Перейти к содержимому


Фотография
- - - - -

Вирус id-A8488B2E.[bfiles2@cock.li].ETH

Друзья!

 В данном разделе форума действуют дополнительные правила — тема «Общие правила раздела "Уничтожение вирусов"». Пожалуйста, ознакомьтесь с ними перед размещением любого сообщения в данном разделе.

Для оформления запроса о помощи, внимательно прочитайте и аккуратно выполните указания в теме «Порядок оформления запроса о помощи».


  • Авторизуйтесь для ответа в теме
В теме одно сообщение

#1 OFF   Degystatorr

Degystatorr

    Новичок

  • Новички
  • Cообщений: 1

Отправлено 01 Март 2019 - 20:49

Доброго времени суток, на файловый сервер был пойман Dharma-ETH Ransomware, поломаны все документы собранные годами... Прошу вашей помощи.

 

Прикрепленные файлы


Сообщение отредактировал Degystatorr: 01 Март 2019 - 20:50

  • 0

#2 OFF   thyrex

thyrex

    Абориген

  • Модераторы
  • Консультанты
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 14 668

Награды

           

Отправлено 01 Март 2019 - 21:07

С расшифровкой помочь не сможем. Будет только зачистка мусора в системе.

Выполните скрипт в AVZ из папки Autologger
begin
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
 SetServiceStart('mssecsvc2.1', 4);
 SetServiceStart('mssecsvc2.0', 4);
 DeleteService('mssecsvc2.0');
 DeleteService('mssecsvc2.1');
 QuarantineFile('C:\WINDOWS\mssecsvr.exe','');
 TerminateProcessByName('c:\windows\mssecsvc.exe');
 QuarantineFile('c:\windows\mssecsvc.exe','');
 DeleteFile('c:\windows\mssecsvc.exe','32');
 DeleteFile('C:\WINDOWS\mssecsvr.exe','64');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
end.
  • Обратите внимание: перезагрузку компьютера нужно выполнить вручную после скрипта.
Выполните скрипт в AVZ
begin
CreateQurantineArchive('c:\quarantine.zip');
end.
c:\quarantine.zip загрузите по ссылке https://virusinfo.in...s.php?tid=37678
Полученный после загрузки ответ сообщите здесь.

Пожалуйста, ЕЩЕ РАЗ запустите Autologger; прикрепите к следующему сообщению НОВЫЕ логи.
  • 0
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect



m4303.gif




Количество пользователей, читающих эту тему: 0

0 пользователей, 0 гостей, 0 анонимных