0 / 0 / 0
Регистрация: 13.01.2015
Сообщений: 8
|
|
1 | |
Вирус заблокировал документы13.01.2015, 17:30. Показов 2700. Ответов 15
Метки нет (Все метки)
несколько дней назад начал замечать , как компьютер стал сам работать(постоянные щелчки , открывающиеся окна и тд) и сегодня на рабочем столе вылезла картинка вы заблокированы все вопросы по почте .
0
|
13.01.2015, 17:30 | |
Ответы с готовыми решениями:
15
Вирус заблокировал фото jpg и документы Вирус заблокировал IE Вирус заблокировал ПК полностью. Вирус заблокировал поиковики |
21563 / 15513 / 2989
Регистрация: 08.10.2012
Сообщений: 63,070
|
|
14.01.2015, 09:31 | 2 |
Здравствуйте!
Внимание! Рекомендации написаны специально для пользователя WesTnsk89. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе. Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи. ______________________________________________________ Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
0
|
0 / 0 / 0
Регистрация: 13.01.2015
Сообщений: 8
|
|
14.01.2015, 19:08 [ТС] | 3 |
# AdwCleaner v4.106 - Отчёт создан 14/01/2015 at 21:03:27
# Обновлено 21/12/2014 by Xplode # Database : 2015-01-13.2 [Live] # Операционная система : Windows 7 Home Basic Service Pack 1 (64 bits) # Имя пользователя : West - WEST-ПК # Запущено из : C:\Users\West\Downloads\adwcleaner_4.106.exe # Настройки : Сканировать ***** [ Службы ] ***** ***** [ Файлы / Папки ] ***** Папка Найдено : C:\Program Files (x86)\SupTab Папка Найдено : C:\ProgramData\IePluginService Папка Найдено : C:\ProgramData\Partner Папка Найдено : C:\ProgramData\Ticno Папка Найдено : C:\ProgramData\WPM Папка Найдено : C:\Users\West\AppData\Local\apn Папка Найдено : C:\Users\West\AppData\Local\Babylon Папка Найдено : C:\Users\West\AppData\Local\Mail.Ru Папка Найдено : C:\Users\West\AppData\LocalLow\Mail.Ru Папка Найдено : C:\Users\West\AppData\Roaming\Babylon Папка Найдено : C:\Users\West\AppData\Roaming\DealPly Папка Найдено : C:\Users\West\AppData\Roaming\SupTab Папка Найдено : C:\Users\West\AppData\Roaming\UpdaterEX Папка Найдено : C:\Users\West\Documents\Optimizer Pro Файл Найдено : C:\Users\West\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\searchpl ugins\webalta-search.xml Файл Найдено : C:\Windows\SysWOW64\roboot64.exe ***** [ задачи ] ***** ***** [ Ярлыки ] ***** ***** [ Реестр ] ***** ***** [ Браузеры ] ***** -\\ Internet Explorer v11.0.9600.17496 -\\ Mozilla Firefox v -\\ Google Chrome v -\\ Chromium v -\\ Comodo Dragon v ************************* AdwCleaner[R0].txt - [9732 octets] - [14/01/2015 20:46:17] AdwCleaner[R1].txt - [1598 octets] - [14/01/2015 21:03:27] AdwCleaner[S0].txt - [8401 octets] - [14/01/2015 20:48:56] ########## EOF - C:\AdwCleaner\AdwCleaner[R1].txt - [1718 octets] ##########
0
|
21563 / 15513 / 2989
Регистрация: 08.10.2012
Сообщений: 63,070
|
|
15.01.2015, 09:17 | 4 |
Удалите в AdwCleaner всё, кроме папок от mail.ru. Если программами от mail.ru не пользуетесь, то их тоже удалите. Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.
0
|
0 / 0 / 0
Регистрация: 13.01.2015
Сообщений: 8
|
|
15.01.2015, 10:12 [ТС] | 5 |
# AdwCleaner v4.106 - Отчёт создан 15/01/2015 at 12:08:13
# Обновлено 21/12/2014 by Xplode # Database : 2015-01-13.2 [Live] # Операционная система : Windows 7 Home Basic Service Pack 1 (64 bits) # Имя пользователя : West - WEST-ПК # Запущено из : C:\Users\West\Downloads\adwcleaner_4.106.exe # Настройки : Очистить ***** [ Службы ] ***** ***** [ Файлы / Папки ] ***** Папка Удалён : C:\ProgramData\IePluginService Папка Удалён : C:\ProgramData\Partner Папка Удалён : C:\ProgramData\Ticno Папка Удалён : C:\ProgramData\WPM Папка Удалён : C:\Program Files (x86)\SupTab Папка Удалён : C:\Users\West\AppData\Local\apn Папка Удалён : C:\Users\West\AppData\Local\Babylon Папка Удалён : C:\Users\West\AppData\Local\Mail.Ru Папка Удалён : C:\Users\West\AppData\LocalLow\Mail.Ru Папка Удалён : C:\Users\West\AppData\Roaming\Babylon Папка Удалён : C:\Users\West\AppData\Roaming\DealPly Папка Удалён : C:\Users\West\AppData\Roaming\SupTab Папка Удалён : C:\Users\West\AppData\Roaming\UpdaterEX Папка Удалён : C:\Users\West\Documents\Optimizer Pro Файл Удалён : C:\Windows\SysWOW64\roboot64.exe Файл Удалён : C:\Users\West\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\searchpl ugins\webalta-search.xml ***** [ задачи ] ***** ***** [ Ярлыки ] ***** ***** [ Реестр ] ***** ***** [ Браузеры ] ***** -\\ Internet Explorer v11.0.9600.17496 -\\ Mozilla Firefox v -\\ Google Chrome v -\\ Chromium v -\\ Comodo Dragon v ************************* AdwCleaner[R0].txt - [9732 octets] - [14/01/2015 20:46:17] AdwCleaner[R1].txt - [1798 octets] - [14/01/2015 21:03:27] AdwCleaner[R2].txt - [1858 octets] - [15/01/2015 12:06:03] AdwCleaner[S0].txt - [8401 octets] - [14/01/2015 20:48:56] AdwCleaner[S1].txt - [1759 octets] - [15/01/2015 12:08:13] ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [1819 octets] ##########
0
|
21563 / 15513 / 2989
Регистрация: 08.10.2012
Сообщений: 63,070
|
|
15.01.2015, 10:16 | 6 |
0
|
0 / 0 / 0
Регистрация: 13.01.2015
Сообщений: 8
|
|
15.01.2015, 10:52 [ТС] | 7 |
0
|
21563 / 15513 / 2989
Регистрация: 08.10.2012
Сообщений: 63,070
|
|
15.01.2015, 11:10 | 8 |
Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
Код
begin RegKeyDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\de39fdb0c82ed6a2'); RebootWindows(false); end. Еще раз повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift. Какое расширение у зашифрованных файлов и какой адрес почты указан?
0
|
0 / 0 / 0
Регистрация: 13.01.2015
Сообщений: 8
|
|
15.01.2015, 17:00 [ТС] | 9 |
расширение xtbl , а вот емаил я убрал(он был на рабочем столе вместо картинки и не могу вернуть его) еще каждый раз когда я включаю компьютер и где часы повляется файлы готов записатся на диск!! вот логи CollectionLog-2015.01.15-18.52.zip
0
|
21563 / 15513 / 2989
Регистрация: 08.10.2012
Сообщений: 63,070
|
|
15.01.2015, 17:12 | 10 |
Щелкните правой кнопкой, должно появиться нечто типа "Удалить временные файлы для записи".
С расшифровкой, к сожалению, не поможем. Ознакомьтесь со статьей. Выполните скрипт в AVZ при наличии доступа в интернет: Код
var LogPath : string; ScriptPath : string; begin LogPath := GetAVZDirectory + 'log\avz_log.txt'; if FileExists(LogPath) Then DeleteFile(LogPath); ScriptPath := GetAVZDirectory +'ScanVuln.txt'; if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!'); exit; end; end; if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false) end. В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player. Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления (если таковые будут). Перезагрузите компьютер. Снова выполните этот скрипт и убедитесь, что уязвимости устранены. Рекомендации после удаления вредоносного ПО
0
|
0 / 0 / 0
Регистрация: 13.01.2015
Сообщений: 8
|
|
15.01.2015, 17:27 [ТС] | 11 |
документы вообще есть шанс восстановить? а то там важная информация была
0
|
21563 / 15513 / 2989
Регистрация: 08.10.2012
Сообщений: 63,070
|
|
15.01.2015, 17:30 | 12 |
Сомневаюсь((
0
|
0 / 0 / 0
Регистрация: 13.01.2015
Сообщений: 8
|
|
15.01.2015, 18:21 [ТС] | 13 |
а что делать с зашифроваными файлами? как удалить? или можно их вылечить?
0
|
13100 / 7251 / 1535
Регистрация: 06.09.2009
Сообщений: 26,482
|
|
15.01.2015, 18:27 | 14 |
0
|
0 / 0 / 0
Регистрация: 13.01.2015
Сообщений: 8
|
|
15.01.2015, 18:41 [ТС] | 15 |
а как их всех удалить? а то они просто мешают и занимают место
0
|
13100 / 7251 / 1535
Регистрация: 06.09.2009
Сообщений: 26,482
|
|
15.01.2015, 18:51 | 16 |
Поиск по расширению и удаление
0
|
15.01.2015, 18:51 | |
15.01.2015, 18:51 | |
Помогаю со студенческими работами здесь
16
Вирус заблокировал компьютер Вирус заблокировал файлы Вирус заблокировал компьютер Вирус заблокировал систему Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |