может в безопасном ?
- - - Добавлено - - -
лимит заливки файлов.... почистите плз, закину архив
может в безопасном ?
- - - Добавлено - - -
лимит заливки файлов.... почистите плз, закину архив
Попробуйте сделать лог в обычном режиме, но образ загрузите сюда http://www.rghost.ru
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
Сделайте лог из безопасного режима.
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
все равно поврежден
Прикрепите или загрузите на rghost пока то что получилось собрать. Пока не очень понятно почему образ у вас получается битый. Мне нужно немного времени чтобы подумать.
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
Попробуйте сделать лог этой http://rghost.ru/57185092 версией uVS в обычном режиме. Лог в архив упакован не будет поэтому загрузите его на rghost.
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
- Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
- Откройте папку с распакованной утилитой uVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
- Выделите и правой кнопкой мыши скопируйте следующий скрипт в буфер обмена:
Код:;uVS v3.83 BETA 4 [http://dsrt.dyndns.org] ;Target OS: NTv5.2 OFFSGNSAVE breg zoo %SystemRoot%\ADFS\CTFMON.EXE delall %SystemDrive%\DOCUME~1\DE5D~1\LOCALS~1\TEMP\1\RAR$EX00.546\GARLANDCHRISTMASSHOW.EXE delall %SystemDrive%\DOCUME~1\B8EC~1\LOCALS~1\TEMP\4\RAR$EX00.437\MULTIP~1\MPR.EXE zoo %SystemDrive%\DOCUMENTS AND SETTINGS\TERM1\МОИ ДОКУМЕНТЫ\SENTRY_MBA\SENTRY_MBA\SENTRY_MBA.EXE deldir %SystemDrive%\DOCUMENTS AND SETTINGS\TERM1\МОИ ДОКУМЕНТЫ\SENTRY_MBA\SENTRY_MBA delall %SystemDrive%\DOCUMENTS AND SETTINGS\MNBESPALOV\МОИ ДОКУМЕНТЫ\SENTRY_MBA\SENTRY_MBA\SENTRY_MBA.EXE deldir %SystemDrive%\DOCUMENTS AND SETTINGS\TERM2\РАБОЧИЙ СТОЛ\VNC_SCANNER_GUI1\VNC_SCANNER_GUI(1) delall %SystemDrive%\DOCUMENTS AND SETTINGS\СВЕТА\МОИ ДОКУМЕНТЫ\INSTALL\WASPPACER.EXE delall %SystemDrive%\RECYCLER\WINDOWS\WINLOGON.EXE delall %SystemDrive%\PROGRAM FILES\1CV77\AVP.EXE.EXE delall %SystemDrive%\DOCUME~1\8548~1\LOCALS~1\TEMP\6\RAR$EX00.203\CHRISTMASSNOWBALL.EXE deldir %SystemDrive%\DOCUMENTS AND SETTINGS\TERM2\РАБОЧИЙ СТОЛ\DUBRUTE 2.1 zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ЯНА\APPLICATION DATA\MICROSOFT\WINDOWS\THEMES\RUN.BAT zoo %SystemDrive%\DOCUMENTS AND SETTINGS\СЕКРЕТАРЬ\APPLICATION DATA\MICROSOFT\WINDOWS\WINCONFIG\THEME\SCAN.BAT zoo %SystemDrive%\DOCUMENTS AND SETTINGS\СЕКРЕТАРЬ\APPLICATION DATA\MICROSOFT\WINDOWS\WINCONFIG\SYSTEM.EXE zoo %SystemDrive%\DOCUMENTS AND SETTINGS\СЕКРЕТАРЬ\APPLICATION DATA\MICROSOFT\WINDOWS\WINCONFIG\DONTGODEDIC.BAT- В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена..."
- Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Компьютер перезагрузите вручную.
- После выполнения скрипта упакуйте содержимое папки ZOO с помощью WinRar, 7-Zip или WinZip в архив формата .ZIP с паролем virus и отправьте этот файл по ссылке "Прислать запрошенный карантин" над первым сообщением в теме.
- Сделайте новый лог uVS
Сделайте 2 лог uVS из под учетной записи TERM2
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 2
- В ходе лечения обнаружены вредоносные программы:
- c:\recycler\windows\winlogon.exe - Backdoor.Win32.AutoIt.cu ( BitDefender: Backdoor.Generic.914808, AVAST4: Win32:Malware-gen )
Уважаемый(ая) atataMen, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.