В работе - Вирус, появляется файл расшифруем здесь.txt (как удалить)?

Тема в разделе "Раздел по борьбе с вирусами", создана пользователем BU3, 4 май 2012.

  1. BU3

    BU3 Member

    Добрый день ещё раз ! Помогите пожалуйста ! Компьютор был без антивирусника с 2011г. - закончилась лицензия, и в один далеко не прекрасный день пришло сообщение что комп захвачен пиратами, сначала вышло окно в блокноте, затем на весь экран,обращаться в компанию №71541137 на RODGER@DIPLOMATS.COM,все зашифровал.В каждой папке(в т.ч. и в меню "Пуск") появился txtшный файлик "Расшифруем здесь" с аналогичным содержанием. Сделала логи как описано в инструкции - надеюсь правильно. Помогите ради Бога, иначе ХАНА ! Заранее большое спасибо.
    http://rghost.ru/37904263 - hijackthis.log
    http://rghost.ru/37904290 - virusinfo_syscure.zip
    http://rghost.ru/37904301 - uVS
     
  2. Last Emperor

    Last Emperor Вирусоборец

    BU3, файлы с каким расширение зашифрованы?
     
  3. Last Emperor

    Last Emperor Вирусоборец

    Отправьте несколько зараженных файлов в вирлабы с описанием ситуации. Они помогут подобрать лекарство.

    newvirus<at>kaspersky.com (at=@)

    https://vms.drweb.com/sendvirus
     
  4. BU3

    BU3 Member

    pdf;zip;jpg;docx;doc;xls
     
  5. Last Emperor

    Last Emperor Вирусоборец

  6. BU3

    BU3 Member

    спасибо,пробовали уже - ничего и доктором веб пробовали, различными утилитами и дерасшифраторами - результат такой же...он вроде вирус убил, а последствия (зашифрованные файлы) ничем не можем привести в их обычное состояние !!!
     
  7. Last Emperor

    Last Emperor Вирусоборец

    По вирлабам файлы разослали? Ждите от них ответа.
     
  8. BU3

    BU3 Member

    хорошо,спасибо, будем ждать...скажите пожалуйста а логи им не нужно отсылать ? я просто к сожалению оч. плохо разбираюсь во всём этом...
     
  9. oleg

    oleg Expert Вирусоборец

    BU3,

    Доброе время суток!

    1. Отключите антивирус/файрволл.

    2. Скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
    - если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
    - нажмите No, если вы хотите оставить ваши сохраненные пароли
    - если вы используете Opera, нажмите Opera - Select All - Empty Selected
    - нажмите No, если вы хотите оставить ваши сохраненные пароли


    3. Выполните скрипт в uVS (как выполнить скрипт):
    После выполнения скрипта, компьютер будет перезагружен.

    4. Cделайте лог MBAM и дайте ссылку на файл лога.

    Если форум оказался полезен вам, пожалуйста, поддержите его работу -
     
  10. BU3

    BU3 Member

    извините что так долго - времени совсем нет к сожалению. Скажите пожалуйста я пытаюсь сделать лог MBAM, скачала установочный файл, он теперь пишет установить мастер установок advanced system care 5. устанавливать ? или я что то не то скачала ?
     
  11. oleg

    oleg Expert Вирусоборец

  12. BU3

    BU3 Member

    спасибо, ещё не легче...я тут ащщще не разберусь...
     
  13. oleg

    oleg Expert Вирусоборец

    Дубль два - нажмите по ссылке скачать и загрузка пойдет сама.
     
  14. BU3

    BU3 Member

    спасибо,
     
  15. BU3

    BU3 Member

    Спасибо огромное что возитесь со мной - бестолочью, завтра продолжу...
     
  16. oleg

    oleg Expert Вирусоборец

    Ради бога.;)
     
  17. BU3

    BU3 Member

    Доброе утро ! Извините это опять я, посмотрите пожалуйста я тот лог MBAM выслала ? у меня просто никакого блокнота автоматически не выскочило, я нашла его на диске ( если конечно это он )....http://rghost.ru/37920396
     
  18. Angel-iz-Ada

    Angel-iz-Ada Вирусоборец

    это не он
     
  19. BU3

    BU3 Member

    http://rghost.ru/37924554 -извините еще раз....посмотрите пожалуйста теперь это он - лог MBAM ??? или я уже не знаю...
     
  20. oleg

    oleg Expert Вирусоборец

    Опять не то, давайте так, по завершению сканирования в MBAM нажмите показать результаты или показать отчет и сделайте скриншот окна с найденными объектами.
    Покажите его здесь.
     

Поделиться этой страницей