Пришло письмо от судебных приставов. Данные успешно заражены. Файлы переименованы: .id-{TVXZNPQRTUVXYZACEEGHIKLMNPQRTUVWYAAC-07.08.2014 8@28@486643529}[email protected]. Во вложении логи. Спасибо большое
Пришло письмо от судебных приставов. Данные успешно заражены. Файлы переименованы: .id-{TVXZNPQRTUVXYZACEEGHIKLMNPQRTUVWYAAC-07.08.2014 8@28@486643529}[email protected]. Во вложении логи. Спасибо большое
Уважаемый(ая) halfar, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Здравствуйте!
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
Внимание! Будет выполнена перезагрузка компьютера. После перезагрузки компьютера выполните скрипт в АВЗ:Код:begin ExecuteAVUpdate; ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(true); end; ClearQuarantine; RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3); QuarantineFile('D:\Programs\checkcfg\Checkcfg.exe',''); QuarantineFile('C:\Windows\system32\drivers\{8ce1c375-1e13-43f7-a4fd-6530f47c4fde}Gw.sys',''); DeleteFile('C:\Windows\system32\drivers\{8ce1c375-1e13-43f7-a4fd-6530f47c4fde}Gw.sys','32'); BC_ImportAll; ExecuteSysClean; ExecuteWizard('SCU', 2, 2, true); BC_Activate; RebootWindows(false); end.
Пришлите карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темыКод:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)
- Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
- Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.
- Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
- Прикрепите отчет к своему следующему сообщению.
Подробнее читайте в этом руководстве.
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
Добрый день, спасибо за ответ. Все сделал, файлы во вложении. В папке c:\Program Files\ есть папки "Информационные технологии" и "filip" в которых есть модифицированные файлы svchost.exe и фото на рабочий стол
Последний раз редактировалось mike 1; 08.08.2014 в 11:46. Причина: Карантин в теме
Удаляйте эти папки.в папке c:\Program Files\ есть папки "Информационные технологии" и "filip
- Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan".
- По окончанию сканирования снимите галочки со следующих строк:
Код:Папка Найдено : C:\Program Files\Mail.Ru Папка Найдено : C:\Program Files\Yandex Папка Найдено : C:\ProgramData\Yandex Папка Найдено : C:\USERs\USER\AppData\Local\Yandex Папка Найдено : C:\USERs\USER\AppData\LocalLow\Yandex Папка Найдено : C:\USERs\USER\AppData\Roaming\Mail.Ru Папка Найдено : C:\USERs\USER\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Mail.Ru Папка Найдено : C:\USERs\USER\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Yandex Папка Найдено : C:\USERs\USER\AppData\Roaming\Mozilla\Firefox\Profiles\jusy8lon.default\Yandex Папка Найдено : C:\USERs\USER\AppData\Roaming\Yandex- Нажмите кнопку "Clean" и дождитесь окончания удаления.
- Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S0].txt.
- Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.
Подробнее читайте в этом руководстве.
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
Запустил повоторно, файл во вложении
Сделайте новый лог AdwCleaner последней версией AdwCleaner
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
Сделал новый лог, правда при очистке программа вылетела, но всё же очистила выбранные элементы. Повторно точно так же вылетает при очистке. Антивирус, брендмауер и прочее ПО выгрузил перез запуском программы, запускал от администратора.
Лог в порядке. Без оригинального дешифратора файлы не получится расшифровать
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt