|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Вирус-шифровальщик decrypt@india.com |
|
|
[решено] Вирус-шифровальщик decrypt@india.com
|
Новый участник Сообщения: 6 |
Добрый день, поймали в конце прошлой недели эту заразу. Прошу помочь в ее удалении (о том, что восстановить файлы практически невозможно уже знаем).
Архив логов прилагаю: CollectionLog-2014.09.01-09.55.zip Заранее спасибо! |
|
Отправлено: 10:05, 01-09-2014 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Здравствуйте!
1. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; QuarantineFile('C:\Documents and Settings\Администратор\Local Settings\Temporary Internet Files\Content.IE5\ZATFTRD6\5[1].exe',''); DeleteFile('C:\Documents and Settings\Администратор\Local Settings\Temporary Internet Files\Content.IE5\ZATFTRD6\5[1].exe', '32'); DelBHO('{8f91c4de-7808-49bc-84e5-d63689a1b9c7}'); DelBHO('{5cf5a690-c8f4-488e-9d20-f21aef602d41}'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteWizard('SCU',2,3,true); RebootWindows(true); end. 2. После перезагрузки, выполните такой скрипт: Полученный архив quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма. 3.
Подробнее читайте в этом руководстве. |
------- Отправлено: 10:39, 01-09-2014 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать Архив quarantine.zip отправил с помощью формы.
Отчет о сканировании AdwCleaner прилагаю AdwCleaner[R0].txt |
Отправлено: 11:03, 01-09-2014 | #3 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать
Подробнее читайте в этом руководстве. Удалите в AdwCleaner всё, кроме папок от mail.ru. Если программами от mail.ru не пользуетесь, то их тоже удалите. Повторите CollectionLog. |
------- Отправлено: 11:12, 01-09-2014 | #4 |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать Сделал. Вот файл отчета: AdwCleaner[S0].txt
|
|
Отправлено: 11:38, 01-09-2014 | #5 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 12:26, 01-09-2014 | #6 |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать Извините, не заметил ранее. Вот архив логов: CollectionLog-2014.09.01-12.31.zip
|
Отправлено: 12:33, 01-09-2014 | #7 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Почему-то в повторный архив не попали логи RSIT. По логу AVZ - чисто.
Для профилактики и защиты от повторных заражений скачайте и запустите SecurityCheck by glax24. Когда откроется отчет, скопируйте и вставьте его сюда, сам файл выкладывать не нужно. В отчете будет показано, что в вашей системе нуждается в обновлении и другие угрозы безопасности. Скачайте и установите обновления по ссылкам. Рекомендации после лечения. |
------- Отправлено: 12:44, 01-09-2014 | #8 |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать Вот содержимое отчета:
Security Check by glax24 version 0.2.5.61 rc2 WebSite: www.safezone.cc DateLog: 01.09.2014 12:50:02 Run directory: C:\Documents and Settings\Администратор\Local Settings\Temp\SecurityCheck\ Log directory: C:\SecurityCheck\ IsAdmin: True FileVersionInet: 8.1 __________________________________________________ Windows XP(5.1.2600) Service Pack 3 (x86) Lang: Russian(0419) Дата установки ОС: 18.03.2010 12:48:34 Системный диск: C:\ ФС: NTFS Емкость: [59.6 Гб] Занято: [22.6 Гб] Свободно: [37 Гб] Браузер по умолчанию: C:\Program Files\Mozilla Firefox\firefox.exe -------------Windows------------------------------ Internet Explorer 8.0.6001.18702 Автоматическое обновление отключено Автоматическое обновление (wuauserv) - Служба работает Центр обеспечения безопасности (wscsvc) - Служба остановлена -------------Antivirus_WMI------------------------ AVG update module Антивирус обновлен -------------Firewall_WMI------------------------- -------------AntiVirusFirewallInstall------------- AVG 2013 v.2013.0.3485 -------------OtherUtilities----------------------- CCleaner v.2.27 TeamViewer 9 v.9.0.26297 -------------AdobeProduction---------------------- Adobe Flash Player 14 ActiveX v.14.0.0.145 Внимание! Скачать обновления Adobe Flash Player 14 Plugin v.14.0.0.145 Внимание! Скачать обновления Adobe Reader X (10.1.10) - Russian v.10.1.10 Внимание! Скачать обновления -------------Browser------------------------------ Mozilla Firefox 3.5.3 -------------RunningProcess----------------------- C:\Program Files\Mozilla Firefox\firefox.exe v.31.0.0.5310 -------------EndLog------------------------------- |
Отправлено: 12:53, 01-09-2014 | #9 |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать Обновления скачал и установил
|
Отправлено: 13:09, 01-09-2014 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
шифровальщик decrypt@india.com | Шшш. | Лечение систем от вредоносных программ | 1 | 25-08-2014 15:10 | |
шифровальщик decrypt@india.com | Vl_Zhukov | Лечение систем от вредоносных программ | 2 | 13-08-2014 17:00 | |
[решено] Шифровальщик. | cher | Лечение систем от вредоносных программ | 7 | 12-06-2014 19:17 | |
Шифровальщик Eynike 1.0 | OSZone Software | Новости программного обеспечения | 0 | 28-03-2011 11:30 | |
RSA Decrypt | ven00m | AutoIt | 4 | 17-05-2010 23:11 |
|