Thyrex, спасибо! Твой реставратор помог. Проверил на нескольких копиях файлов. Вышли ключик для полного функционала. А то я замучаюсь по одному файлику доки и БД лечить.
Printable View
Thyrex, спасибо! Твой реставратор помог. Проверил на нескольких копиях файлов. Вышли ключик для полного функционала. А то я замучаюсь по одному файлику доки и БД лечить.
Уважаемый(ая) [B]VV666[/B], спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Как и написано в теме по восстановлению, начать нужно с [url]http://virusinfo.info/pravila.html[/url]
Вот ссылка на закриптованные файлы
[url]https://yadi.sk/d/JYq9HVTKgoDDa[/url]
Система почищена, каспером энд пойнтом. Собственно он и поймал криптера, а по названию вышел на твой пост.
В системе могут быть и другие зверьки
[QUOTE=thyrex;1274962]В системе могут быть и другие зверьки[/QUOTE]
Перепроверился еще раз, все чисто =)
Полная проверка: завершено 6 минут назад (событий: 3, объектов: 831252, время: 00:49:37)
22.05.2015 12:29:15 Задача запущена Выборочная проверка Kaspersky Endpoint Security 10 для Windows SERVER-NEW\Администратор Задача запущена
22.05.2015 13:09:41 Обнаружен защищенный паролем архив Выборочная проверка Kaspersky Endpoint Security 10 для Windows SERVER-NEW\Surik, SERVER-NEW\skladopt, SERVER-NEW\TM service, SERVER-NEW\kharas, SERVER-NEW\Администратор... Защищено паролем E:\SABLE4.EXE/WISE0014.BIN/DUMP.REG
22.05.2015 13:18:52 Задача завершена Выборочная проверка Kaspersky Endpoint Security 10 для Windows NT AUTHORITY\SYSTEM Задача завершена
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
Все таки хотелось бы получить доступ к полному функционалу, если вам не сложно. :)
Все-таки хотелось бы увидеть логи по правилам, если Вам не сложно :)
[QUOTE=thyrex;1275195]Все-таки хотелось бы увидеть логи по правилам, если Вам не сложно :)[/QUOTE]
Вот ссылки на логи
[url]https://yadi.sk/i/hLO6c5QugpZFU[/url]
[url]https://yadi.sk/d/OZo-PTL2gpZFY[/url]
[url]https://yadi.sk/d/5QKTJr2cgpZFa[/url]
А базы перед сканированием AVZ почему не обновили? Переделывайте
[QUOTE=thyrex;1275306]А базы перед сканированием AVZ почему не обновили? Переделывайте[/QUOTE]
Переделал
[url]https://yadi.sk/d/mLn0bxbxgq9n7[/url]
[url]https://yadi.sk/d/dKiVTKtngq9nB[/url]
Логи в порядке