Показано с 1 по 7 из 7.

вирус "keybtc@gmail_com" (заявка № 165582)

  1. #1
    Junior Member Репутация
    Регистрация
    26.08.2014
    Сообщений
    3
    Вес репутации
    9

    вирус "keybtc@gmail_com"

    Открыл письмо в архиве, поучил шифрование всех файлов... теперь у всех расширение keybtc@gmail_com.
    Прошу помощи, обещаю поддержать проект....
    Вложения Вложения

  2. Реклама
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,268
    Вес репутации
    326
    Уважаемый(ая) Ali20010, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,578
    Вес репутации
    2916
    Выполните скрипт в AVZ
    Код:
    begin
    ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    if not IsWOW64
     then
      begin
       SearchRootkit(true, true);
       SetAVZGuardStatus(True);
      end;
    QuarantineFile('C:\PROGRA~2\SearchProtect\SearchProtect\bin\SPVC64Loader.dll','');
     QuarantineFile('C:\PROGRA~2\SearchProtect\SearchProtect\bin\SPVC32Loader.dll','');
     DeleteFile('C:\PROGRA~2\SearchProtect\SearchProtect\bin\SPVC32Loader.dll','32');
     DeleteFile('C:\PROGRA~2\SearchProtect\SearchProtect\bin\SPVC64Loader.dll','32');
     BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(false);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи

    Сделайте лог полного сканирования МВАМ
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  5. #4
    Junior Member Репутация
    Регистрация
    26.08.2014
    Сообщений
    3
    Вес репутации
    9
    Файл карантина пуст..
    Вложения Вложения

  6. #5
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,578
    Вес репутации
    2916
    Поместите в карантин МВАМ всё, кроме
    Код:
    Процессы: 1
    Rogue.Multiple, C:\Users\ali\AppData\Local\QIP\QIP Shot\QIPShot.exe, 4272, , [ecad31985f1c87af305b4c700ff36e92]
    
    Модули: 3
    Rogue.Multiple, C:\Users\ali\AppData\Local\QIP\QIP Shot\netclient.dll, , [ecad31985f1c87af305b4c700ff36e92], 
    Rogue.Multiple, C:\Users\ali\AppData\Local\QIP\QIP Shot\hostings\SmotriCom.dll, , [ecad31985f1c87af305b4c700ff36e92], 
    Rogue.Multiple, C:\Users\ali\AppData\Local\QIP\QIP Shot\Langs\English.dll, , [ecad31985f1c87af305b4c700ff36e92], 
    
    Папки: 33
    Rogue.Multiple, C:\Users\ali\AppData\Local\QIP, , [ecad31985f1c87af305b4c700ff36e92], 
    Rogue.Multiple, C:\Users\ali\AppData\Local\QIP\QIP Shot, , [ecad31985f1c87af305b4c700ff36e92], 
    Rogue.Multiple, C:\Users\ali\AppData\Local\QIP\QIP Shot\hostings, , [ecad31985f1c87af305b4c700ff36e92], 
    Rogue.Multiple, C:\Users\ali\AppData\Local\QIP\QIP Shot\Langs, , [ecad31985f1c87af305b4c700ff36e92], 
    
    Файлы: 136
    PUP.RiskwareTool.CK, C:\Program Files (x86)\Adobe\Adobe Photoshop CS6\amtlib.dll, , [ff9affca0b7088ae0ff9c162fe043ac6],
    RiskWare.Tool.CK, D:\Documents\setup\Reserv\total\totalcmd\F7_TotalCommander_V6.03 32bit (140404)_BLACKLiSTKiLLER_Crk.exe, , [f4a57b4e34476ec8e3253cb5bb49c63a], 
    Spyware.Agent, D:\Documents\setup\WinRAR-4.65-Full-Russified-\WinRAR_4.65_Full(Russified)\Winrar 4.65 Full.exe, , [900961684536b77f0c0403f20ef36898], 
    RiskWare.Tool.HCK, D:\Documents\setup\N????µN???????N???????\N????µN???????N???????\WSP\6.0\??N?N???\watersteampro.6+.keygen-tsrh.exe, , [bedb6e5b98e3ff3708f58f55966b36ca],
    Rogue.Multiple, C:\Users\ali\AppData\Local\QIP\QIP Shot\netclient.dll, , [ecad31985f1c87af305b4c700ff36e92], 
    Rogue.Multiple, C:\Users\ali\AppData\Local\QIP\QIP Shot\openlibeay32.dll, , [ecad31985f1c87af305b4c700ff36e92], 
    Rogue.Multiple, C:\Users\ali\AppData\Local\QIP\QIP Shot\openssleay32.dll, , [ecad31985f1c87af305b4c700ff36e92], 
    Rogue.Multiple, C:\Users\ali\AppData\Local\QIP\QIP Shot\PTS55F.ttf, , [ecad31985f1c87af305b4c700ff36e92], 
    Rogue.Multiple, C:\Users\ali\AppData\Local\QIP\QIP Shot\QIPShot.exe, , [ecad31985f1c87af305b4c700ff36e92], 
    Rogue.Multiple, C:\Users\ali\AppData\Local\QIP\QIP Shot\qsmenu.dll, , [ecad31985f1c87af305b4c700ff36e92], 
    Rogue.Multiple, C:\Users\ali\AppData\Local\QIP\QIP Shot\unins000.dat, , [ecad31985f1c87af305b4c700ff36e92], 
    Rogue.Multiple, C:\Users\ali\AppData\Local\QIP\QIP Shot\unins000.exe, , [ecad31985f1c87af305b4c700ff36e92], 
    Rogue.Multiple, C:\Users\ali\AppData\Local\QIP\QIP Shot\unins000.msg, , [ecad31985f1c87af305b4c700ff36e92], 
    Rogue.Multiple, C:\Users\ali\AppData\Local\QIP\QIP Shot\WebWindow.dll, , [ecad31985f1c87af305b4c700ff36e92], 
    Rogue.Multiple, C:\Users\ali\AppData\Local\QIP\QIP Shot\hostings\SmotriCom.dll, , [ecad31985f1c87af305b4c700ff36e92], 
    Rogue.Multiple, C:\Users\ali\AppData\Local\QIP\QIP Shot\hostings\social.dll, , [ecad31985f1c87af305b4c700ff36e92], 
    Rogue.Multiple, C:\Users\ali\AppData\Local\QIP\QIP Shot\Langs\Czech.dll, , [ecad31985f1c87af305b4c700ff36e92], 
    Rogue.Multiple, C:\Users\ali\AppData\Local\QIP\QIP Shot\Langs\English.dll, , [ecad31985f1c87af305b4c700ff36e92], 
    Rogue.Multiple, C:\Users\ali\AppData\Local\QIP\QIP Shot\Langs\French.dll, , [ecad31985f1c87af305b4c700ff36e92], 
    Rogue.Multiple, C:\Users\ali\AppData\Local\QIP\QIP Shot\Langs\German.dll, , [ecad31985f1c87af305b4c700ff36e92], 
    Rogue.Multiple, C:\Users\ali\AppData\Local\QIP\QIP Shot\Langs\Hebrew.dll, , [ecad31985f1c87af305b4c700ff36e92], 
    Rogue.Multiple, C:\Users\ali\AppData\Local\QIP\QIP Shot\Langs\Italian.dll, , [ecad31985f1c87af305b4c700ff36e92], 
    Rogue.Multiple, C:\Users\ali\AppData\Local\QIP\QIP Shot\Langs\Polish.dll, , [ecad31985f1c87af305b4c700ff36e92], 
    Rogue.Multiple, C:\Users\ali\AppData\Local\QIP\QIP Shot\Langs\Russian.dll, , [ecad31985f1c87af305b4c700ff36e92], 
    Rogue.Multiple, C:\Users\ali\AppData\Local\QIP\QIP Shot\Langs\Spanish.dll, , [ecad31985f1c87af305b4c700ff36e92], 
    Rogue.Multiple, C:\Users\ali\AppData\Local\QIP\QIP Shot\Langs\Ukrainian.dll, , [ecad31985f1c87af305b4c700ff36e92],
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  7. #6
    Junior Member Репутация
    Регистрация
    26.08.2014
    Сообщений
    3
    Вес репутации
    9
    поместил в карантин все кроме указанных..

  8. #7
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,578
    Вес репутации
    2916
    С расшифровкой не поможем
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

Присоединяйтесь к нам в соцсетях!

Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

Похожие темы

  1. Вирус "keybtc@gmail_com"
    От A82 в разделе Помогите!
    Ответов: 6
    Последнее сообщение: 27.08.2014, 00:55
  2. Ответов: 2
    Последнее сообщение: 11.08.2014, 20:32
  3. "KEYBTC@GMAIL_COM" .keybtc@gmail
    От аннах в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 11.08.2014, 20:08
  4. Вирус "keybtc@gmail_com"
    От Варт в разделе Помогите!
    Ответов: 7
    Последнее сообщение: 07.08.2014, 14:27
  5. Файлы зашифровались "KEYBTC@GMAIL_COM" (.keybtc@gmail_com)
    От ser_pod в разделе Помогите!
    Ответов: 4
    Последнее сообщение: 07.08.2014, 01:06

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00000 seconds with 21 queries