|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » id-2393245230_decrypt@india.com |
|
|
id-2393245230_decrypt@india.com
|
Новый участник Сообщения: 23 |
Всем доброго времени суток!
Может кто сталкивался с этой бякой(id-2393245230_decrypt@india.com)??? Помогите в расшифровке! |
|
Отправлено: 23:06, 10-11-2015 |
Ветеран Сообщения: 5335
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 09:11, 11-11-2015 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 23
|
Профиль | Отправить PM | Цитировать Извиняюсь за задержку...
|
Последний раз редактировалось Eagle999, 21-09-2016 в 00:35. Отправлено: 00:20, 12-11-2015 | #3 |
Новый участник Сообщения: 23
|
Профиль | Отправить PM | Цитировать |
Последний раз редактировалось Eagle999, 14-11-2015 в 00:20. Отправлено: 00:21, 12-11-2015 | #4 |
Новый участник Сообщения: 23
|
Профиль | Отправить PM | Цитировать Система битая( ее только под снос...
|
|
Отправлено: 00:32, 12-11-2015 | #5 |
Ветеран Сообщения: 5335
|
Профиль | Отправить PM | Цитировать Через Панель управления - Удаление программ - удалите нежелательное ПО:
Цитата:
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в AVZ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); TerminateProcessByName('c:\program files (x86)\03000200-1443888915-0500-0006-000700080009\knsaba88.tmpfs'); StopService('vusiwedy'); QuarantineFile('c:\program files (x86)\03000200-1443888915-0500-0006-000700080009\knsaba88.tmpfs', ''); QuarantineFile('C:\Program Files (x86)\gmsd_ru_005010142\gmsd_ru_005010142.exe', ''); QuarantineFile('C:\Program Files (x86)\Google\chrome.bat', ''); QuarantineFile('C:\ProgramData\YIVCXh\OQuDiFUOneG5.bat', ''); QuarantineFile('C:\firefox.bat',''); QuarantineFile('C:\Users\DRAKON\AppData\Local\Yandex\browser.bat', ''); QuarantineFile('C:\Users\DRAKON\AppData\Local\Temp\R.vbs', ''); ExecuteFile('schtasks.exe', '/delete /TN "RestoreSearch" /F', 0, 15000, true); DeleteFile('c:\program files (x86)\03000200-1443888915-0500-0006-000700080009\knsaba88.tmpfs', '32'); DeleteFile('C:\Program Files (x86)\gmsd_ru_005010142\gmsd_ru_005010142.exe', '32'); DeleteFile('C:\Program Files (x86)\Google\chrome.bat', '32'); DeleteFile('C:\ProgramData\YIVCXh\OQuDiFUOneG5.bat', '32'); DeleteFile('C:\firefox.bat','32'); DeleteFile('C:\Users\DRAKON\AppData\Local\Yandex\browser.bat', '32'); DeleteFile('C:\Users\DRAKON\AppData\Local\Temp\R.vbs', '32'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','gmsd_ru_005010142'); DeleteService('vusiwedy'); ExecuteSysClean; ExecuteRepair(3); ExecuteRepair(4); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); RebootWindows(true); end. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма. Файл CheckBrowserLnk.log из папки Цитата:
![]() Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению.
Подробнее читайте в этом руководстве. |
||
------- Отправлено: 09:34, 12-11-2015 | #6 |
Новый участник Сообщения: 23
|
Профиль | Отправить PM | Цитировать Подскажите пожалуйста как правильно выполнить скрипт? Если я правильно понял нужно вставить в поле то, что вы предоставили?
|
Отправлено: 18:57, 12-11-2015 | #7 |
Новый участник Сообщения: 23
|
Профиль | Отправить PM | Цитировать Примите файл отчета
|
Последний раз редактировалось Eagle999, 21-09-2016 в 00:35. Отправлено: 19:10, 12-11-2015 | #8 |
Новый участник Сообщения: 23
|
Профиль | Отправить PM | Цитировать У меня в AdwCleaner получилось три отчета, прикрепляю все
|
Последний раз редактировалось Eagle999, 21-09-2016 в 00:35. Отправлено: 19:48, 12-11-2015 | #9 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать
|
------- Отправлено: 20:50, 12-11-2015 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
2008 - Windows 2008 x32 терминальный id 1001 id 1004 | lirostin | Windows Server 2008/2008 R2 | 0 | 15-10-2015 13:07 | |
[решено] Помогите! Шифровальщик id-0615971917_decrypt@india.com | NewMka | Лечение систем от вредоносных программ | 4 | 11-12-2014 10:45 | |
2008 R2 - [решено] Ошибка создания теневой копии VSS id:22 и id:12292 | GAMA123 | Windows Server 2008/2008 R2 | 3 | 30-04-2014 10:18 | |
EventID - [решено] Помогите с MsiInstaller id 1001 и id 1004 | giv5dot26 | Устранение критических ошибок Windows | 28 | 25-08-2009 15:05 | |
EventID - Ошибки PerfNet ID:2006 & ID:2005 (Одновременно) | SieMC | Устранение критических ошибок Windows | 1 | 26-04-2009 10:46 |
|