Перейти к содержимому


Фотография
- - - - -

.id-44B587D4.[mecrypt@aol.com]

.id-44B587D4.[mecrypt@aol.com

Друзья!

 В данном разделе форума действуют дополнительные правила — тема «Общие правила раздела "Уничтожение вирусов"». Пожалуйста, ознакомьтесь с ними перед размещением любого сообщения в данном разделе.

Для оформления запроса о помощи, внимательно прочитайте и аккуратно выполните указания в теме «Порядок оформления запроса о помощи».


  • Авторизуйтесь для ответа в теме
Сообщений в теме: 3

#1 OFF   paha_kh

paha_kh

    Новичок

  • Новички
  • Cообщений: 2

Отправлено 30 Июль 2019 - 16:33

помогите с расшифровкой 

 


  • 0

#2 OFF   thyrex

thyrex

    Абориген

  • Модераторы
  • Консультанты
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 14 660

Награды

           

Отправлено 30 Июль 2019 - 17:28

Здравствуйте.
Порядок оформления запроса о помощи.
Логи прикрепите к следующему сообщению в данной теме.
  • 0
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect



m4303.gif

#3 OFF   paha_kh

paha_kh

    Новичок

  • Новички
  • Cообщений: 2

Отправлено 30 Июль 2019 - 18:00

Здравствуйте.
Порядок оформления запроса о помощи.
Логи прикрепите к следующему сообщению в данной теме.

Сделано 

Прикрепленные файлы


Сообщение отредактировал paha_kh: 30 Июль 2019 - 18:02

  • 0

#4 OFF   thyrex

thyrex

    Абориген

  • Модераторы
  • Консультанты
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 14 660

Награды

           

Отправлено 30 Июль 2019 - 18:32

Увы, расшифровки нет. Будет только зачистка следов вирусов.

Выполните скрипт в AVZ из папки Autologger
begin
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
 QuarantineFile('C:\Users\user2\AppData\Roaming\1c.exe','');
 QuarantineFile('C:\Users\user2\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\1c.exe','');
 TerminateProcessByName('c:\users\user2\pictures\1c.exe');
 QuarantineFile('c:\users\user2\pictures\1c.exe','');
 DeleteFile('c:\users\user2\pictures\1c.exe','32');
 DeleteFile('C:\Users\user2\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\1c.exe','64');
 DeleteFile('C:\Users\user2\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Info.hta','64');
 DeleteFile('C:\Users\user2\AppData\Roaming\1c.exe','32');
 DeleteFile('C:\Users\user2\AppData\Roaming\Info.hta','32');
 RegKeyParamDel('HKEY_USERS','S-1-5-21-304842426-676956509-4263308815-1002\Software\Microsoft\Windows\CurrentVersion\Run','C:\Users\user2\AppData\Roaming\Info.hta','x32');
 RegKeyParamDel('HKEY_USERS','S-1-5-21-304842426-676956509-4263308815-1002\Software\Microsoft\Windows\CurrentVersion\Run','1c.exe','x32');
 RegKeyParamDel('HKEY_USERS','S-1-5-21-304842426-676956509-4263308815-1002\Software\Microsoft\Windows\CurrentVersion\Run','1c.exe','x64');
 RegKeyParamDel('HKEY_USERS','S-1-5-21-304842426-676956509-4263308815-1002\Software\Microsoft\Windows\CurrentVersion\Run','C:\Users\user2\AppData\Roaming\Info.hta','x64');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
end.
  • Обратите внимание: перезагрузку компьютера нужно выполнить вручную после скрипта.
Выполните скрипт в AVZ
begin
CreateQurantineArchive('c:\quarantine.zip');
end.
c:\quarantine.zip загрузите по ссылке https://virusinfo.in...s.php?tid=37678
Полученный после загрузки ответ сообщите здесь.
Пожалуйста, ЕЩЕ РАЗ запустите Autologger; прикрепите к следующему сообщению НОВЫЕ логи.
  • 0
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect



m4303.gif




Количество пользователей, читающих эту тему: 0

0 пользователей, 0 гостей, 0 анонимных