Skocz do zawartości

henio

Użytkownicy
  • Postów

    11
  • Dołączył

  • Ostatnia wizyta

  1. po instalacji systemu i sterowników nie działa Windows update komunikat: Usługa Windows Update nie może obecnie wyszukać aktualizacji, ponieważ usługa nie jest uruchomiona w Usługach Windows Update jest uruchomiony
  2. tekst wkleja mi w notatnik w jednej lini, stąd moja 'pomyłka' Fixlog.txt FRST.txt
  3. komputer nie jest w sieci ten sam system na 2 dyskach, infekcja 2x przy starcie systemu z tego samego dysku infekcje pociagniete z neta podejrzewam strone imagetwist.com (miał być plik jpg) w obu przypadkach infekcji komputer zresetowany na twardo- mam jeden dysk ata, który strasznie mielił w trakcie szyfrowania plików. pierwszym razem (późny, po około 1,5 godziny) restart w normalnym trybie, skan adware, a dnia następnego zauważone zmiany w plikach (zaszyfrowane) i skan Anti-Malware i HitManpro drugim razem, restart w trybie awaryjnym (dość szybko, po kilku minutach), skan Anti-Malware i manulane kasowanie niektórych (głównie exe i unnych z czasem utworzenia około infekcji) plików w documents and settings za drugim razem zaczęły również wyskakiwać jakieś komunikaty (chyba 2 lub 3), że coś się dzieje (jakieś pliki exe startują) w załączeniu pliki Fixlog.txt FRST.txt
  4. tym razem how_recover działanie brutalnie przerwane twardym resetem. restart w trybie awaryjnym i skanowanie Anti-Malware, który wykruł i pousuwał pewne zagrożenia niektóre podejrzane pliki pokasowane manualnie infekcja chyba nie jest aktywna bo dysk nie mieli Addition.txt FRST.txt Shortcut.txt gmer.txt.txt
  5. zrobiłem tak jak napisane, ale widzę że pliki HELP_YOUR_FILES.png pozostały FRST.txt Fixlog.txt
  6. w załaczeniu logi ze skana Addition.txt FRST.txt Shortcut.txt gmer.txt
  7. miałem HELP_YOUR_FILES ransomware, którego (mam nadzieję) się pozbyłem przez skanowanie ADWcleaner, Anti-Malwere i HitmanPro niestety wiele plików zostało zaszyfrowanych czy jest jakis sposób (oprócz płacenia okupu) na ich odszyfrowanie?
  8. 0) przed wykonaniem podanek instrukcji (czekając na pomoc zrobiłem) wg. http://www.malwareexperts.com/how-to-remove-the-ukash-virus/ z tym, że Malwarebytes miałem już zainstalowany wcześniej (przed obecną infekcją). metoda nie zadziałała, ładował się dalej ekran ukash. następnie, zgodnie z podaną instrukcją: 1) skrypt wykonany, 2) Spybot Search & Destroy odinstalowany, 3) Fix-it z artykułu: KB972034 zrobiony logi: - log z usuwania OTL - log OTL po wykonaniu powyższych 3 kroków - log z ComboFix na dysku C: utworzyła mi się ikonka taka jak Mój Komputer o nazwie ComboFix i romiarze 18,7 MB (bajtów: 19 710 480)- prawdopodobnie wynik wcześniejszego uruchomienia ComboFix 07142012_170426.txt OTL.Txt ComboFix5.txt
  9. komp zablokowany przez ukash z góry dziękuję za pomoc OTL.Txt Extras.Txt
×
×
  • Dodaj nową pozycję...