Шифратор..
|
ветеринар Сообщения: 1509 |
Здравствуйте, уважаемые хелперы!
Система компьютера словила шифратора. Логи выкладываю и пару шифрованных файлов. Для общего "быстродействия" был бы очень признателен, если б начали лечение с "конца" Есть дешифратор или нет? |
|
------- Отправлено: 21:20, 26-02-2015 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Выполните скрипт в AVZ
begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; SetServiceStart('storegidfilter', 4); TerminateProcessByName('c:\programdata\windows\csrss.exe'); QuarantineFile('C:\Program Files\tooldev342\Weatherbar\TracersToolbarBHO_x86.dll',''); QuarantineFile('C:\Windows\storegidfilter.sys',''); QuarantineFile('c:\programdata\windows\csrss.exe',''); DeleteFile('c:\programdata\windows\csrss.exe','32'); DeleteFile('C:\Windows\storegidfilter.sys','32'); DeleteFile('C:\Users\Юзер\AppData\Local\Amigo\Application\amigo.exe','32'); DeleteFile('C:\Program Files\tooldev342\Weatherbar\TracersToolbarBHO_x86.dll','32'); DelBHO('{17177FAA-3830-43D3-A70B-FDE532676B1E}'); DeleteService('storegidfilter'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Client Server Runtime Subsystem'); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. Выполните скрипт в AVZ Отправьте c:\quarantine.zip при помощи этой фор-мы Сделайте новые логи |
------- Отправлено: 10:17, 27-02-2015 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
ветеринар Сообщения: 1509
|
Профиль | Сайт | Отправить PM | Цитировать
|
||||
------- Отправлено: 18:27, 27-02-2015 | #3 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Быстродействие быстродействием, а в методике нашей работы всегда есть правило: зачистить все следы вирусов.
Хотя "С расшифровкой не поможем" - это Ваш случай ![]() Скачайте Farbar Recovery Scan Tool ![]() Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
|
------- Отправлено: 15:52, 28-02-2015 | #4 |
ветеринар Сообщения: 1509
|
Профиль | Сайт | Отправить PM | Цитировать thyrex, Большое спасибо за помощь!
В данном случае лечение системы не приоритетно... А вот дешифратора нет. ![]() Положили ПК в сундук. Именно так как сказано. Раз в пару месяцев буду поднимать тему.. p.s - Я, конечно понимаю, в чем связана сложность расшифровки , но твою ж дивизию , у антивирусных вендоров по большей части многих вариаций шифровальщиков даже отсутствует детект. Где нибудь хоть на уровне эверистики что ль.. UAC, кстати не срабатывает... |
|
------- Отправлено: 22:01, 02-03-2015 | #5 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Здесь RSA-шифрование. Так что дешифратора от вендоров не будет
|
------- Отправлено: 15:46, 04-03-2015 | #6 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
|