Ruskie wirusy, potrzebna pomoc :P


(Karolek Karol2) #1

Windows - 7 64bit home premium

 

Ogólnie zaczeło się tak, że grałem sobie w grę CSGO, w miedzy czasie właczyłem facebook’a i nagle pojawił się komunikat “System widnows zostanie zamkniety” okienko w stylu (wielkość okienka i wyglad) jakby sie error wysypał. Odpalam pc spowrotem i widze coś takiego

http://www74.zippyshare.com/v/o0gTBVPA/file.html
 

 

 

 

 

 

You used to download illegal
files from the internet.
Now all of your private files
has been locked and encrypted!

To unblock them visit one
of these websites:
http://unblockupc.xyz
http://unblockupc.in
http://moscovravir.ru
http://213.167.243.215
http://185.45.192.17
http://unblockupc.club

 Your UID: U1HEC

 

 

 

 

Tak to wygląda, wszystkie zdjęcia są poblokowane, a jedyną formą powrotu zdjęcia jest wejście w właściwości i klikniecie przywrócenie poprzedniej wersji… 

 

Znalazłem lokalizacje wirusa

C:\Users\Durex\AppData\Local\Temp\D68E8D0-AB5E775-FC244EF7-7E79FE21

 

lecz niestety nie można go usunąć… są odpalone 2 pliki .exe w menadżerku, lecz

oczywiscie procesu nie da sie wylaczyc…

 

dr web cureit nie wyszukuje tego jako wirusa

 

jakieś propozycje jak to usunac? 

Addition.txt

FRST.txt

Shortcut.txt


(Spandau) #2

Skan FRST wykonany na złych ustawieniach. Proszę ustawić FRST jak w instrukcji i wykonać skan ponownie

Raporty proszę umieścić ma www.wklej.org a tutaj w poście podasz linka do wklejek.

 

 


(Karolek Karol2) #3

shortcut http://www.wklej.org/id/2878310/

addiction http://www.wklej.org/id/2878312/

frst http://www.wklej.org/id/2878313/


(Atis) #4

Nie ma możliwości odszyfrowania tych plików.

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

Uruchom FRST i kliknij Napraw (Fix). Pokaż raport z usuwania Fixlog.
Kliknij Skanuj (Scan) i pokaż nowy raport z FRST bez Addition i Shortcut.

 


(Karolek Karol2) #5

szkoda :confused:

Dzięki za pomoc

fixlog:

http://wklej.org/id/2879604/


(Atis) #6

Skasuj folder C:\FRST
Dysk przeskanuj Malwarebytes Anti-Malware
Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware Premium: KLIK


(Mickgar) #7

Hej, a czy mógłbyś podesłać jakoś te exe-ki na forum BLEEPING COMPUTER do analizy?

Tak jak pisze o tym ekspert, potrzebują źródła aby zanalizować i unieszkodliwić gada, bez tego praktycznie nie ma szans. :frowning:

Jeśli by Ci się udało, skorzystamy na tym wszyscy (poszkodowani) !

Dasz radę? :o