Добрый день, словили шифровальщика очень помощь нужна.
Файлы стали вида "набор символов.crypted000007"
Очень важные базы пострадали.
Заранее спасибо.
Printable View
Добрый день, словили шифровальщика очень помощь нужна.
Файлы стали вида "набор символов.crypted000007"
Очень важные базы пострадали.
Заранее спасибо.
Уважаемый(ая) [B]y3k_condor[/B], спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в [URL="https://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
[INFORMATION]Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом [URL="https://virusinfo.info/content.php?r=613-sub_pomogite"]Помогите+[/URL].[/INFORMATION]
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="https://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Здравствуйте.
Увы, расшифровки нет. Только зачистка следов мусора.
Выполните скрипт в AVZ из папки Autologger
[code]begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
end;
TerminateProcessByName('c:\programdata\resources\svchost.exe');
QuarantineFile('c:\programdata\resources\svchost.exe','');
TerminateProcessByName('c:\programdata\drivers\csrss.exe');
TerminateProcessByName('c:\programdata\services\csrss.exe');
TerminateProcessByName('c:\progra~3\windows\csrss.exe');
QuarantineFile('c:\progra~3\windows\csrss.exe','');
QuarantineFile('c:\programdata\services\csrss.exe','');
QuarantineFile('c:\programdata\drivers\csrss.exe','');
DeleteFile('c:\programdata\drivers\csrss.exe','32');
DeleteFile('c:\programdata\services\csrss.exe','32');
DeleteFile('c:\progra~3\windows\csrss.exe','32');
DeleteFile('c:\programdata\resources\svchost.exe','32');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','CSRSS');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Windows Session Manager');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','hh.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Client Server Runtime Subsystem');
DeleteFile('C:\Windows\system32\Tasks\DRPNPS','64');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.[/code][list][*]Обратите внимание: будет выполнена [b]перезагрузка компьютера[/b].[/list]
Выполните скрипт в AVZ
[code]begin
CreateQurantineArchive('c:\quarantine.zip');
end.[/code][b]c:\quarantine.zip[/b] пришлите по красной ссылке [color="Red"][u][b]Прислать запрошенный карантин [/b][/u][/color] [b]над первым сообщением[/b] темы.
[b][color="Red"]Пожалуйста, ЕЩЕ РАЗ запустите Autologger; прикрепите к следующему сообщению НОВЫЕ логи. [/color][/b]