Доброго времени суток!
Вышла картинка с негром, о необходимости написать им письмо
Логи делались из под сборки
Доброго времени суток!
Вышла картинка с негром, о необходимости написать им письмо
Логи делались из под сборки
Уважаемый(ая) Dmitri23, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Логи с LiveCD бесполезны
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Исправлено
Сделайте лог полного сканирования МВАМ
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
done
Удалите в МВАМ только указанные ниже записиКод:Обнаруженные ключи в реестре: 2 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\OldProd 1.02 (Trojan.Agent.VBS) -> Действие не было предпринято. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\OldProf 1.03 (Trojan.ScriDrop) -> Действие не было предпринято. Обнаруженные параметры в реестре: 2 HKLM\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings|AutoConfigURL (Hijack.Autoconfig) -> Параметры: https://erterra.com/images/imglist.ebg -> Действие не было предпринято. HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings|AutoConfigURL (Hijack.Autoconfig) -> Параметры: https://erterra.com/images/imglist.ebg -> Действие не было предпринято. Обнаруженные папки: 3 C:\Program Files (x86)\Compan\OldProd (Trojan.Agent.VBS) -> Действие не было предпринято. C:\Program Files (x86)\La\Xo (Trojan.VBsDrop) -> Действие не было предпринято. C:\Program Files (x86)\Compann\OldProf (Trojan.ScriDrop) -> Действие не было предпринято. Обнаруженные файлы: 33 C:\ProgramData\Symantec\SRTSP\Quarantine\APQ24BC.tmp (Trojan.Agent.EDNS) -> Действие не было предпринято. C:\ProgramData\Symantec\SRTSP\Quarantine\APQ4CF5.tmp (Trojan.Agent.EDNS) -> Действие не было предпринято. C:\ProgramData\Symantec\SRTSP\Quarantine\APQ7647.tmp (Trojan.Agent.EDNS) -> Действие не было предпринято. C:\ProgramData\Symantec\SRTSP\Quarantine\APQ9E80.tmp (Trojan.Zaccess.NL) -> Действие не было предпринято. C:\ProgramData\Symantec\SRTSP\Quarantine\APQC6B9.tmp (Trojan.Zbot) -> Действие не было предпринято. C:\ProgramData\Symantec\SRTSP\Quarantine\APQEEF2.tmp (Trojan.Downloader) -> Действие не было предпринято. C:\ProgramData\Symantec\SRTSP\Quarantine\APQFC83.tmp (Trojan.Agent.EDNS) -> Действие не было предпринято. C:\Program Files (x86)\Compan\OldProd\alene.vbs (Trojan.Agent.VBS) -> Действие не было предпринято. C:\Program Files (x86)\Compan\OldProd\dancedance.txt (Trojan.Agent.VBS) -> Действие не было предпринято. C:\Program Files (x86)\Compan\OldProd\lidogeneratsiya.bat (Trojan.Agent.VBS) -> Действие не было предпринято. C:\Program Files (x86)\Compan\OldProd\lopera.txt (Trojan.Agent.VBS) -> Действие не было предпринято. C:\Program Files (x86)\Compan\OldProd\midiiiia.bat (Trojan.Agent.VBS) -> Действие не было предпринято. C:\Program Files (x86)\Compan\OldProd\pozvoni.vbs (Trojan.Agent.VBS) -> Действие не было предпринято. C:\Program Files (x86)\Compan\OldProd\Uninstall.exe (Trojan.Agent.VBS) -> Действие не было предпринято. C:\Program Files (x86)\Compan\OldProd\Uninstall.ini (Trojan.Agent.VBS) -> Действие не было предпринято. C:\Program Files (x86)\La\Xo\bashni_kiaa.vbs (Trojan.VBsDrop) -> Действие не было предпринято. C:\Program Files (x86)\La\Xo\polovinkaostankinskoi.vbs (Trojan.VBsDrop) -> Действие не было предпринято. C:\Program Files (x86)\La\Xo\trizvonkaiodnatete.bat (Trojan.VBsDrop) -> Действие не было предпринято. C:\Program Files (x86)\La\Xo\veseli_praz.nik (Trojan.VBsDrop) -> Действие не было предпринято. C:\Program Files (x86)\La\Xo\zakrivaya.glaza (Trojan.VBsDrop) -> Действие не было предпринято. C:\Program Files (x86)\Compann\OldProf\bespredel.bat (Trojan.ScriDrop) -> Действие не было предпринято. C:\Program Files (x86)\Compann\OldProf\bliznetsi.vbs (Trojan.ScriDrop) -> Действие не было предпринято. C:\Program Files (x86)\Compann\OldProf\ottatuhhhh.txt (Trojan.ScriDrop) -> Действие не было предпринято. C:\Program Files (x86)\Compann\OldProf\poerundegasit.bat (Trojan.ScriDrop) -> Действие не было предпринято. C:\Program Files (x86)\Compann\OldProf\sinie.vbs (Trojan.ScriDrop) -> Действие не было предпринято. C:\Program Files (x86)\Compann\OldProf\Uninstall.exe (Trojan.ScriDrop) -> Действие не было предпринято. C:\Program Files (x86)\Compann\OldProf\Uninstall.ini (Trojan.ScriDrop) -> Действие не было предпринято. C:\Program Files (x86)\Compann\OldProf\vitekausheikrovi.txt (Trojan.ScriDrop) -> Действие не было предпринято.
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Как я понял, данные советы направлены на восстановление ненужной виндовс, а дешифратора нет?
Тут не так давно пользователь говорил, что у него есть http://virusinfo.info/showthread.php...064&highlight= , я написал ему, но его активность говорит о том, что моё сообщение он не увидит, у Вас (virusinfo) же есть его почта, напишите с просьбой зайти на сайт.
А сами не можете разве ему написать на почту?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
В его профиле мне не видна его почта, на которую он регистрировал аккаунт
Уважаемый(ая) Dmitri23, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.