      2015-01-05 22:19 - 2015-01-08 15:13 - 00000000 _RSHD () C:\Users\Андрей\M-5022538604832764890486035
      2015-01-03 23:15 - 2014-11-12 21:59 - 00000000 ____D () C:\Users\理漯彘
      Task: {5CB12E95-BEF0-429A-8DF1-03012D7B3C1D} - \nyyqtmc No Task File <==== ATTENTION
      Reboot:
    • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
    • Обратите внимание, что компьютер будет перезагружен.


    Сделайте новые логи Farbar
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  21. #20
    Junior Member Репутация
    Регистрация
    08.01.2015
    Сообщений
    12
    Вес репутации
    34
    сделал
    Вложения Вложения

  • Уважаемый(ая) Nikif76, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Ответов: 14
      Последнее сообщение: 19.01.2015, 13:54
    2. Ответов: 7
      Последнее сообщение: 23.10.2014, 22:55
    3. Ответов: 11
      Последнее сообщение: 04.07.2014, 12:54
    4. Ответов: 7
      Последнее сообщение: 15.08.2013, 15:36
    5. Ответов: 3
      Последнее сообщение: 03.08.2013, 00:01

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01174 seconds with 20 queries