Ой, я и забыл что у вас файлы зашифрованы.
Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
Код:
CreateRestorePoint:
HKLM-x32\...\Run: [Schedule] => "C:\ProgramData\Schedule\timetasks.exe"
C:\ProgramData\Schedule
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Tabs.lnk
ShortcutTarget: Tabs.lnk -> C:\Program Files (x86)\Ticno\Tabs\Ticno Tabs.exe (No File)
Toolbar: HKU\.DEFAULT -> No Name - {91397D20-1446-11D4-8AF4-0040CA1127B6} - No File
Toolbar: HKU\S-1-5-21-2026882104-3689521895-2792985526-1000 -> No Name - {09900DE8-1DCA-443F-9243-26FF581438AF} - No File
Toolbar: HKU\S-1-5-21-2026882104-3689521895-2792985526-1000 -> No Name - {414B6D9D-4A95-4E8D-B5B1-149DD2D93BB3} - No File
Tcpip\..\Interfaces\{65379F15-5701-4129-A9C1-C1646BE3060A}: [NameServer] 37.157.255.150
Tcpip\..\Interfaces\{79C72F95-9E21-4192-AB6E-3FF00D74A633}: [NameServer] 37.157.255.150
Tcpip\..\Interfaces\{85A7218D-5CBD-4D8D-BBAD-7F146BB3D439}: [NameServer] 37.157.255.150
2015-02-18 23:18 - 2015-02-22 20:12 - 00000000 ___HD () C:\Users\1\AppData\Roaming\1275B415
2015-02-18 23:18 - 2015-02-21 13:49 - 00000000 __SHD () C:\Users\Все пользователи\Windows
2015-02-18 23:18 - 2015-02-21 13:49 - 00000000 __SHD () C:\ProgramData\Windows
2015-02-09 18:44 - 2015-02-09 18:44 - 00046046 _____ () C:\Users\1\Downloads\EB73.tmp
2014-09-10 23:48 - 2014-09-10 23:48 - 0000040 _____ () C:\Program Files\{AACE8122-B27D-421C-A5BB-95060941AFD7}.sys
Reboot:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt ). Пожалуйста, прикрепите его в следующем сообщении! Обратите внимание, что компьютер будет перезагружен .
- - - - -Добавлено - - - - -
Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе . Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора ), нажмите кнопку "Scan" и дождитесь окончания сканирования. Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt . Прикрепите отчет к своему следующему сообщению.
Подробнее читайте в этом руководстве .
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Junior Member
Вес репутации
34
я вроде отправляла fixlog.txt,еще раз отправляю
- - - - -Добавлено - - - - -
здесь наша переписка http://virusinfo.info/showthread.php?t=177732
- - - - -Добавлено - - - - -
здесь наша переписка http://virusinfo.info/showthread.php?t=177732
Вложения
Junior Member
Вес репутации
34
это самый первый лог который я сделала,еще раз прикрепляю
Вложения
# AdwCleaner v4.111 - Logfile created 26/02/2015 at 18:30:55
Лог старый. Сделайте новый лог AdwCleaner.
Junior Member
Вес репутации
34
Вложения
Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.
Junior Member
Вес репутации
34
Вложения
Пароль на учетной записи Администратора какой-нибудь стоит?
Junior Member
Вес репутации
34
я не ставила пароль
- - - - -Добавлено - - - - -
у меня обычный доступ стоит
Когда квартира открыта на распашку любой вор может в нее зайти и наломать дров. В данном случае вам просто пошифровали файлы. Делайте выводы.
С расшифровкой не поможем. Логи в порядке.
Junior Member
Вес репутации
34
я изначально сказала,что они зашифрованы