Показано с 1 по 7 из 7.

Троян email-Igor_svetlov2@aol.com.ver-CL 1.0.0.0.id-EVPVOEYHMVEDRAZIMVAKZXGPUDBKZXGPUZJS-25.09.2015 13@42@297556042.randomname-BKJOXHWQQKTMWQZIXQWLAFJNCLENSB.QNQ.cbf (заявка № 190696)

  1. #1
    Junior Member Репутация
    Регистрация
    30.09.2015
    Сообщений
    3
    Вес репутации
    9

    Троян email-Igor_svetlov2@aol.com.ver-CL 1.0.0.0.id-EVPVOEYHMVEDRAZIMVAKZXGPUDBKZXGPUZJS-25.09.2015 13@42@297556042.randomname-BKJOXHWQQKTMWQZIXQWLAFJNCLENSB.QNQ.cbf

    Добрый день!
    Словила, как и многие, вирус. Теперь 99% файлов называются email-Igor_svetlov2@aol.com.ver-CL 1.0.0.0.id-EVPVOEYHMVEDRAZIMVAKZXGPUDBKZXGPUZJS-25.09.2015 13@42@297556042.randomname-BKJOXHWQQ...CLENSB.QNQ.cbf
    В горячке уже успела почистить комп NODом и Dr.Web CureIt!Я во всем этом полный профан. Умоляю о помощи - и рабочие файлы и фотки...все пропало.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,460
    Вес репутации
    342
    Уважаемый(ая) Yulek, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,357
    Вес репутации
    3019
    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.
    • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.


    1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
    2. Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5".

    3. Нажмите кнопку Scan.
    4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите этот отчет в следующем сообщении.
    5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt). Пожалуйста, и его тоже прикрепите в следующем сообщении.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #4
    Junior Member Репутация
    Регистрация
    30.09.2015
    Сообщений
    3
    Вес репутации
    9
    FRST.txt и Addition.txt
    Вложения Вложения

  6. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,357
    Вес репутации
    3019
    1. Откройте Блокнот и скопируйте в него приведенный ниже текст
    Код:
    CreateRestorePoint:
    HKLM\...\Run: [] => [X]
    HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <======= ATTENTION
    Toolbar: HKU\S-1-5-21-1606980848-606747145-1417001333-1003 -> No Name - {0E1230F8-EA50-42A9-983C-D22ABC2EED3C} -  No File
    CHR HKLM\...\Chrome\Extension: [hdjacnejoohiamgmaciljlpniffgkojd] - <no Path\update_url>
    FF Extension: No Name - C:\Documents and Settings\Р˜СЂРёС€РєР°\Application Data\Mozilla\Firefox\Profiles\qqr8yizn.default\extensions\e67f8350-7edf-11e3-baa7-0800200c9a66@fri-gate.org.xpi [not found]
    2015-09-25 14:23 - 2015-09-25 14:23 - 00000000 ____D C:\Device
    2015-09-25 13:42 - 2015-09-25 13:42 - 0000065 _____ () C:\Program Files\WZHUDTNZGL.KTB
    Reboot:
    2. Нажмите ФайлСохранить как
    3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool
    4. Укажите Тип файлаВсе файлы (*.*)
    5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить
    6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
    • Обратите внимание, что компьютер будет перезагружен.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  7. #6
    Junior Member Репутация
    Регистрация
    30.09.2015
    Сообщений
    3
    Вес репутации
    9
    Fixlog.txt
    Вложения Вложения

  8. #7
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,357
    Вес репутации
    3019
    С расшифровкой не поможем
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00223 seconds with 17 queries