monter23 Opublikowano 25 Grudnia 2012 Zgłoś Udostępnij Opublikowano 25 Grudnia 2012 Witam. Znów ma problem z tym wirusem, tylko tym razem doszły zablokowane zdjecia i pliki tekstowe BLOCK ! pozdrawiam i Wesołych Świąt ! OTL.Txt Odnośnik do komentarza
Landuss Opublikowano 25 Grudnia 2012 Zgłoś Udostępnij Opublikowano 25 Grudnia 2012 Zabrakło drugiego loga z OTL - extras. Nie miałeś zaznaczonej opcji Rejestr - skan dodatkowy na "Użyj filtrowania". Dołącz ten log w kolejnym poście. Niestety co do plików .block to mieliśmy tutaj taki przypadek i nic z tym na obecną chwile nie da się zrobić. Te pliki są nie do odszyfrowania i nie ma na teraz narzędzia, które mogło by to naprawić. Tu jest system Vista więc ewentualnie możesz spróbować Przywracania systemu, ale i to nie gwarantuje sukcesu. Log też pokazuje niedokładnie usuniętą infekcję. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst: :OTL SRV - File not found [Auto | Stopped] -- C:\Users\Natalie\Desktop\Updater\Updater.exe -- (SkypeUpdate) O4 - HKCU..\Run: [{A331DCF4-7AF5-AD7E-9167-D5B1A24EF6AC}] C:\Users\Natalie\AppData\Roaming\Itykul\gogecu.exe File not found :Files C:\Users\Natalie\AppData\Roaming\Itykul :Commands [emptytemp] Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Kliknij w Wykonaj skrypt. Zatwierdź restart komputera. Uruchamiasz OTL ponownie, tym razem wywołujesz opcję Skanuj. Pokazujesz nowy log z OTL (otl.txt + extras.txt) Odnośnik do komentarza
monter23 Opublikowano 25 Grudnia 2012 Autor Zgłoś Udostępnij Opublikowano 25 Grudnia 2012 Zrobiłem tak jak napisałeś oto logi: ...ale mam jeszcze jedno pytanie gdyż eset pokazuje mi pardzo dużo plików których nie moze wyleczyć opisując zagrożenie jako: WIN32/FilecoderNAG koń trojański i zazwyczaj jest to plik WARNING.txt a zauważyłem że znajduje się w folderach gdzie są poblokowane pliki BLOCK . Extras.Txt OTL.Txt Odnośnik do komentarza
gacek Opublikowano 25 Grudnia 2012 Zgłoś Udostępnij Opublikowano 25 Grudnia 2012 Możesz wypróbować narzędzie DeBlock (tylko musisz posiadać pliki Initia1Log,txt.block i ok.txt.block) lub Decrypt Birele. Odnośnik do komentarza
monter23 Opublikowano 25 Grudnia 2012 Autor Zgłoś Udostępnij Opublikowano 25 Grudnia 2012 ok..a w jaki sposób je uzyskać, bo zwykłe wyszukiwanie plików lub folderów nie pomaga. Odnośnik do komentarza
Prince Opublikowano 25 Grudnia 2012 Zgłoś Udostępnij Opublikowano 25 Grudnia 2012 Everything Search Engine - doskonała wyszukiwarka plików na dysku twardym Odnośnik do komentarza
monter23 Opublikowano 25 Grudnia 2012 Autor Zgłoś Udostępnij Opublikowano 25 Grudnia 2012 odnalazł tylko ok.txt.block .... i szczerze mówiąc nawe nie wiem jak używac tych programów. Odnośnik do komentarza
Prince Opublikowano 25 Grudnia 2012 Zgłoś Udostępnij Opublikowano 25 Grudnia 2012 https://www.fixitpc.pl/topic/14756-komputer-zostal-zablokowany-pliki-z-rozszerzeniem-block/page__view__findpost__p__102128 - "przepuść" tę hiszpańską instrukcję przez google translate na PL https://www.fixitpc.pl/topic/14756-komputer-zostal-zablokowany-pliki-z-rozszerzeniem-block/page__view__findpost__p__102807 - informacja o drugim narzędziu pamiętaj, podstawą jakichkolwiek działań tymi narzędziami jest posiadanie przez Ciebie pliku Initia1Log.txt.block Odnośnik do komentarza
monter23 Opublikowano 26 Grudnia 2012 Autor Zgłoś Udostępnij Opublikowano 26 Grudnia 2012 ...a w wypadku gdy tego pliku nie posiadam? czy jest on unikatowy? czy moze bedzie pasował jakiś z innego system? ...jeżeli tak to poproszę o ten plik Odnośnik do komentarza
Prince Opublikowano 26 Grudnia 2012 Zgłoś Udostępnij Opublikowano 26 Grudnia 2012 W przypadku gdy pliku jest BRAK, na dzień dzisiejszy nie odnajdziesz narzędzia które je odblokuje. Odnośnik do komentarza
monter23 Opublikowano 27 Grudnia 2012 Autor Zgłoś Udostępnij Opublikowano 27 Grudnia 2012 słabo...! no ale mimo wszystko dziękuję serdecznie za pomoc! jesteście nieocenieni w tym co robicie !! pozdrawiam Odnośnik do komentarza
Rekomendowane odpowiedzi