Показано с 1 по 7 из 7.

открыли ссылку с вредоносным кодом, все файлы с расширением *CRYPTED000007 (заявка № 220189)

  1. #1
    Junior Member Репутация
    Регистрация
    07.09.2018
    Сообщений
    4
    Вес репутации
    26

    открыли ссылку с вредоносным кодом, все файлы с расширением *CRYPTED000007

    Помогите, подскажите, что с этим делать...
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    384
    Уважаемый(ая) Pinegin_ia, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Junior Member Репутация
    Регистрация
    07.09.2018
    Сообщений
    4
    Вес репутации
    26

    Добавил FRST.txt Addition.txt

    Добавил FRST.txt Addition.txt
    Вложения Вложения

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1065
    Любопытство кошку сгубило.


    ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!

    1. Временно выгрузите антивирус, файрволл и прочее защитное ПО.
    2. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
      Код:
      CMD: wmic /Namespace:\\root\default Path SystemRestore Call Enable "%SystemDrive%"
      CreateRestorePoint:
      CloseProcesses:
      virustotal: C:\ProgramData\Windows\csrss.exe
      HKU\S-1-5-21-4033401483-3501164238-4090679283-1001\...\Run: [Client Server Runtime Subsystem] => C:\ProgramData\Windows\csrss.exe [1754112 2018-09-07] () <==== ATTENTION
      2018-09-07 15:44 - 2018-09-07 15:44 - 006220854 _____ C:\Users\Ирина\AppData\Roaming\A22CEEE6A22CEEE6.bmp
      2018-09-07 15:44 - 2018-09-07 15:44 - 000004154 _____ C:\Users\Ирина\Desktop\README9.txt
      2018-09-07 15:44 - 2018-09-07 15:44 - 000004154 _____ C:\Users\Ирина\Desktop\README8.txt
      2018-09-07 15:44 - 2018-09-07 15:44 - 000004154 _____ C:\Users\Ирина\Desktop\README7.txt
      2018-09-07 15:44 - 2018-09-07 15:44 - 000004154 _____ C:\Users\Ирина\Desktop\README6.txt
      2018-09-07 15:44 - 2018-09-07 15:44 - 000004154 _____ C:\Users\Ирина\Desktop\README5.txt
      2018-09-07 15:44 - 2018-09-07 15:44 - 000004154 _____ C:\Users\Ирина\Desktop\README4.txt
      2018-09-07 15:44 - 2018-09-07 15:44 - 000004154 _____ C:\Users\Ирина\Desktop\README3.txt
      2018-09-07 15:44 - 2018-09-07 15:44 - 000004154 _____ C:\Users\Ирина\Desktop\README2.txt
      2018-09-07 15:44 - 2018-09-07 15:44 - 000004154 _____ C:\Users\Ирина\Desktop\README10.txt
      2018-09-07 15:30 - 2018-09-07 15:30 - 000000000 __SHD C:\Users\Все пользователи\Windows
      2018-09-07 15:30 - 2018-09-07 15:30 - 000000000 __SHD C:\ProgramData\Windows
      Task: {3BBEDCD9-0113-4FC4-9BB9-FAFE41352000} - \Microsoft\Windows\UNP\Campaigns\{91be532c-f9f1-406a-9858-43697c6f437a}\Time -> No File <==== ATTENTION
      Task: {444CEC07-93AD-46CF-A784-8D27DDD7BE53} - \Microsoft\Windows\UNP\Campaigns\{91be532c-f9f1-406a-9858-43697c6f437a}\Logon -> No File <==== ATTENTION
      Task: {5809A3A7-A19F-4D43-A85A-CE9E036A41C5} - \Microsoft\Windows\UNP\Campaigns\{91be532c-f9f1-406a-9858-43697c6f437a}\OutOfIdle -> No File <==== ATTENTION
      Task: {5F7B5CBB-B92B-4931-B601-FBCD0CEB4D05} - \Microsoft\Windows\UNP\Campaigns\{91be532c-f9f1-406a-9858-43697c6f437a}\RunCampaignManager2 -> No File <==== ATTENTION
      Task: {D2EF0AA7-0E42-48A2-8EC4-71AB78E28685} - \Microsoft\Windows\UNP\Campaigns\{91be532c-f9f1-406a-9858-43697c6f437a}\OnIdle -> No File <==== ATTENTION
      Task: {D8C12312-8F4C-4685-90B3-7623814925DE} - \Microsoft\Windows\UNP\Campaigns\{91be532c-f9f1-406a-9858-43697c6f437a}\Unlock -> No File <==== ATTENTION
      Task: {F4B82083-4C50-4E29-A1AC-6F0ADAFA2687} - \Microsoft\Windows\UNP\RunCampaignManager -> No File <==== ATTENTION
      zip:C:\FRST\Quarantine
    3. Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
    4. Обратите внимание, что компьютер будет перезагружен.
    5. Внимание! Если на рабочем столе будет создан архив Дата_время.zip, то загрузите этот архив через данную форму
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  6. #5
    Junior Member Репутация
    Регистрация
    07.09.2018
    Сообщений
    4
    Вес репутации
    26
    Прикрепил

    - - - - -Добавлено - - - - -

    Результат загрузки
    Файл сохранён как 180910_040226_10.09.2018_09.52.58_5b95ecd243b06.zi p
    Размер файла 1734379
    MD5 e29b9c4375cf42d11f861f0f14627989
    Файл закачан, спасибо!
    Вложения Вложения

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1065
    Ирина (S-1-5-21-4033401483-3501164238-4090679283-1001 - Administrator - Enabled) => C:\Users\Ирина
    Почему Ваши сотрудники работают с привилегиями Администратора?
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  8. #7
    Junior Member Репутация
    Регистрация
    07.09.2018
    Сообщений
    4
    Вес репутации
    26
    Не могу знать, все было настроено до меня. Это усугубляет ситуацию?

Похожие темы

  1. Все файлы зашифрованы расширением .crypted000007
    От ispanecc в разделе Помогите!
    Ответов: 6
    Последнее сообщение: 04.12.2017, 19:26
  2. Файлы зашифрованы с расширением crypted000007
    От basta63 в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 01.07.2017, 10:01
  3. Ответов: 7
    Последнее сообщение: 29.07.2015, 10:14
  4. Сотрудники SANS предупреждают о появлении GIF-файлов с вредоносным кодом
    От ALEX(XX) в разделе Новости компьютерной безопасности
    Ответов: 1
    Последнее сообщение: 27.06.2007, 12:09

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00680 seconds with 17 queries