|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Прошу помощи с шифровальщиком Support@casinomtgox.com |
|
Прошу помощи с шифровальщиком Support@casinomtgox.com
|
Новый участник Сообщения: 2 |
Компьютер был проверен "Cure It" в безопасном режиме, логи и зашифрованный файл прилагаю.
|
|
Отправлено: 16:01, 08-07-2014 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать 1) Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:
2) Mobogenie - деинсталируйте. 3) ProxyServer = 192.168.10.3:3128 - сами прописывали? 4) Скачайте Malwarebytes' Anti-Malware или с зеркала. Установите (во время установки откажитесь от использования бесплатного тестового периода), обновите базы, выберите "Custom Scan" ("Пользовательское сканирование"), нажмите "Scan Now" ("Сканировать сейчас"), отметьте все диски. В выпадающих списках PUP и PUM выберите "Warn user about detections" ("Предупредить пользователя об обнаружении"). Нажмите нажмите "Start Scan" ("Запуск проверки"). После сканирования нажмите Export Log, сохраните в формате txt и прикрепите его к следующему посту. Самостоятельно ничего не удаляйте!!! Если лог не открылся, то найти его можно в следующей папке: Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2014-04-09 (07-32-51).txt Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM, зеркало обновлений MBAM. Подробнее читайте в руководстве |
------- Отправлено: 18:26, 08-07-2014 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 2
|
Профиль | Отправить PM | Цитировать 1) Сделал, загрузил. Я так понял сюда уже ничего прикреплять не нужно.
2) Удалил 3) Давно был прокси, сейчас на этом айпи межсетевой экран, юзер не пользуется IE, настройка осталась. 4) Сделано |
Отправлено: 21:39, 08-07-2014 | #3 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать Цитата oldGuest:
"Пофиксите" в HijackThis R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 192.168.10.3:3128 Подробнее читайте в руководстве апки: 2 PUP.Optional.OpenCandy, C:\Documents and Settings\n.averyanova\Application Data\OpenCandy, , [f81fcfceafcc7fb7be448417b84a28d8], PUP.Optional.OpenCandy, C:\Documents and Settings\n.averyanova\Application Data\OpenCandy\3C6231378A0E4643840911BDFF20C9E7, , [f81fcfceafcc7fb7be448417b84a28d8], Файлы: 3 PUP.Optional.OpenCandy.A, C:\Documents and Settings\n.averyanova\Application Data\OpenCandy\3C6231378A0E4643840911BDFF20C9E7\dlm.exe, , [1700b2ebd4a749ed9554fe27db26ed13], PUP.Optional.OpenCandy, C:\Documents and Settings\n.averyanova\Application Data\OpenCandy\3C6231378A0E4643840911BDFF20C9E7\Mobogenie_Setup_2.2.5_507.exe, , [f81fcfceafcc7fb7be448417b84a28d8], PUP.Optional.OpenCandy, C:\Documents and Settings\n.averyanova\Application Data\OpenCandy\3C6231378A0E4643840911BDFF20C9E7\Setup507_p1v7T2.exe, , [f81fcfceafcc7fb7be448417b84a28d8], |
|
------- Отправлено: 11:31, 09-07-2014 | #4 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Support@casinomtgox.com помогите расшифровать файлы | sham74 | Лечение систем от вредоносных программ | 2 | 08-07-2014 19:26 | |
Support@casinomtgox.com будь он не ладный! | phantomax | Лечение систем от вредоносных программ | 3 | 07-07-2014 11:09 | |
Support@casinomtgox.com | RICHUSHAMY | Лечение систем от вредоносных программ | 10 | 07-07-2014 10:45 | |
Support@casinomtgox.com 2 | a6409838 | Лечение систем от вредоносных программ | 6 | 28-06-2014 21:50 | |
файлы зашифрованы с расширением *.Support@casinomtgox.com_lot2023 | Volchonok200 | Лечение систем от вредоносных программ | 13 | 25-03-2014 02:16 |
|