Размещено 02.12.2016 11:39:45
+
добавьте лог журнала обнаружения угроз,
добавьте лог журнала обнаружения угроз,
Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.
На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения
PRO32
— надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.
Приглашаем вас присоединиться к новому форуму PRO32.
Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.
| Цитата |
|---|
| Vitokhv написал: Значит для старых VAULT программа GnuPG поможет. Посмотрим какие проблемы будут с новыми. |
| Цитата |
|---|
| Внимание! Все Вашu файлы были зашифpoваны. Чmoбы раcшифрoвать uх, Вам нeoбхoдимo omnравить код: ID-D31FE624BF22D8AF на электpoнный адрес: [email protected] Далeе в oтвeтнoм пиcьмe вы noлyчите вce нeoбxoдuмые uнстpyкцuu. Пonыmku расшифрoвать самocmoяmeльнo не пpuвeдym ни k чемy, kрoмe безвoзвpатнoй noтeри инфoрмацuи. Ecли вы вcё же xomиme nonыmаmьcя, тo пpедваритeльнo cдeлайтe pезервныe konиu файлoв, uначe в слyчаe ux изменeнuя раcшифрoвка станeт нeвoзмoжнoй ни при каkuх ycлoвuяx. Еcли вы не noлyчuлu oтвета пo вышеykазаннoмy адpecy в течениe 24 чаcoв (и тoльko в этoм случае!), вoспoльзуйmecь резервнoй пoчтoй: [email protected] Аttеntiоn! Аll yоur filеs wаs еnсryрtеd. Tо dесryрt thе filеs, Yоu hаvе to shоuld sеnd thе fоllоwing cоdе: ID-D31FE624BF22D8AF tо е-mаil аddrеss: [email protected] Thеn Yоu will rеciеvе аll nеcеssаry instruсtiоns. Аll thе аttеmpts оf dесryptiоn by yоursеlf will rеsult оnly in irrеvосаble lоss оf yоur dаtа. If yоu still wаnt tо try tо dеcrypt thеm by yоursеlf plеаsе mаkе а bаckup аt first bеcаusе thе dесryptiоn will bеcоmе impоssiblе in cаsе оf аny chаngеs insidе thе filеs. If yоu did nоt rеcеivе thе аnswеr frоm thе аfоrеcitеd еmаil fоr mоrе thоn 24 hеurs (аnd оnly in this cаsе!), usе thе rеsеrvе е-mаil аddrеss: [email protected] |
| Код |
|---|
;uVS v3.87.8 [http://dsrt.dyndns.org] ;Target OS: NTv6.1 OFFSGNSAVE ;------------------------autoscript--------------------------- chklst delvir delref %SystemDrive%\USERS\9C7C~1\APPDATA\LOCAL\TEMP\CHROME_BITS_3028_31763\EXTENSION_0_54_41_1881.CRX delref HTTP://NEWS-FIRST.COM/VEIGAR deltmp delnfr ;------------------------------------------------------------- restart |
| Код |
|---|
;uVS v3.87.8 [http://dsrt.dyndns.org] ;Target OS: NTv6.1 OFFSGNSAVE ;------------------------autoscript--------------------------- chklst delvir deldirex %SystemDrive%\USERS\МАКСИМ\APPDATA\LOCALLOW\UNITY\WEBPLAYER\LOADER deldirex %SystemDrive%\USERS\АДМИНИСТРАТОР\APPDATA\LOCALLOW\UNITY\WEBPLAYER\LOADER delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DAONEDLCHKBICMHEPIMIAHFALHEEDJGBH%26INSTALLSOURCE%3DONDEMAND%26UC delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DPPOILMFKBPCKODOIFDLKMKEPCAJFJMHL%26INSTALLSOURCE%3DONDEMAND%26UC regt 27 deltmp delnfr ;------------------------------------------------------------- restart |
| Код |
|---|
GroupPolicy: Restriction ? <======= ATTENTION
GroupPolicy\User: Restriction ? <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
CHR Extension: (Smart Browser™) - C:\Users\user\AppData\Local\Google\Chrome\User Data\ChromeDefaultData2\Extensions\iabeihobmhlgpkcgjiloemdbofjbdcic [2016-04-26]
CHR Extension: (Smart Browser™) - C:\Users\user\AppData\Local\Google\Chrome\User Data\ChromeDefaultData2\Extensions\ihmgiclibbndffejedjimfjmfoabpcke [2016-04-29]
CHR Extension: (Ultimate Discounter) - C:\Users\user\AppData\Local\Google\Chrome\User Data\ChromeDefaultData2\Extensions\ckcmdpmhiekiihmfjffdehhbhgllpapg [2015-05-30]
CHR Extension: (blacount) - C:\Users\user\AppData\Local\Google\Chrome\User Data\ChromeDefaultData2\Extensions\ecljapgcebeghdgfjacldomhcnlemkmk [2016-04-14]
CHR Extension: (Clipmate media files saver) - C:\Users\user\AppData\Local\Google\Chrome\User Data\ChromeDefaultData2\Extensions\gocgbnckcebedcielkcikcjbmgejaknb [2016-05-16]
OPR Extension: (blacount) - C:\Users\user\AppData\Roaming\Opera Software\Opera Stable\Extensions\ecljapgcebeghdgfjacldomhcnlemkmk [2016-02-07]
OPR Extension: (Clipmate media files saver) - C:\Users\user\AppData\Roaming\Opera Software\Opera Stable\Extensions\gocgbnckcebedcielkcikcjbmgejaknb [2016-05-16]
Task: {3F7067B3-7E56-4E32-8561-49A5B889DAF8} - \SystemMonitor2016 -> No File <==== ATTENTION
Task: {67EF4013-AC87-4ED0-9EB0-9B649A4DD498} - System32\Tasks\Microsoft\Windows\Multimedia\FreeVPN => C:\Users\user\AppData\Roaming\FreeVPN\FreeVPN.exe <==== ATTENTION
Task: {71D8D5F0-C99D-415B-AB44-8F70DADD41D9} - System32\Tasks\{F768CA74-3C5C-4EFB-9612-A7A1BCD327BA} => pcalua.exe -a "C:\Program Files\Sound+\uninstaller.exe"
EmptyTemp:
Reboot:
|
| Цитата |
|---|
| 5.сделайте проверку в FRST |