-
Вложений: 3
Обнаружен шифровальщик
Добрый вечер. Через письмо были запущены файлы скрипта. Прошу помощи в удалении оставшихся файлов вируса.
Антивирусом Nod32 были обнаружены и отправлены на карантин троянские программы "Win32/Filecode.S" и "Win32/Battdil.Q".
Файлы фото и документов получили расширение .vault
-
Уважаемый(ая) [B]Swen[/B], спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
-
Выполните скрипт в AVZ
[code]begin
DeleteFile('C:\Users\Olga1\AppData\Roaming\f82a30ba4602d9a8.hta','32');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','5e86e626');
ExecuteSysClean;
RebootWindows(false);
end.[/code]Компьютер перезагрузится.
Обновите базы AVZ
[B][COLOR="Blue"]Сделайте новые логи по правилам[/COLOR][/B]
-
Вложений: 3
Скрипт выполнен, базы avz обновил.
-
Логи в порядке.
С расшифровкой не поможем
Page generated in 0.01559 seconds with 10 queries