Страница 1 из 3 123 Последняя
Показано с 1 по 20 из 53.

Вирус с подписью - Support@casinomtgox.com_lot4024. (заявка № 158459)

  1. #1
    Junior Member Репутация
    Регистрация
    18.04.2014
    Сообщений
    26
    Вес репутации
    10

    Вирус с подписью - Support@casinomtgox.com_lot4024.

    Добрый день! Зашифрованы файлы (xls, pdf и другие). Помогите пожалуйста.
    Windows 7.
    Вложения Вложения

  2. Реклама
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,267
    Вес репутации
    327
    Уважаемый(ая) Lana55, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    41,248
    Вес репутации
    1022
    Здравствуйте! Инструкция по расшифровке файлов будет выдана в конце лечения.

    Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

    Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

    Код:
    begin
     ExecuteAVUpdate;
    ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    if not IsWOW64
      then
       begin
        SearchRootkit(true, true);
        SetAVZGuardStatus(true);
       end;
     ClearQuarantine;
     QuarantineFile('C:\Users\Admin\AppData\Local\Temp\ms0cfg32.exe','');
     DeleteFile('C:\Users\Admin\AppData\Local\Temp\ms0cfg32.exe','32');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','userinit');
     BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(false);
    end.
    Внимание! Будет выполнена перезагрузка компьютера. После перезагрузки компьютера выполните скрипт в АВЗ:

    Код:
    begin
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Полученный архив quarantine.zip из папки с распакованной утилитой AVZ отправьте согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Важно! на Windows Vista/7/8 запускайте HiJackThis через контекстное меню проводника от имени Администратора. Пофиксите в HiJackThis (некоторые строки могут отсутствовать).

    Код:
    O4 - HKLM\..\Run: [mobilegeni daemon] C:\Program Files (x86)\Mobogenie\DaemonProcess.exe
    • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
    • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.
    • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
    • Прикрепите отчет к своему следующему сообщению.


    Подробнее читайте в этом руководстве.

    Сделайте лог полного сканирования MBAM
    Инструкции выполняются в том порядке, в котором они вам даны.
    Вы можете отблагодарить нас так или так
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Бесплатная защита на 45 дней => https://goo.gl/3BfqlS
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool

  5. #4
    Junior Member Репутация
    Регистрация
    18.04.2014
    Сообщений
    26
    Вес репутации
    10
    Надеюсь, что правильно сделала файлы.
    Вложения Вложения

  6. #5
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    41,248
    Вес репутации
    1022
    • Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan".
    • По окончанию сканирования снимите галочки со следующих строк:
      Код:
      Folder Found C:\Program Files (x86)\Mail.Ru
      Folder Found C:\Program Files (x86)\Yandex
      Folder Found C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mail.Ru
      Folder Found C:\ProgramData\Yandex
      Folder Found C:\Users\Admin\AppData\Local\Mail.Ru
      Folder Found C:\Users\Admin\AppData\Local\Yandex
      Folder Found C:\Users\Admin\AppData\LocalLow\Mail.Ru
      Folder Found C:\Users\Admin\AppData\LocalLow\Yandex
      Folder Found C:\Users\Admin\AppData\Roaming\Mail.Ru
      Folder Found C:\Users\Admin\AppData\Roaming\Yandex
      Value Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [AlterGeoUpdater]
      Value Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [MailRuUpdater]
    • Нажмите кнопку "Clean" и дождитесь окончания удаления.
    • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S0].txt.
    • Прикрепите отчет к своему следующему сообщению

    Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

    Подробнее читайте в этом руководстве.

    В MBAM удалите все найденное.
    Инструкции выполняются в том порядке, в котором они вам даны.
    Вы можете отблагодарить нас так или так
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Бесплатная защита на 45 дней => https://goo.gl/3BfqlS
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool

  7. #6
    Junior Member Репутация
    Регистрация
    18.04.2014
    Сообщений
    26
    Вес репутации
    10
    Сначала В MBAM удалить все найденное?
    Потом перезагрузить комп?
    А потом запустить повторно AdwCleaner (by Xplode)?

    Такая последовательность действий?

  8. #7
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    41,248
    Вес репутации
    1022
    Здесь в принципе без разницы.
    Инструкции выполняются в том порядке, в котором они вам даны.
    Вы можете отблагодарить нас так или так
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Бесплатная защита на 45 дней => https://goo.gl/3BfqlS
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool

  9. #8
    Junior Member Репутация
    Регистрация
    18.04.2014
    Сообщений
    26
    Вес репутации
    10
    Михаил, подскажите.
    Я просмотрела файлы, которые вы указали на удаление в предыдущем своем сообщении.
    Удаление касается Яндекс и Мэйл. В них есть файлы, созданные годом раньше и изменены от даты проникновения вируса. Если по вашей рекомендации их все-таки удалить, на что это повлияет и что это даст?

  10. #9
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,677
    Вес репутации
    2918
    Цитата Сообщение от Lana55 Посмотреть сообщение
    Если по вашей рекомендации их все-таки удалить, на что это повлияет и что это даст?
    Читайте внимательно - Вас просили оставить все записи, имеющие отношение к этим ресурсам
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  11. thyrex получил(а) благодарность за это сообщение от


  12. #10
    Junior Member Репутация
    Регистрация
    18.04.2014
    Сообщений
    26
    Вес репутации
    10
    Простите, видимо плохо уже соображаю, третий день в расстроенных чувствах.
    Этот вирус я получила через письмо на почту (открыла по не осторожности).
    А галочки снимать на вкладках Folders и Registry?

  13. #11
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    41,248
    Вес репутации
    1022
    А галочки снимать на вкладках Folders и Registry?
    Да.
    Инструкции выполняются в том порядке, в котором они вам даны.
    Вы можете отблагодарить нас так или так
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Бесплатная защита на 45 дней => https://goo.gl/3BfqlS
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool

  14. #12
    Junior Member Репутация
    Регистрация
    18.04.2014
    Сообщений
    26
    Вес репутации
    10
    Вот отчет
    Вложения Вложения

  15. #13
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    41,248
    Вес репутации
    1022
    Еще новый отчет MBAM после удаления записей прикрепите. Можно сделать быстрое сканирование в MBAM.
    Инструкции выполняются в том порядке, в котором они вам даны.
    Вы можете отблагодарить нас так или так
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Бесплатная защита на 45 дней => https://goo.gl/3BfqlS
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool

  16. #14
    Junior Member Репутация
    Регистрация
    18.04.2014
    Сообщений
    26
    Вес репутации
    10
    Только отсканировалось.
    Только вот, по-моему, ничего не удалилось. Может не поняла как удалять?
    Вложения Вложения

  17. #15
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    41,248
    Вес репутации
    1022
    Да осталось. Выберите действие карантин для всех найденных объектов.
    Инструкции выполняются в том порядке, в котором они вам даны.
    Вы можете отблагодарить нас так или так
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Бесплатная защита на 45 дней => https://goo.gl/3BfqlS
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool

  18. #16
    Junior Member Репутация
    Регистрация
    18.04.2014
    Сообщений
    26
    Вес репутации
    10
    Удалила. Теперь заново сканировать и выслать новый файл МВАМ?

  19. #17
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    41,248
    Вес репутации
    1022
    Да теперь новый лог сделайте только тип сканирования выберите Угроза Сканирования/Threat Scan
    Инструкции выполняются в том порядке, в котором они вам даны.
    Вы можете отблагодарить нас так или так
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Бесплатная защита на 45 дней => https://goo.gl/3BfqlS
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool

  20. #18
    Junior Member Репутация
    Регистрация
    18.04.2014
    Сообщений
    26
    Вес репутации
    10
    Сканирование завершилось, подскажите, а как отчет сохранить?

  21. #19
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    41,248
    Вес репутации
    1022
    Здесь http://virusinfo.info/showthread.php...=1#post1104657 есть инструкция.
    Инструкции выполняются в том порядке, в котором они вам даны.
    Вы можете отблагодарить нас так или так
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Бесплатная защита на 45 дней => https://goo.gl/3BfqlS
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool

  22. mike 1 получил(а) благодарность за это сообщение от


  23. #20
    Junior Member Репутация
    Регистрация
    18.04.2014
    Сообщений
    26
    Вес репутации
    10
    Так получилось?
    Пишет зеленым цветом: "Сканирование завершено успешно! Были обнаружены вредоносные элементы не!"
    ...
    Объектов: 0
    Вложения Вложения

  • Уважаемый(ая) Lana55, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Страница 1 из 3 123 Последняя

    Похожие темы

    1. вирус с подписью support@casinomtgox com_lot 5007
      От RomanGolosov в разделе Помогите!
      Ответов: 19
      Последнее сообщение: 12.05.2014, 16:46
    2. Вирус зашифровал файлы Support@casinomtgox.com_lot2023
      От FredGan в разделе Шифровальщики
      Ответов: 7
      Последнее сообщение: 24.03.2014, 07:53
    3. Вирус Support@casinomtgox.com
      От Jeremy в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 23.03.2014, 15:20
    4. Помогите атаковал вирус шифровщик support@casinomtgox.com_lot3023
      От Светлана Шарова в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 22.03.2014, 23:02
    5. Помогите Вирус шифровальщик Support@casinomtgox.com_lot2018
      От millenium_ivan в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 12.03.2014, 22:13

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01400 seconds with 22 queries