|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Шифровальщик. |
|
[решено] Шифровальщик.
|
ветеринар Сообщения: 1509 |
Профиль | Сайт | Отправить PM | Цитировать
Как понимаю с фотками можно попрощаться?
Автологер на зараженной системе не запустился с первого раза. Профилактически прошелся Антивинблокером. Далее вроде отработал, но с ошибками. Фото окошка. Шифрованный файл http://rghost.ru/56262107 |
|
------- Отправлено: 11:30, 09-06-2014 |
ветеринар Сообщения: 1509
|
Профиль | Сайт | Отправить PM | Цитировать Ясно. Нет на 130-ый пока дешифратора. Соответственно и решено.
|
------- Отправлено: 00:17, 11-06-2014 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать Здравствуйте!
1) Цитата cher:
Выполните скрипт в АВЗ (Файл - Выполнить скрипт): var PathAutoLogger, CMDLine : string; begin clearlog; PathAutoLogger := Copy(GetAVZDirectory, 0, (Length(GetAVZDirectory)-4)); AddToLog(PathAutoLogger); SaveLog(PathAutoLogger+'report4.log'); CMDLine := 'a "' + PathAutoLogger + '\Report.zip" "' + PathAutoLogger + '\report*.log"'; ExecuteFile('7z.exe', CMDLine, 0, 15000, true); end. 2) Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin SearchRootkit(true, true); SetAVZGuardStatus(True); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); ClearQuarantineEx(true); QuarantineFile('C:\Users\юзер\appdata\roaming\lw_mc\service.exe',''); QuarantineFile('C:\PROGRA~2\Mozilla\okijzoh.exe',''); QuarantineFile('C:\Users\юзер\AppData\Local\Temp\yzohw.exe',''); QuarantineFile('c:\users\f85f~1\appdata\local\temp\jre17.exe',''); DeleteFile('c:\users\f85f~1\appdata\local\temp\jre17.exe','32'); DeleteFile('C:\Users\юзер\AppData\Local\Temp\yzohw.exe','32'); DeleteFile('C:\Windows\system32\Tasks\45stgyawx.bak','32'); DeleteFile('C:\PROGRA~2\Mozilla\okijzoh.exe','32'); DeleteFile('C:\Windows\system32\Tasks\iivblfl.bak','32'); BC_ImportALL; ExecuteSysClean; ExecuteWizard('SCU', 2, 3, true); BC_Activate; RebootWindows(true); end. после перезагрузки выполнить второй скрипт: Файл quarantine.zip из папки AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма. Для повторной диагностики запустите снова AutoLogger. В первом диалоговом окне нажмите "ОК", удерживая нажатой клавишу "Shift". 3) Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:
|
|
------- Отправлено: 01:09, 11-06-2014 | #3 |
ветеринар Сообщения: 1509
|
Профиль | Сайт | Отправить PM | Цитировать regist, Спасибо, что ответили.
Лечение провел самостоятельно. Сделал полный бэкап до Цитата cher:
Ноутбук "упаковал" и отдал страдальцам до появления дешифратора. |
|
------- Отправлено: 19:00, 11-06-2014 | #4 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать cher, по логам которые вы выложили и которые как я понял вы делали уже после лечения осталась зараза - скрипт должен был её почистить.
|
|
------- Отправлено: 20:08, 11-06-2014 | #5 |
ветеринар Сообщения: 1509
|
Профиль | Сайт | Отправить PM | Цитировать Цитата regist:
Далее ждать стало лень - тем более, что основная проблема в шифровке файлов. Систему очистил. Папки с шифрованными файлами остались ждать "своего часа". |
|
------- Отправлено: 20:25, 11-06-2014 | #6 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать 1)
Цитата cher:
2) Логи работы автологера остались? Интересно посмотреть, что за ошибки были. 3) Цитата cher:
Скачайте te102decrypt.exe и сохраните в корень диска С. В командной строке введите: C:\Crypted - путь к папке с зашифрованными файлами. Удаляйте зашифрованные копии только после того, как убедитесь, что файлы успешно дешифровались ps. спасибо mike 1 за подсказку с ключами командной строки. |
||
------- Отправлено: 22:34, 11-06-2014 | #7 |
ветеринар Сообщения: 1509
|
Профиль | Сайт | Отправить PM | Цитировать Цитата regist:
Цитата cher:
Цитата regist:
Цитата regist:
|
||||
------- Отправлено: 19:17, 12-06-2014 | #8 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Мини шифровальщик. | Centrinar | AutoIt | 1 | 13-05-2011 13:53 | |
Шифровальщик Eynike 1.0 | OSZone Software | Новости программного обеспечения | 0 | 28-03-2011 11:30 |
|