![]() |
Последствия шифровальщика
Вложений: 1
Здравствуйте, принес друг системач с зашифрованными данными после расширений файлов было еще одно расширение 707, запустил утилиту от касперского для расшифровки данных rectordecryptor расширения исчезли, а вот программы не открываются. Кроме шифратора была еще куча вирусов. В общем, помогите кто чем может побороть эту хрень(извиняюсь за выражение). Лог прикладываю.
|
Вложений: 2
Вчера забыл выложить логи сканирования антивирусов kaspersky rescue disk 10 и Nod32. Может эти логи подскажут что за вирус у меня вообще зашифровал файлы. ScanObject.txt от касперского, 123 архив от Nod32
|
Аууууу, люди есть кто дома? Я понимаю что вы мне ничего не должны, но если не хотите заниматься моей проблемой, то напишите, буду искать другие варианты. Компьютер принес друг,но он с работы и там много важных документов, которые им нужны.
|
Здравствуйте!
Через Панель управления - Удаление программ - удалите нежелательное ПО: Цитата:
Выполните скрипт в АВЗ (Файл - Выполнить скрипт): Код:
begin После перезагрузки, выполните такой скрипт: Код:
begin Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.
Подробнее читайте в этом руководстве. |
Вложений: 2
Здравствуйте, спасибо, что ответили. К сожалению Амиго и Кнопка "Яндекс" на панели задач удалить через панель управления не удалось. Поэтому возможно скрипт выполнялся с ошибками. quarantine.zip отправил, логи прикладываю
|
Цитата:
Затем: 1.
Подробнее читайте в этом руководстве. 2. Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Отметьте галочкой также "Shortcut.txt". Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве. |
У меня не открывается ваша ссылка на Revo Uninstall какую версию скачать, что бы я поискал в другом месте
|
Пробуйте этот https://geekuninstaller.com/geek.zip
|
Вложений: 4
Спасибо, эта программка удалила, правда только через принудительное удаление. Логи прикладываю. Shortcut.txt оказался слишком большим поэтому в архиве
|
Цитата:
Если да, ее и пару зашифрованных файлов упакуйте и прикрепите к следующему сообщению.
Подробнее читайте в этом руководстве. В перечне установленных программ появится AVG PC TuneUp 2015 (en-US). Деинсталлируйте. |
Я открыл инфо.txt там только какие-то иероглифы( Возможно не она,но скину на всякий случай
|
Вложений: 2
Выполнил перечисленные действия, кроме "В перечне установленных программ появится AVG PC TuneUp 2015 (en-US). Деинсталлируйте." Кнопка деинсталлировать не активна на панеле управления. Или ее тоже через geek удалить?
|
Цитата:
К сожалению, после манипуляций из первого сообщения определить тип вымогателя не представляется возможным. |
А есть ли программки для восстановления таких файлов, как удаленных типа R-Studio может смогут восстановить предыдущую версию?
|
А с системой поможете восстановить или это уже невозможно?
|
Вложений: 1
Случайно увидел на диске C может это что подскажет
|
Вложений: 1
Восстановил несколько файлов с расширением которое было 707
|
Цитата:
Какое-то время подождите, подключу коллег. |
система у меня не в порядке, почти ничего не открывается, только блокнот, хром, смд и виндоус медиа плэер. А такие приложения как офис например не запускаются выскакивает смд-окошко на долю секунды и все, дальше ничего не происходит. Есть подозрения что этот вирус Petya, а он систему тоже повреждает. (((
|
С расшифровкой обрадовать нечем. Похоже на GlobeImposter 2.0, от которого пока таблетки нет и "восстановленные" файлы забиты мусором.
Цитата:
С какими еще программами трудности? |
пробовал, правда раньше, до выполнения скриптов. С очень многими и стандартные windows в том числе теже игры например, Nero, winrar и т.д. Такое ощущение, что какие-то исполняемые файлы виндоуса не работают или работают неправильно.
|
Попробуем исправить системные файлы:
|
Вложений: 1
Файл слишком большое в архив упаковал. Вроде выполнилось восстановление системы, но с ошибками вроде.
|
Восстановление работоспособности предлагаю продолжить в более подходящей ветке форума.
|
Хорошо, спасибо за помощь и терпение.
|
В завершение по нашей части:
Остальные утилиты лечения и папки, включая C:\FRST, можно просто удалить. |
Время: 22:48. |
Время: 22:48.
© OSzone.net 2001-