Показано с 1 по 19 из 19.

Помогите. Вирус заархивировал данные. Вымогают деньги!!! [not-a-virus:Monitor.Win32.Agent.v, not-a-virus:Monitor.Win64.Mikpo.a ] (заявка № 170073)

  1. #1
    Junior Member Репутация
    Регистрация
    01.11.2014
    Сообщений
    9
    Вес репутации
    35

    Post Помогите. Вирус заархивировал данные. Вымогают деньги!!! [not-a-virus:Monitor.Win32.Agent.v, not-a-virus:Monitor.Win64.Mikpo.a ]

    Ситуация следующая. На диске с файлами поработал вирус, было три папки с файлами(базы 1с), они лежат на месте одна из баз полностью убита(вес - 0 кб), две остальные нормальные рабочие, рядом с тремя папочками поселился архив(зашифрованный, в котором те же три папки) а так же текстовый файлик с именем "ВАЖНО!!!!!!" с содержанием "Внимание! Ваши базы данных заархивированы с паролем, использование их невозможно.Для получения пароля к архиву от вас требуется оплата 15000р на Яндекс деньги. При согласии напишите на почту [email protected]." Третья база очень важна. Помогите пожалуйста!
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) denis1404, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Как получили шифратора?
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  5. #4
    Junior Member Репутация
    Регистрация
    01.11.2014
    Сообщений
    9
    Вес репутации
    35
    Цитата Сообщение от mike 1 Посмотреть сообщение
    Как получили шифратора?
    Ситуация мутная. В общем у нас сеть из 10 компьютеров, был сис. админ, возможно он повздорил с начальством и уволился прислал при этом одному из сотрудников сообщение что он мол отключит фаервол который написан им самим, его мол ноу хау... Буквально на следующий день происходит ситуация с базами... Работники сети это люди которые явно не любители посещения сомнительных ресурсов...(женщины старше сорока...), В общем есть подозрение что сис админ решил насолить... Но как это докажешь, а база нужна для работы.

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Тогда возможно пароль к RDP подобрали.

    1. Скачайте Universal Virus Sniffer (uVS)
    2. Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
    3. Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.
      !!!Внимание. Если у вас установлены архиваторы WinRAR или 7-Zip, то uVS в автоматическом режиме упакует лог в архив, иначе это будет необходимо сделать вам вручную.
    4. Дождитесь окончания работы программы и прикрепите лог к посту в теме.
      !!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  7. #6
    Junior Member Репутация
    Регистрация
    01.11.2014
    Сообщений
    9
    Вес репутации
    35
    Цитата Сообщение от mike 1 Посмотреть сообщение
    Тогда возможно пароль к RDP подобрали.

    1. Скачайте Universal Virus Sniffer (uVS)
    2. Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
    3. Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.
      !!!Внимание. Если у вас установлены архиваторы WinRAR или 7-Zip, то uVS в автоматическом режиме упакует лог в архив, иначе это будет необходимо сделать вам вручную.
    4. Дождитесь окончания работы программы и прикрепите лог к посту в теме.
      !!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".
    Ну думаю действовали целеноправлено
    Вложения Вложения

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Где-то 26 октября зашифровали сервер.

    1. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
    2. Откройте папку с распакованной утилитой uVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
    3. Выделите и правой кнопкой мыши скопируйте следующий скрипт в буфер обмена:
      Код:
      ;uVS v3.84.1 [http://dsrt.dyndns.org]
      ;Target OS: NTv5.2
      v384c
      breg
      
      addsgn 9AED77C855824D720BD46D72244F5C6C0A1FC71135F0211B8A7B0DA28C0887947F91B3457BCE8626F5D14C9D8B0D16B99E42100BFAF0E8D2FB033C3A04FD91B9 8 Trojan-Spy.Win64.KeyLogger [Kaspersky]
      
      zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\ZIP\LNKMST.EXE
      bl 21C08E4A34F78749F6EEB08C010A0899 822600
      delall %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\ZIP\LNKMST.EXE
      addsgn 9AED170755824D720BD46D723A2C62AF4429F710BB0D06A14EE2F92077FF650DB2243F26909985FC0F6185EC8E658DE8CDF1B87B9D9A3B00D213E9D7DF4554BB 8 Monitor.Win64.Mikpo.a [Kaspersky]
      
      zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\ZIP\TMMT.EXE
      bl AA6E9CF97DE2297ED61E339DD9090C65 1986352
      delall %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\ZIP\TMMT.EXE
      zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\ZIP\TMVLT.EXE
      delall %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\ZIP\TMVLT.EXE
      delall %SystemDrive%\DOCUMENTS AND SETTINGS\USER1\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\BACKUP.LNK
      delall %SystemDrive%\DOCUMENTS AND SETTINGS\USER1\РАБОЧИЙ СТОЛ\WEBSURF.LNK
      deldir %SystemDrive%\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\APPLICATION DATA\WEBSURF.RU
      deldir %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\MPK
      deldir %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\ZIP
      dirzoo %SystemDrive%\RECYCLER
      delall %SystemDrive%\RECYCLER\2.BAT
      delall %SystemDrive%\RECYCLER\PATH.BAT
      delall %SystemDrive%\RECYCLER\S.BAT
      delall %SystemDrive%\RECYCLER\WINLOGON.EXE
      chklst
      delvir
      
      czoo
    4. В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена..."
    5. Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Прошу учесть, что компьютер может быть перезагружен.
    6. После выполнения скрипта в папке с uVS появится архив ZIP с именем, начинающимся с ZOO_ и далее из даты и времени, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.


    Сделайте новый лог uVS.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  9. #8
    Junior Member Репутация
    Регистрация
    01.11.2014
    Сообщений
    9
    Вес репутации
    35
    Указания сделал. Высылаю новый лог

    - - - - -Добавлено - - - - -

    Цитата Сообщение от mike 1 Посмотреть сообщение
    Где-то 26 октября зашифровали сервер.

    1. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
    2. Откройте папку с распакованной утилитой uVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
    3. Выделите и правой кнопкой мыши скопируйте следующий скрипт в буфер обмена:
      Код:
      ;uVS v3.84.1 [http://dsrt.dyndns.org]
      ;Target OS: NTv5.2
      v384c
      breg
      
      addsgn 9AED77C855824D720BD46D72244F5C6C0A1FC71135F0211B8A7B0DA28C0887947F91B3457BCE8626F5D14C9D8B0D16B99E42100BFAF0E8D2FB033C3A04FD91B9 8 Trojan-Spy.Win64.KeyLogger [Kaspersky]
      
      zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\ZIP\LNKMST.EXE
      bl 21C08E4A34F78749F6EEB08C010A0899 822600
      delall %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\ZIP\LNKMST.EXE
      addsgn 9AED170755824D720BD46D723A2C62AF4429F710BB0D06A14EE2F92077FF650DB2243F26909985FC0F6185EC8E658DE8CDF1B87B9D9A3B00D213E9D7DF4554BB 8 Monitor.Win64.Mikpo.a [Kaspersky]
      
      zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\ZIP\TMMT.EXE
      bl AA6E9CF97DE2297ED61E339DD9090C65 1986352
      delall %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\ZIP\TMMT.EXE
      zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\ZIP\TMVLT.EXE
      delall %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\ZIP\TMVLT.EXE
      delall %SystemDrive%\DOCUMENTS AND SETTINGS\USER1\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\BACKUP.LNK
      delall %SystemDrive%\DOCUMENTS AND SETTINGS\USER1\РАБОЧИЙ СТОЛ\WEBSURF.LNK
      deldir %SystemDrive%\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\APPLICATION DATA\WEBSURF.RU
      deldir %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\MPK
      deldir %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\ZIP
      dirzoo %SystemDrive%\RECYCLER
      delall %SystemDrive%\RECYCLER\2.BAT
      delall %SystemDrive%\RECYCLER\PATH.BAT
      delall %SystemDrive%\RECYCLER\S.BAT
      delall %SystemDrive%\RECYCLER\WINLOGON.EXE
      chklst
      delvir
      
      czoo
    4. В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена..."
    5. Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Прошу учесть, что компьютер может быть перезагружен.
    6. После выполнения скрипта в папке с uVS появится архив ZIP с именем, начинающимся с ZOO_ и далее из даты и времени, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.


    Сделайте новый лог uVS.
    Сделано
    Вложения Вложения

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    В папке C:\RECYCLER какие нибудь файлы есть?
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  11. #10
    Junior Member Репутация
    Регистрация
    01.11.2014
    Сообщений
    9
    Вес репутации
    35
    Цитата Сообщение от mike 1 Посмотреть сообщение
    В папке C:\RECYCLER какие нибудь файлы есть?
    Да есть
    Изображения Изображения

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Файл updater.exe пришлите согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темы.

    Выполните скрипт в AVZ:

    Код:
    Procedure ScanDir(ADirName : string; AScanSubDir : boolean);
    var FS : TFileSearch;
    begin
    ADirName := NormalDir(ADirName);
    FS := TFileSearch.Create(nil);
    FS.FindFirst(ADirName + '*');
    while FS.Found do
      begin
        SetStatusBarText(ADirName + FS.FileName);
        if FS.IsDir then
         begin
           if AScanSubDir and (FS.FileName <> '.') and (FS.FileName <> '..') then
             ScanDir(ADirName + FS.FileName, AScanSubDir)
         end
        else
          AddToLog(ADirName + FS.FileName + '__MD5= ' + CalkFileMD5(ADirName + FS.FileName)+ '__Size= '+ IntToStr(GetFileSize(ADirName + FS.FileName)));
    
        FS.FindNext;
      end;
    FS.Free;
    end;
    
    begin
    ClearLog;
    ScanDir('C:\RECYCLER', true);
    SaveLog(GetAVZDirectory + 'MD5&Size.txt');
    end.
    После выполнения скрипта AVZ будет сформирован отчет MD5&Size.txt. Выложите файл MD5&Size.txt из папки с авз.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  13. #12
    Junior Member Репутация
    Регистрация
    01.11.2014
    Сообщений
    9
    Вес репутации
    35
    Цитата Сообщение от mike 1 Посмотреть сообщение
    Файл updater.exe пришлите согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темы.

    Выполните скрипт в AVZ:

    Код:
    Procedure ScanDir(ADirName : string; AScanSubDir : boolean);
    var FS : TFileSearch;
    begin
    ADirName := NormalDir(ADirName);
    FS := TFileSearch.Create(nil);
    FS.FindFirst(ADirName + '*');
    while FS.Found do
      begin
        SetStatusBarText(ADirName + FS.FileName);
        if FS.IsDir then
         begin
           if AScanSubDir and (FS.FileName <> '.') and (FS.FileName <> '..') then
             ScanDir(ADirName + FS.FileName, AScanSubDir)
         end
        else
          AddToLog(ADirName + FS.FileName + '__MD5= ' + CalkFileMD5(ADirName + FS.FileName)+ '__Size= '+ IntToStr(GetFileSize(ADirName + FS.FileName)));
    
        FS.FindNext;
      end;
    FS.Free;
    end;
    
    begin
    ClearLog;
    ScanDir('C:\RECYCLER', true);
    SaveLog(GetAVZDirectory + 'MD5&Size.txt');
    end.
    После выполнения скрипта AVZ будет сформирован отчет MD5&Size.txt. Выложите файл MD5&Size.txt из папки с авз.
    updater.exe положил в архив с паролем virus, отправил по красной ссылке Прислать запрошенный карантин. так же прикрепил файл MD5&Size.txt
    Вложения Вложения

  14. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Эти файлы еще пришлите

    C:\RECYCLER\S-1-5-21-368286737-3122517561-4223052033-500\Dc6\cmd\Распаковка портативной версии Recuva Professional Edition.cmd__MD5= 9C2A5DB186E8A62729F2A2570DCC1712__Size= 33
    C:\RECYCLER\S-1-5-21-368286737-3122517561-4223052033-500\Dc6\cmd\Распаковка портативной версии Recuva Technician Edition.cmd__MD5= 5AF8E46C0A861CD4ABC45044DC6E212C__Size= 34
    C:\RECYCLER\S-1-5-21-368286737-3122517561-4223052033-500\Dc6\cmd\Установка Recuva Professional Edition.cmd__MD5= 39E19E33E424C62C0BF41CD2B4857231__Size= 29
    C:\RECYCLER\S-1-5-21-368286737-3122517561-4223052033-500\Dc6\cmd\Установка Recuva Technician Edition.cmd__MD5= 6D5EED16E0D22C1B3760F56B6618F6E0__Size= 30
    C:\RECYCLER\S-1-5-21-368286737-3122517561-4223052033-500\Dc15.exe__MD5= D3DB246422605B5CA7C22E65AA87BC13__Size= 296008
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  15. #14
    Junior Member Репутация
    Регистрация
    01.11.2014
    Сообщений
    9
    Вес репутации
    35
    Цитата Сообщение от mike 1 Посмотреть сообщение
    Эти файлы еще пришлите
    Прислал все что есть с похожим именем видно на скрине
    Изображения Изображения

  16. #15
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    В карантине ничего интересного я не нашел. С расшифровкой помочь не сможем.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  17. #16
    Junior Member Репутация
    Регистрация
    01.11.2014
    Сообщений
    9
    Вес репутации
    35
    Цитата Сообщение от mike 1 Посмотреть сообщение
    В карантине ничего интересного я не нашел. С расшифровкой помочь не сможем.
    Все равно спасибо за потраченное время!

  18. #17
    Junior Member Репутация
    Регистрация
    01.11.2014
    Сообщений
    9
    Вес репутации
    35
    Цитата Сообщение от mike 1 Посмотреть сообщение
    В карантине ничего интересного я не нашел. С расшифровкой помочь не сможем.
    Подскажите, вот мы вышли на контакт с этим злым гением, он говорит что ему надо предоставить внешний ip адрес, чтобы он мог прислать на почту пароль от архива? Вы могли бы пояснить по какому параметру он стучась по внешнему ip понимает что этот тот сервер которому соответствует этот пароль? Просто хочу понять в этом есть какой то смысл или это тупо развод...

  19. #18
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Вы могли бы пояснить по какому параметру он стучась по внешнему ip понимает что этот тот сервер которому соответствует этот пароль?
    Затрудняюсь ответить на этот вопрос.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  20. #19
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 3
    • Обработано файлов: 475
    • В ходе лечения обнаружены вредоносные программы:
      1. \lnkmst.exe._7604370dadd9683e241221e3483fa1e1e067e e29 - not-a-virus:Monitor.Win32.Agent.v
      2. \tmmt.exe._797b5763bf2bd860eec7421f4c2c99439153efc c - not-a-virus:Monitor.Win64.Mikpo.a
      3. \tmvlt.exe._6e2cd496ef4d0de4a11289c784e1597ab4837f 15 - not-a-virus:Monitor.Win64.Mikpo.a


  • Уважаемый(ая) denis1404, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Карантин AC2B1F58D04D92F8D006B505CC340675 [not-a-virus:Monitor.Win32.KGBSpy.ue, not-a-virus:Monitor.Win32.KeyLogger.heur ]
      От CyberHelper в разделе VirusDetector - Бесплатный онлайн-сервис проверки компьютера
      Ответов: 4
      Последнее сообщение: 12.02.2017, 06:44
    2. Карантин 3D30B7940506A96F78E708132324C3F6 [HackTool.Win32.KMSAuto.er, not-a-virus:HEUR:AdWare.Win32.Amonetize.heu= r]
      От CyberHelper в разделе VirusDetector - Бесплатный онлайн-сервис проверки компьютера
      Ответов: 2
      Последнее сообщение: 12.02.2017, 04:37
    3. Карантин 60BC5089B103DDA377117BD3274A8468 [not-a-virus:Monitor.Win64.Mikpo.a, not-a-virus:NetTool.Win32.Wasppace.= l]
      От CyberHelper в разделе VirusDetector - Бесплатный онлайн-сервис проверки компьютера
      Ответов: 2
      Последнее сообщение: 12.02.2017, 00:18
    4. Карантин 9D5B1A02D60B150D4DD49FD41955F549 [not-a-virus:AdWare.Win32.MediaMagnet.a, not-a-virus:HEUR:Monitor.Win32= =2EArdamax.gen]
      От CyberHelper в разделе VirusDetector - Бесплатный онлайн-сервис проверки компьютера
      Ответов: 2
      Последнее сообщение: 07.09.2014, 20:14
    5. Ответов: 14
      Последнее сообщение: 05.09.2014, 19:43

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00108 seconds with 20 queries