Шифровальщик.
Как понимаю с фотками можно попрощаться?
Автологер на зараженной системе не запустился с первого раза. Профилактически прошелся Антивинблокером. Далее вроде отработал, но с ошибками. Фото окошка. Шифрованный файл http://rghost.ru/56262107 |
Ясно. Нет на 130-ый пока дешифратора. Соответственно и решено.
|
Здравствуйте!
1) Цитата:
Выполните скрипт в АВЗ (Файл - Выполнить скрипт): Код:
var PathAutoLogger, CMDLine : string; 2) Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): Код:
begin после перезагрузки выполнить второй скрипт: Код:
begin Для повторной диагностики запустите снова AutoLogger. В первом диалоговом окне нажмите "ОК", удерживая нажатой клавишу "Shift". 3) Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:
|
regist, Спасибо, что ответили.
Лечение провел самостоятельно. Сделал полный бэкап до Цитата:
Ноутбук "упаковал" и отдал страдальцам до появления дешифратора. |
cher, по логам которые вы выложили и которые как я понял вы делали уже после лечения осталась зараза - скрипт должен был её почистить.
|
Цитата:
Далее ждать стало лень - тем более, что основная проблема в шифровке файлов. Систему очистил. Папки с шифрованными файлами остались ждать "своего часа". :) |
1)
Цитата:
2) Логи работы автологера остались? Интересно посмотреть, что за ошибки были. 3) Цитата:
Скачайте te102decrypt.exe и сохраните в корень диска С. В командной строке введите: Код:
C:\te102decrypt.exe -k h49 -e .HELP@AUSI.COM_XO130 -path C:\Crypted Удаляйте зашифрованные копии только после того, как убедитесь, что файлы успешно дешифровались ps. спасибо mike 1 за подсказку с ключами командной строки. |
Цитата:
Цитата:
Цитата:
Цитата:
|
Время: 12:55. |
Время: 12:55.
© OSzone.net 2001-