-
Junior Member
- Вес репутации
- 60
Зашифрованный архив
Здравствуйте, по смотрите пж логи вирус зашифровал папку с базами 1С зайти в папку можно но не скопировать не разархивировать нельзя просит пароль.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) RubichekS, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
Выполните скрипт в AVZ
Код:
begin
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
end;
QuarantineFile('C:\Program Files\globalUpdate\Update\GoogleUpdate.exe','');
QuarantineFile('C:\Program Files\CinemaPro-1.5cV26.01\90ae142b-86b3-4129-b6c0-b5b78f21d87d-7.exe','');
QuarantineFile('C:\Program Files\CinemaPro-1.5cV26.01\90ae142b-86b3-4129-b6c0-b5b78f21d87d-6.exe','');
QuarantineFile('C:\Program Files\CinemaPro-1.5cV26.01\90ae142b-86b3-4129-b6c0-b5b78f21d87d-5.exe','');
QuarantineFile('C:\Program Files\CinemaPro-1.5cV26.01\90ae142b-86b3-4129-b6c0-b5b78f21d87d-4.exe','');
QuarantineFile('C:\Program Files\CinemaPro-1.5cV26.01\90ae142b-86b3-4129-b6c0-b5b78f21d87d-2.exe','');
QuarantineFile('C:\Program Files\CinemaPro-1.5cV26.01\CinemaPro-1.5cV26.01-codedownloader.exe','');
DeleteFile('C:\Program Files\CinemaPro-1.5cV26.01\CinemaPro-1.5cV26.01-codedownloader.exe','32');
DeleteFile('C:\Documents and Settings\tretiak_av\WINDOWS\Tasks\90ae142b-86b3-4129-b6c0-b5b78f21d87d-1.job','32');
DeleteFile('C:\Documents and Settings\tretiak_av\WINDOWS\Tasks\90ae142b-86b3-4129-b6c0-b5b78f21d87d-2.job','32');
DeleteFile('C:\Program Files\CinemaPro-1.5cV26.01\90ae142b-86b3-4129-b6c0-b5b78f21d87d-2.exe','32');
DeleteFile('C:\Program Files\CinemaPro-1.5cV26.01\90ae142b-86b3-4129-b6c0-b5b78f21d87d-4.exe','32');
DeleteFile('C:\Documents and Settings\tretiak_av\WINDOWS\Tasks\90ae142b-86b3-4129-b6c0-b5b78f21d87d-4.job','32');
DeleteFile('C:\Documents and Settings\tretiak_av\WINDOWS\Tasks\90ae142b-86b3-4129-b6c0-b5b78f21d87d-5.job','32');
DeleteFile('C:\Program Files\CinemaPro-1.5cV26.01\90ae142b-86b3-4129-b6c0-b5b78f21d87d-5.exe','32');
DeleteFile('C:\Program Files\CinemaPro-1.5cV26.01\90ae142b-86b3-4129-b6c0-b5b78f21d87d-6.exe','32');
DeleteFile('C:\Documents and Settings\tretiak_av\WINDOWS\Tasks\90ae142b-86b3-4129-b6c0-b5b78f21d87d-6.job','32');
DeleteFile('C:\Documents and Settings\tretiak_av\WINDOWS\Tasks\90ae142b-86b3-4129-b6c0-b5b78f21d87d-7.job','32');
DeleteFile('C:\Program Files\CinemaPro-1.5cV26.01\90ae142b-86b3-4129-b6c0-b5b78f21d87d-7.exe','32');
DeleteFile('C:\Program Files\globalUpdate\Update\GoogleUpdate.exe','32');
DeleteFile('C:\Documents and Settings\tretiak_av\WINDOWS\Tasks\globalUpdateUpdateTaskMachineCore.job','32');
DeleteFile('C:\Documents and Settings\tretiak_av\WINDOWS\Tasks\globalUpdateUpdateTaskMachineUA.job','32');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
end.
Компьютер перезагрузите вручную.
Пришлите карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин над первым сообщением темы.
Сделайте новые логи по правилам
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-