|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » вирус-шифровальщик |
|
вирус-шифровальщик
|
Новый участник Сообщения: 1 |
по почте поймал шифровальщик, все документы зашифрованы вид файлов примерно такой: email-age_empires@ aol.com.ver-CL 1.2.0.0.id-BFIMQTXBEHKOSVYCGIMPTWZCHKNQUXAEHLOR-10.02.2016 9@10@561181374.randomname-ZEINRVYBFJ...PTWADG.LOS.cbf
файл с логами выполненными по инструкции прилагается система: Win XP sp3 помогите решить проблему |
|
Отправлено: 12:22, 10-02-2016 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать C:\Program Files\Договор с изменёнными реквизитами для бухгалтерии контрагентов-проверено DR WEB -APS347781827.pdf.exe заархивируйте с паролем virus, выложите на Яндекс-диск и пришлите ссылку на скачивание мне в личные сообщения
Выполните скрипт в AVZ begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; QuarantineFile('C:\Program Files\Договор с изменёнными реквизитами для бухгалтерии контрагентов-проверено DR WEB -APS347781827.pdf.exe',''); DeleteFile('C:\Program Files\Договор с изменёнными реквизитами для бухгалтерии контрагентов-проверено DR WEB -APS347781827.pdf.exe','32'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','pr'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(false); end. Выполните скрипт в AVZ Отправьте c:\quarantine.zip при помощи формы над первым сообщением темы или (если размер архива превышает 16 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма. Выполните правила ЕЩЕ РАЗ и предоставьте НОВЫЕ логи |
------- Отправлено: 21:23, 14-02-2016 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Шифровальщик | dimanutiy | Лечение систем от вредоносных программ | 4 | 24-03-2015 11:31 | |
Шифровальщик 1.2 | OSZone Software | Новости программного обеспечения | 0 | 20-02-2015 16:30 | |
Шифровальщик | safed | Лечение систем от вредоносных программ | 4 | 16-02-2015 06:07 | |
[решено] Вирус-шифровальщик decrypt@india.com | Zaphod | Лечение систем от вредоносных программ | 10 | 01-09-2014 13:24 | |
Шифровальщик Eynike 1.0 | OSZone Software | Новости программного обеспечения | 0 | 28-03-2011 11:30 |
|