Wirus blokujący pliki


(Wertyglobal) #1

Witam, mam problem z zaszyfrowanymi plikami który pojawił się dziś rano, proszę o pomoc.
Poniżej skany:

FRST: http://www.wklej.org/id/2865416/
Addition: http://www.wklej.org/id/2865418/
Shortcut: http://www.wklej.org/id/2865419/

 


(Atis) #2

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

Uruchom FRST i kliknij Napraw (Fix). Pokaż raport z usuwania Fixlog.
Kliknij Skanuj (Scan) i pokaż nowy raport z FRST bez Addition i Shortcut.


(Wertyglobal) #3

FRST: http://wklej.org/id/2865432/


(Atis) #4

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

Uruchom FRST i kliknij Napraw (Fix). Później skasuj folder C:\FRST
Dysk przeskanuj Malwarebytes Anti-Malware
Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware Premium: KLIK
Odinstaluj Adobe Reader X i Microsoft Silverlight.

Zainstaluj Adobe Reader XI 11.0.17, Silverlight 5.1.50428.0, Internet Explorer 11


(Wertyglobal) #5

Wykonałem operację  naprawienia w programie FRST po czym skasowałem folder C:\FRST, ściągnąłem program Malwarebytes Anti-Malware oraz przeskanowałem dysk. Program wykrył 195 zagrożeń po czym je usunął oraz zrestartował komputer, jednak dostęp do plików dalej jest zablokowany.
Odinstalowalem oraz zainstalowałem również podane programy.

Proszę o dalszą pomoc.

Kolejne informacje: na puplicie posiadałem 2 foldery z nazwami a oraz b a w nich pewne pliki zdjęciowe.
Pomiedzy tymi plikami w folderze a znalazłem plik dokumentu tekstowego z nazwą files encrypted, usunąłem folder po czym zrestarowałem komputer, sprawdziłem folder b i w nim pojawił się ponownie dany plik.

Nie wiem też czy inny problem, który występuje już od jakiegoś czasu może mieć coś z tym wspólnego, ale podczas uruchamiania windowsa po ekranie “Zapraszamy!” gdzie normalnie po nim powinien się pojawić pulpit, mnie czasami pojawia się czarny ekran tylko z kursorem.
Gdy wejdę do Menedżera zadań i usunę proces explorer.exe oraz uruchomię go ponownie pulpit się uruchamia.


(Atis) #6

Jeżeli rzeczywiście zostały zaszyfrowane to zapomnij o tych plikach.
Zresztą nie były ważne skoro nie utworzyłeś kopii bezpieczeństwa.

Przeczytaj od Option 1: Restore your files encrypted:
https://malwaretips.com/blogs/remove-cerber3-virus/

Nie ma znaczenia, że opis dotyczy innego wirusa.

 


(Wertyglobal) #7

Wyszukałem pliki z nazwą files encrypted i na wszystkich dyskach znalazło 342 pliki z datami od 7:51 do 9:36 + jedna data o 11:28.

Czy to oznacza że wszystkie pliki oraz foldery w których znajdują się pliki files encrypted są nie do odzyskania?


(Atis) #8

Podałem link gdzie są opisane sposoby za pomocą których można próbować odzyskać dane.