Страница 2 из 2 Первая 12
Показано с 21 по 31 из 31.

Зашифрованные файлы coderksu@gmail_id_396 [Backdoor.Win32.AutoIt.cu ] (заявка № 163964)

  1. #21
    Junior Member Репутация
    Регистрация
    30.07.2014
    Сообщений
    34
    Вес репутации
    36
    может в безопасном ?

    - - - Добавлено - - -

    лимит заливки файлов.... почистите плз, закину архив

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Попробуйте сделать лог в обычном режиме, но образ загрузите сюда http://www.rghost.ru
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  4. #23
    Junior Member Репутация
    Регистрация
    30.07.2014
    Сообщений
    34
    Вес репутации
    36

  5. #24
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Сделайте лог из безопасного режима.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  6. #25
    Junior Member Репутация
    Регистрация
    30.07.2014
    Сообщений
    34
    Вес репутации
    36
    все равно поврежден

  7. #26
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Прикрепите или загрузите на rghost пока то что получилось собрать. Пока не очень понятно почему образ у вас получается битый. Мне нужно немного времени чтобы подумать.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  8. #27

  9. #28
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Попробуйте сделать лог этой http://rghost.ru/57185092 версией uVS в обычном режиме. Лог в архив упакован не будет поэтому загрузите его на rghost.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  10. #29

  11. #30
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    1. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
    2. Откройте папку с распакованной утилитой uVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
    3. Выделите и правой кнопкой мыши скопируйте следующий скрипт в буфер обмена:
      Код:
      ;uVS v3.83 BETA 4 [http://dsrt.dyndns.org]
      ;Target OS: NTv5.2
      
      OFFSGNSAVE
      breg
      
      zoo %SystemRoot%\ADFS\CTFMON.EXE
      delall %SystemDrive%\DOCUME~1\DE5D~1\LOCALS~1\TEMP\1\RAR$EX00.546\GARLANDCHRISTMASSHOW.EXE
      delall %SystemDrive%\DOCUME~1\B8EC~1\LOCALS~1\TEMP\4\RAR$EX00.437\MULTIP~1\MPR.EXE
      zoo %SystemDrive%\DOCUMENTS AND SETTINGS\TERM1\МОИ ДОКУМЕНТЫ\SENTRY_MBA\SENTRY_MBA\SENTRY_MBA.EXE
      deldir %SystemDrive%\DOCUMENTS AND SETTINGS\TERM1\МОИ ДОКУМЕНТЫ\SENTRY_MBA\SENTRY_MBA
      delall %SystemDrive%\DOCUMENTS AND SETTINGS\MNBESPALOV\МОИ ДОКУМЕНТЫ\SENTRY_MBA\SENTRY_MBA\SENTRY_MBA.EXE
      deldir %SystemDrive%\DOCUMENTS AND SETTINGS\TERM2\РАБОЧИЙ СТОЛ\VNC_SCANNER_GUI1\VNC_SCANNER_GUI(1)
      delall %SystemDrive%\DOCUMENTS AND SETTINGS\СВЕТА\МОИ ДОКУМЕНТЫ\INSTALL\WASPPACER.EXE
      delall %SystemDrive%\RECYCLER\WINDOWS\WINLOGON.EXE
      delall %SystemDrive%\PROGRAM FILES\1CV77\AVP.EXE.EXE
      delall %SystemDrive%\DOCUME~1\8548~1\LOCALS~1\TEMP\6\RAR$EX00.203\CHRISTMASSNOWBALL.EXE
      deldir %SystemDrive%\DOCUMENTS AND SETTINGS\TERM2\РАБОЧИЙ СТОЛ\DUBRUTE 2.1
      zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ЯНА\APPLICATION DATA\MICROSOFT\WINDOWS\THEMES\RUN.BAT
      zoo %SystemDrive%\DOCUMENTS AND SETTINGS\СЕКРЕТАРЬ\APPLICATION DATA\MICROSOFT\WINDOWS\WINCONFIG\THEME\SCAN.BAT
      zoo %SystemDrive%\DOCUMENTS AND SETTINGS\СЕКРЕТАРЬ\APPLICATION DATA\MICROSOFT\WINDOWS\WINCONFIG\SYSTEM.EXE
      zoo %SystemDrive%\DOCUMENTS AND SETTINGS\СЕКРЕТАРЬ\APPLICATION DATA\MICROSOFT\WINDOWS\WINCONFIG\DONTGODEDIC.BAT
    4. В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена..."
    5. Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Компьютер перезагрузите вручную.
    6. После выполнения скрипта упакуйте содержимое папки ZOO с помощью WinRar, 7-Zip или WinZip в архив формата .ZIP с паролем virus и отправьте этот файл по ссылке "Прислать запрошенный карантин" над первым сообщением в теме.
    7. Сделайте новый лог uVS


    Сделайте 2 лог uVS из под учетной записи TERM2
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  12. #31
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 2
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\recycler\windows\winlogon.exe - Backdoor.Win32.AutoIt.cu ( BitDefender: Backdoor.Generic.914808, AVAST4: Win32:Malware-gen )


  • Уважаемый(ая) atataMen, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Закодированы файлы хвостик coderksu@gmail_com_id396
      От Maxim57 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 30.07.2014, 09:58
    2. Зашифрованные файлы coderksu@gmail [HEUR:Trojan.Win32.Generic ]
      От matveynick в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 22.07.2014, 18:36
    3. Зашифрованы файлы с разрешением coderksu@gmail_com_id393
      От Pavel Shumilov в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 21.07.2014, 15:41
    4. Зашифрованные файлы
      От DoomRus в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 20.06.2014, 15:48
    5. зашифрованные файлы
      От Дмитрий Каспарян в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 11.02.2014, 19:32

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01525 seconds with 17 queries