zirex312
(Karolek Karol2)
23 Wrzesień 2016 17:35
#1
Windows - 7 64bit home premium
Ogólnie zaczeło się tak, że grałem sobie w grę CSGO, w miedzy czasie właczyłem facebook’a i nagle pojawił się komunikat “System widnows zostanie zamkniety” okienko w stylu (wielkość okienka i wyglad) jakby sie error wysypał. Odpalam pc spowrotem i widze coś takiego
http://www74.zippyshare.com/v/o0gTBVPA/file.html
You used to download illegal
files from the internet.
Now all of your private files
has been locked and encrypted!
To unblock them visit one
of these websites:
http://unblockupc.xyz
http://unblockupc.in
http://moscovravir.ru
http://213.167.243.215
http://185.45.192.17
http://unblockupc.club
Your UID: U1HEC
Tak to wygląda, wszystkie zdjęcia są poblokowane, a jedyną formą powrotu zdjęcia jest wejście w właściwości i klikniecie przywrócenie poprzedniej wersji…
Znalazłem lokalizacje wirusa
C:\Users\Durex\AppData\Local\Temp\D68E8D0-AB5E775-FC244EF7-7E79FE21
lecz niestety nie można go usunąć… są odpalone 2 pliki .exe w menadżerku, lecz
oczywiscie procesu nie da sie wylaczyc…
dr web cureit nie wyszukuje tego jako wirusa
jakieś propozycje jak to usunac?
Addition.txt
FRST.txt
Shortcut.txt
Skan FRST wykonany na złych ustawieniach. Proszę ustawić FRST jak w instrukcji i wykonać skan ponownie
Raport obowiązkowy - Farbar Recovery Scan Tool
System operacyjny: Windows XP\Vista\7\8\8.1\10 32-bit oraz 64-bit
Nieingerencyjne narzędzie służące głównie do identyfikacji infekcji. Oczywiście możliwości programu są dużo większe. Raport z tego narzędzia stanowi podstawę do analizy aktualnej kondycji systemu. Jest to niezbędne do podjęcia działań naprawczych. FRST możemy uruchomić zarówno spod Windows jak i z poziomu środowiska zewnętrznego WinRE. Uruchomienie z poziomu środowiska WinRE opis…
Raporty proszę umieścić ma www.wklej.org a tutaj w poście podasz linka do wklejek.
zirex312
(Karolek Karol2)
1 Październik 2016 12:17
#3
Atis
(Atis)
1 Październik 2016 19:36
#4
Nie ma możliwości odszyfrowania tych plików.
Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :
Uruchom FRST i kliknij Napraw (Fix). Pokaż raport z usuwania Fixlog.
Kliknij Skanuj (Scan) i pokaż nowy raport z FRST bez Addition i Shortcut.
zirex312
(Karolek Karol2)
2 Październik 2016 07:11
#5
szkoda
Dzięki za pomoc
fixlog:
http://wklej.org/id/2879604/
Atis
(Atis)
3 Październik 2016 18:21
#6
Skasuj folder C:\FRST
Dysk przeskanuj Malwarebytes Anti-Malware
Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware Premium: KLIK
Majkel_G
(Majkel_G)
24 Październik 2016 12:17
#7
Hej, a czy mógłbyś podesłać jakoś te exe-ki na forum BLEEPING COMPUTER do analizy?
Tak jak pisze o tym ekspert, potrzebują źródła aby zanalizować i unieszkodliwić gada, bez tego praktycznie nie ma szans.
Jeśli by Ci się udało, skorzystamy na tym wszyscy (poszkodowani) !
Dasz radę? :o