Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » id-2393245230_decrypt@india.com

Ответить
Настройки темы
id-2393245230_decrypt@india.com

Новый участник


Сообщения: 23
Благодарности: 0

Профиль | Отправить PM | Цитировать


Всем доброго времени суток!
Может кто сталкивался с этой бякой(id-2393245230_decrypt@india.com)???
Помогите в расшифровке!

Отправлено: 23:06, 10-11-2015

 


Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 23
Благодарности: 0

Профиль | Отправить PM | Цитировать


Извиняюсь за задержку...

Последний раз редактировалось Eagle999, 21-09-2016 в 00:35.


Отправлено: 00:20, 12-11-2015 | #3


Новый участник


Сообщения: 23
Благодарности: 0

Профиль | Отправить PM | Цитировать


http://forum.oszone.net/attachment.p...1&d=1447276916

Последний раз редактировалось Eagle999, 14-11-2015 в 00:20.


Отправлено: 00:21, 12-11-2015 | #4


Новый участник


Сообщения: 23
Благодарности: 0

Профиль | Отправить PM | Цитировать


Система битая( ее только под снос...

Отправлено: 00:32, 12-11-2015 | #5


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5335
Благодарности: 1337

Профиль | Отправить PM | Цитировать


Через Панель управления - Удаление программ - удалите нежелательное ПО:
Цитата:
GamesDesktop 033.005010137
GamesDesktop 033.005010139
GamesDesktop 033.005010141
GamesDesktop 033.005010142
MediaGet
MyBrowser 1.0.2V06.11
SavePass 1.1
SmartWeb
Time tasks
Аудио и видео скачивание

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в AVZ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 TerminateProcessByName('c:\program files (x86)\03000200-1443888915-0500-0006-000700080009\knsaba88.tmpfs');
 StopService('vusiwedy');
 QuarantineFile('c:\program files (x86)\03000200-1443888915-0500-0006-000700080009\knsaba88.tmpfs', '');
 QuarantineFile('C:\Program Files (x86)\gmsd_ru_005010142\gmsd_ru_005010142.exe', '');
 QuarantineFile('C:\Program Files (x86)\Google\chrome.bat', '');
 QuarantineFile('C:\ProgramData\YIVCXh\OQuDiFUOneG5.bat', '');
 QuarantineFile('C:\firefox.bat','');
 QuarantineFile('C:\Users\DRAKON\AppData\Local\Yandex\browser.bat', '');
 QuarantineFile('C:\Users\DRAKON\AppData\Local\Temp\R.vbs', '');
 ExecuteFile('schtasks.exe', '/delete /TN "RestoreSearch" /F', 0, 15000, true);
 DeleteFile('c:\program files (x86)\03000200-1443888915-0500-0006-000700080009\knsaba88.tmpfs', '32');
 DeleteFile('C:\Program Files (x86)\gmsd_ru_005010142\gmsd_ru_005010142.exe', '32');
 DeleteFile('C:\Program Files (x86)\Google\chrome.bat', '32');
 DeleteFile('C:\ProgramData\YIVCXh\OQuDiFUOneG5.bat', '32');
 DeleteFile('C:\firefox.bat','32');
 DeleteFile('C:\Users\DRAKON\AppData\Local\Yandex\browser.bat', '32');
 DeleteFile('C:\Users\DRAKON\AppData\Local\Temp\R.vbs', '32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','gmsd_ru_005010142');
 DeleteService('vusiwedy');
ExecuteSysClean;
 ExecuteRepair(3);
 ExecuteRepair(4);
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
RebootWindows(true);
end.
Компьютер перезагрузится.

Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.


Файл CheckBrowserLnk.log
из папки
Цитата:
...\AutoLogger\CheckBrowserLnk
перетащите на утилиту ClearLNK.



Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению.

  • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
  • Запустите его (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S1].txt.
  • Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве.

-------


Отправлено: 09:34, 12-11-2015 | #6


Новый участник


Сообщения: 23
Благодарности: 0

Профиль | Отправить PM | Цитировать


Подскажите пожалуйста как правильно выполнить скрипт? Если я правильно понял нужно вставить в поле то, что вы предоставили?

Отправлено: 18:57, 12-11-2015 | #7


Новый участник


Сообщения: 23
Благодарности: 0

Профиль | Отправить PM | Цитировать


Примите файл отчета

Последний раз редактировалось Eagle999, 21-09-2016 в 00:35.


Отправлено: 19:10, 12-11-2015 | #8


Новый участник


Сообщения: 23
Благодарности: 0

Профиль | Отправить PM | Цитировать


У меня в AdwCleaner получилось три отчета, прикрепляю все

Последний раз редактировалось Eagle999, 21-09-2016 в 00:35.


Отправлено: 19:48, 12-11-2015 | #9


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


  • Запустите повторно AdwCleaner (by Xplode) (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора).
  • В меню Настройки отметьте:
    • Сброс политик IE
    • Сброс политик Chrome
  • Нажмите кнопку "Scan" ("Сканировать"), а по окончанию сканирования нажмите кнопку "Cleaning" ("Очистка") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C2].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

-------


Отправлено: 20:50, 12-11-2015 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » id-2393245230_decrypt@india.com

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2008 - Windows 2008 x32 терминальный id 1001 id 1004 lirostin Windows Server 2008/2008 R2 0 15-10-2015 13:07
[решено] Помогите! Шифровальщик id-0615971917_decrypt@india.com NewMka Лечение систем от вредоносных программ 4 11-12-2014 10:45
2008 R2 - [решено] Ошибка создания теневой копии VSS id:22 и id:12292 GAMA123 Windows Server 2008/2008 R2 3 30-04-2014 10:18
EventID - [решено] Помогите с MsiInstaller id 1001 и id 1004 giv5dot26 Устранение критических ошибок Windows 28 25-08-2009 15:05
EventID - Ошибки PerfNet ID:2006 & ID:2005 (Одновременно) SieMC Устранение критических ошибок Windows 1 26-04-2009 10:46




 
Переход