Показано с 1 по 3 из 3.

помогите избавиться от ctb-locker!!! (заявка № 177419)

  1. #1
    Junior Member Репутация
    Регистрация
    16.02.2015
    Сообщений
    2
    Вес репутации
    34

    помогите избавиться от ctb-locker!!!

    Добрый день. Мне на почту пришел архив, я по глупости его открыла и получила шифровальщика - зашифровались все текстовые документы и картинки. Сделала скан Malwarbyte. Вот отчет:


    Malwarebytes Anti-Malware
    www.malwarebytes.org

    Проверка Дата: 16.02.2015
    Время сканирования: 12:07:47
    Logfile: отчет.txt
    Администратор: Да

    Версия: 2.00.4.1028
    База данных вредоносных программ: v2015.02.15.07
    Rootkit базы данных: v2015.02.03.01
    Лицензия: Судебное разбирательство
    Защита от вредоносных программ: Включено
    Защита вредоносных веб-сайтов: Включено
    Самозащиты: Инвалидов

    OS: Windows 7 Service Pack 1
    ПРОЦЕССОР: x86
    Файловая система: NTFS
    Пользователь: ???°N?N?N????°

    Тип сканирования: Угроза сканирования
    Результат: Завершено
    Проверенных объектов: 304843
    Прошедшее время: 18 мин, 42 сек

    Память: Включено
    Запуск: Включено
    Файловая система: Включено
    Архивы: Включено
    Руткиты: Инвалидов
    Эвристики: Включено
    ЩЕНОК: Включено
    PUM: Включено

    Процессы: 1
    RiskWare.Tool.CK, C:\Windows\KMService.exe, 1780, , [2e95f8261f6bf64097f98fe10af8926e]

    Модули: 0
    (Вредоносные элементы не обнаружено)

    Ключи реестра: 4
    PUP.Optional.QuickStores.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXP LORER\BROWSER HELPER OBJECTS\{10EDB994-47F8-43F7-AE96-F2EA63E9F90F}, , [269d849ae1a98bab97bd7a4d5fa65fa1],
    PUP.Optional.QuickStores.A, HKLM\SOFTWARE\CLASSES\CLSID\{10EDB994-47F8-43F7-AE96-F2EA63E9F90F}, , [269d849ae1a98bab97bd7a4d5fa65fa1],
    PUP.Optional.QuickStores.A, HKU\S-1-5-21-740750859-161563110-1485942960-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SE TTINGS\{10EDB994-47F8-43F7-AE96-F2EA63E9F90F}, , [269d849ae1a98bab97bd7a4d5fa65fa1],
    PUP.Optional.QuickStores.A, HKU\S-1-5-21-740750859-161563110-1485942960-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\ST ATS\{10EDB994-47F8-43F7-AE96-F2EA63E9F90F}, , [269d849ae1a98bab97bd7a4d5fa65fa1],

    Значения реестра: 3
    Trojan.SpyEyes.R, HKU\S-1-5-21-740750859-161563110-1485942960-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|YI 9B2F0F2EXG1Y0AKRFFDJAY, C:\systemhost\24FC2AE3CAD.exe, , [0ab961bd86045dd905e2473ce321a45c]
    Trojan.Agent, HKU\S-1-5-21-740750859-161563110-1485942960-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|Ta skhost, C:\Users\???°N?N?N????°\AppData\Roaming\lsass.exe, , [a51e849a18728aaccd1903fb4ab945bb]
    PUP.Optional.QuickStores.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\TOOLBAR|{10EDB994-47F8-43F7-AE96-F2EA63E9F90F}, QuickStores-Toolbar, , [269d849ae1a98bab97bd7a4d5fa65fa1]

    Данные реестра: 0
    (Вредоносные элементы не обнаружено)

    Папки: 0
    (Вредоносные элементы не обнаружено)

    Файлы: 1
    RiskWare.Tool.CK, C:\Windows\KMService.exe, , [2e95f8261f6bf64097f98fe10af8926e],

    Физические секторы: 0
    (Вредоносные элементы не обнаружено)


    (end)

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) memiracle, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

Похожие темы

  1. CTB-locker помогите вылечить
    От Sergeika в разделе Помогите!
    Ответов: 15
    Последнее сообщение: 09.02.2015, 18:47
  2. Вирус CTD-Locker помогите!
    От AtomDream в разделе Помогите!
    Ответов: 20
    Последнее сообщение: 04.02.2015, 14:13
  3. Помогите расшифровать файлы CTB-locker.
    От Никита Гуменский в разделе Помогите!
    Ответов: 4
    Последнее сообщение: 21.01.2015, 20:30
  4. Помогите, ctb-locker зашифровал файлы
    От Ковальчук 1 в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 21.01.2015, 19:28
  5. CTB-Locker помогите расшифровать
    От spec525 в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 21.01.2015, 12:01

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00082 seconds with 17 queries