|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Вирус зашифровщик |
|
|
Вирус зашифровщик
|
Новый участник Сообщения: 7 |
Добрый день!
Проблема началась отсюда: Ваши файлы были зашифрованы. Чтобы расшифровать их, Вам необходимо отправить код: 78170224D36619B51C13|0 на электронный адрес decode0098@gmail.com или decode00987@gmail.com . Далее вы получите все необходимые инструкции. Помогите пжлст! В результате проделанной работы, которая описана выше получились вот такие отчеты. Зашифрованы все файлы и удален полностью Офис |
|
Отправлено: 19:00, 26-07-2015 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Здравствуйте!
Нужны логи по правилам: Вам нужна помощь? Нам нужны ваши логи! Если их не будет, мы отправим вас в эту тему. |
------- Отправлено: 10:27, 27-07-2015 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 7
|
Профиль | Отправить PM | Цитировать Исправился! Вот лог
|
Отправлено: 21:56, 27-07-2015 | #3 |
Новый участник Сообщения: 7
|
Профиль | Отправить PM | Цитировать никак не помочь? ;-)
|
Отправлено: 18:30, 01-08-2015 | #4 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Выполните скрипт в AVZ
begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; QuarantineFile('C:\Users\4466~1\AppData\Local\Temp\3fe77.exe',''); DeleteFile('C:\Users\4466~1\AppData\Local\Temp\3fe77.exe','32'); DeleteFile('C:\Windows\Tasks\vmmjnm.job','64'); DeleteFile('C:\Windows\system32\Tasks\vmmjnm','64'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(false); end. Выполните скрипт в AVZ Отправьте c:\quarantine.zip при помощи этой формы Выполните ЕЩЕ РАЗ правила и предоставьте НОВЫЕ логи |
|
------- Отправлено: 10:49, 02-08-2015 | #5 |
Новый участник Сообщения: 7
|
Профиль | Отправить PM | Цитировать НОВЫЙ лог, а так же отправил quarantine.zip
|
Отправлено: 21:04, 02-08-2015 | #6 |
Новый участник Сообщения: 7
|
Профиль | Отправить PM | Цитировать Господа хелперы, как быть? Не сносить же виндовс!
|
Отправлено: 22:35, 06-08-2015 | #7 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Скачайте Farbar Recovery Scan Tool
![]() Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
|
------- Отправлено: 00:56, 07-08-2015 | #8 |
Новый участник Сообщения: 7
|
Профиль | Отправить PM | Цитировать готово!
|
Отправлено: 00:13, 08-08-2015 | #9 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку, откуда была запущена утилита Farbar Recovery Scan Tool:
CreateRestorePoint: SearchScopes: HKU\S-1-5-21-1468062659-3983269777-4147053357-1000 -> 26880B8C7B6FD95F299D4765A798535D URL = http://webalta.ru/search?q={searchTerms}&from=IE BHO-x32: No Name -> {95289393-33EA-4F8D-B952-483415B9C955} -> No File BHO-x32: No Name -> {D4027C7F-154A-4066-A1AD-4243D8127440} -> No File Toolbar: HKU\S-1-5-21-1468062659-3983269777-4147053357-1000 -> No Name - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No File FF Extension: WebAlta - C:\Users\РОМАН\AppData\Roaming\Mozilla\Firefox\Profiles\cjr3gbjn.default\Extensions\{4933189D-C7F7-4C6E-834B-A29F087BFD23}.xpi [2012-04-06] CHR HKLM-x32\...\Chrome\Extension: [jfmjfhklogoienhpfnppmbcbjfjnkonk] - <no Path/update_url> 2015-07-23 16:35 - 2015-07-23 16:35 - 03148854 _____ C:\Users\РОМАН\AppData\Roaming\68712CF368712CF3.bmp 2015-07-22 21:55 - 2015-08-07 23:08 - 00000000 __SHD C:\Users\Все пользователи\Windows 2015-07-22 21:55 - 2015-08-07 23:08 - 00000000 __SHD C:\ProgramData\Windows 2015-08-07 23:08 - 2014-06-06 15:38 - 00000000 ____D C:\Users\РОМАН\AppData\Roaming\newSI_10 C:\Users\РОМАН\AppData\Roaming\newSI_10 C:\Users\РОМАН\AppData\Local\Temp\35SA2D3.exe C:\Users\РОМАН\AppData\Local\Temp\35SD6C5.exe C:\Users\РОМАН\AppData\Local\Temp\798200409.exe C:\Users\РОМАН\AppData\Local\Temp\AD64.exe C:\Users\РОМАН\AppData\Local\Temp\amigo_setup.exe C:\Users\РОМАН\AppData\Local\Temp\CC76EE9.exe C:\Users\РОМАН\AppData\Local\Temp\D599.exe C:\Users\РОМАН\AppData\Local\Temp\D91C.exe C:\Users\РОМАН\AppData\Local\Temp\EC8C.exe C:\Users\РОМАН\AppData\Local\Temp\stubhelper.dll C:\Users\РОМАН\AppData\Local\Temp\tmp814C.exe C:\Users\РОМАН\AppData\Local\Temp\tmp873E.exe C:\Users\РОМАН\AppData\Local\Temp\tmp9A5.exe C:\Users\РОМАН\AppData\Local\Temp\tmpA5EA.exe Task: {BF135CBD-96F7-4A29-BB92-59A482B6E76C} - \newSI_10 No Task File <==== ATTENTION Task: {83B7198C-0F38-4C31-9A56-3F5DE4208555} - System32\Tasks\Scheduled Update for Ask Toolbar => C:\Program Files (x86)\Ask.com\UpdateTask.exe [2011-02-01] () <==== ATTENTION Task: {F1D9EE79-3072-41BC-AFFC-562034DB5028} - System32\Tasks\vmmjnm => C:\Users\4466~1\AppData\Local\Temp\3fe77.exe <==== ATTENTION Task: C:\Windows\Tasks\newSI_10.job => C:\Users\РОМАН\AppData\Roaming\newSI_10\s_inst.exe Task: C:\Windows\Tasks\vmmjnm.job => C:\Users\4466~1\AppData\Local\Temp\3fe77.exe <==== ATTENTION Reboot:
|
------- Отправлено: 12:57, 11-08-2015 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Как-бы не вирус, но вирус. | KradaBash | Лечение систем от вредоносных программ | 4 | 01-09-2014 12:59 | |
Вопрос - Кажется, я установил вирус. Помогите проверить! (ссылка на вирус прилагается) | DIMM DDR | Лечение систем от вредоносных программ | 4 | 05-02-2011 23:36 | |
[решено] Процесс pmropn.exe - вирус или не вирус? | VitrOff | Лечение систем от вредоносных программ | 3 | 13-09-2010 15:43 | |
Разное - Вирус "Send" или не вирус? | semia777 | Лечение систем от вредоносных программ | 1 | 01-08-2008 18:56 | |
Kaspersky стал в программе Remote admin определять вирус - не вирус, почему? | Dionin | Защита компьютерных систем | 5 | 30-03-2005 08:27 |
|