|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Запустил шифровальщик... |
|
|
Запустил шифровальщик...
|
Ветеран Сообщения: 582 |
Что делать, если сборщик логов работает без завершения работы? После пункта "Выполняется исследование системы" не завершается.
|
|
Отправлено: 01:59, 02-03-2019 |
Ветеран Сообщения: 582
|
Профиль | Отправить PM | Цитировать запросил перезагрузиться, перезагрузил, после перезагрузки снова зарядил на полчаса.
upd. Всё, через 30 мин создал: https://cloud.mail.ru/public/CTfZ/9zNz7UrB4 |
Последний раз редактировалось Peter15, 02-03-2019 в 03:08. Отправлено: 02:32, 02-03-2019 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Здравствуйте!
Логи прикрепляйте к сообщению, пожалуйста. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); ClearQuarantineEx(true); TerminateProcessByName('c:\programdata\drivers\csrss.exe'); TerminateProcessByName('c:\programdata\resources\svchost.exe'); TerminateProcessByName('c:\programdata\services\csrss.exe'); TerminateProcessByName('c:\programdata\windows\csrss.exe'); QuarantineFile('C:\PROGRA~2\SysWOW64\nNLmu.cmd', ''); QuarantineFile('c:\programdata\drivers\csrss.exe', ''); QuarantineFile('c:\programdata\resources\svchost.exe', ''); QuarantineFile('c:\programdata\services\csrss.exe', ''); QuarantineFile('c:\programdata\windows\csrss.exe', ''); DeleteFile('C:\PROGRA~2\SysWOW64\nNLmu.cmd', '32'); DeleteFile('c:\programdata\drivers\csrss.exe', ''); DeleteFile('C:\ProgramData\Drivers\csrss.exe', '32'); DeleteFile('c:\programdata\resources\svchost.exe', ''); DeleteFile('C:\ProgramData\Resources\svchost.exe', '32'); DeleteFile('c:\programdata\services\csrss.exe', ''); DeleteFile('C:\ProgramData\services\csrss.exe', '32'); DeleteFile('c:\programdata\windows\csrss.exe', ''); DeleteFile('C:\ProgramData\Windows\csrss.exe', '32'); RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'Client Server Runtime Subsystem', '32'); RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'Command Line Support', '32'); RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'CSRSS', '32'); RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'hh.exe', '32'); RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'Windows Session Manager', '32'); BC_ImportALL; ExecuteSysClean; BC_Activate; RebootWindows(true); end. После перезагрузки, выполните такой скрипт: begin DeleteFile(GetAVZDirectory+'quarantine.7z'); ExecuteFile(GetAVZDirectory+'7za.exe', 'a -mx9 -pmalware quarantine .\Quarantine\*', 1, 300000, false); end. Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift. Прикрепите свежий CollectionLog. |
------- Отправлено: 09:23, 04-03-2019 | #3 |
Ветеран Сообщения: 582
|
Профиль | Отправить PM | Цитировать Цитата Sandor:
Имя карантина: 2019.03.04_quarantine_71edb885739cddffe037a84279668fbe.7z. |
|
Отправлено: 14:06, 04-03-2019 | #4 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Один с нажатым Shift.
|
|
------- Отправлено: 14:45, 04-03-2019 | #5 |
Ветеран Сообщения: 582
|
Профиль | Отправить PM | Цитировать Цитата Sandor:
|
|
Последний раз редактировалось Peter15, 06-03-2020 в 19:13. Отправлено: 16:15, 04-03-2019 | #6 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве. |
------- Отправлено: 17:52, 04-03-2019 | #7 |
Ветеран Сообщения: 582
|
Профиль | Отправить PM | Цитировать Цитата Sandor:
|
|
Отправлено: 19:20, 04-03-2019 | #8 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать
Подробнее читайте в этом руководстве. |
------- Отправлено: 21:20, 04-03-2019 | #9 |
Ветеран Сообщения: 582
|
Профиль | Отправить PM | Цитировать Цитата Sandor:
|
|
Отправлено: 10:53, 05-03-2019 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Запустил троян от имени администратора. | Vovik_0_1 | Лечение систем от вредоносных программ | 3 | 19-12-2013 12:20 | |
Запустил вишмастер, жесткий диск разнесло. | Papirus2 | Непонятные проблемы с Железом | 8 | 21-06-2012 12:02 | |
Китай запустил государственную поисковую систему | OSZone News | Новости информационных технологий | 1 | 23-02-2011 18:04 | |
YouTube запустил онлайн видео редактор | OSZone News | Новости информационных технологий | 0 | 18-06-2010 14:30 | |
Запустил convert - ничего не происходит.. | Guest | Хочу все знать | 3 | 23-09-2004 06:37 |
|