Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Шифровальщик Better Call Saul

Ответить
Настройки темы
Шифровальщик Better Call Saul

Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Добрый день, подскажите пожалуйста как почистить компьютер или проверить на наличие оставшихся вирусов после шифровальщика

Отправлено: 14:00, 14-04-2016

 

Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2016.04.14-13.47.zip
(61.3 Kb, 0 просмотров)

Извиняюсь что не выложил сразу, но почему то компьютер не отобразил кнопку "Прикрепить файл"

Отправлено: 14:01, 14-04-2016 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2016.04.14-13.47.zip
(61.3 Kb, 1 просмотров)

да почему файл отображается во вложенных и не отправляется

Отправлено: 14:05, 14-04-2016 | #3


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


Здравствуйте!

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RebootWindows(false);
end.
Компьютер перезагрузится.


Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочкой также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.

-------


Отправлено: 14:15, 14-04-2016 | #4


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt FRST.txt
(58.3 Kb, 1 просмотров)
Тип файла: txt Addition.txt
(38.0 Kb, 1 просмотров)
Тип файла: txt Shortcut.txt
(76.1 Kb, 1 просмотров)

Выполнил и прикрепил

Отправлено: 16:32, 14-04-2016 | #5


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:
Код: Выделить весь код
start
CreateRestorePoint:
BHO: No Name -> {8984B388-A5BB-4DF7-B274-77B879E179DB} -> No File
Toolbar: HKU\S-1-5-21-2868252174-1540766134-1988227909-1000 -> No Name - {09900DE8-1DCA-443F-9243-26FF581438AF} -  No File
FF user.js: detected! => C:\Users\СЕКР\AppData\Roaming\Mozilla\Firefox\Profiles\eyexhsne.default\user.js [2016-04-13]
2016-04-12 10:34 - 2016-04-14 08:10 - 00000000 ____D C:\Users\СЕКР\AppData\Local\Unmedia
2016-04-12 10:34 - 2016-04-14 07:55 - 00000000 ____D C:\Users\СЕКР\AppData\Local\Ilnsoft
2016-04-12 10:32 - 2016-04-12 10:32 - 03133494 _____ C:\Users\СЕКР\AppData\Roaming\D2C155A6D2C155A6.bmp
2016-04-12 09:43 - 2016-04-13 09:51 - 00000000 __SHD C:\Users\Все пользователи\Windows
2016-04-12 09:43 - 2016-04-13 09:51 - 00000000 __SHD C:\ProgramData\Windows
C:\Users\СЕКР\AppData\Local\Temp\3A35BC81.exe
C:\Users\СЕКР\AppData\Local\Temp\uninst2.exe
Reboot:
end
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool. При сохранении выберите кодировку Юникод!
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Подробнее читайте в этом руководстве.

-------


Отправлено: 16:46, 14-04-2016 | #6


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt Fixlog.txt
(2.4 Kb, 1 просмотров)

Выполнено

Отправлено: 16:56, 14-04-2016 | #7


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


Если Восстановление системы было включено ДО заражения, пробуйте восстановить средствами Windows.

-------


Отправлено: 16:58, 14-04-2016 | #8


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Точка восстановления была создана через 3 часа после действий шифровальщика

Отправлено: 08:13, 15-04-2016 | #9


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


Увы, с расшифровкой не поможем.

-------


Отправлено: 09:47, 15-04-2016 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Шифровальщик Better Call Saul

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Зашифровались файлы Better Call Saul Simonenkoele Лечение систем от вредоносных программ 37 13-04-2016 14:01
Вирус Шифровальщик better call saul simferopol_man Лечение систем от вредоносных программ 15 06-04-2016 12:16
better call saul расшифровка Balakin Лечение систем от вредоносных программ 9 31-03-2016 11:31
Шифровальщик 1.2 OSZone Software Новости программного обеспечения 0 20-02-2015 16:30
Шифровальщик safed Лечение систем от вредоносных программ 4 16-02-2015 06:07




 
Переход