Перейти к содержимому


Фотография
- - - - -

email-mryoba@cock.li.ver-CS 1.6.id-.fname

Друзья!

 В данном разделе форума действуют дополнительные правила — тема «Общие правила раздела "Уничтожение вирусов"». Пожалуйста, ознакомьтесь с ними перед размещением любого сообщения в данном разделе.

Для оформления запроса о помощи, внимательно прочитайте и аккуратно выполните указания в теме «Порядок оформления запроса о помощи».


Сообщений в теме: 16

#1 OFF   de_crag

de_crag

    Новичок

  • Новички
  • Cообщений: 8

Отправлено 17 Сентябрь 2019 - 19:28

Здравствуйте, та же проблема... сможете помочь? (email-mryoba@cock.li.ver-CS 1.6.id-.fname-имя файла)

 

[mod='Mark D. Pearlstone']Перемещено из темы.[/mod]

Прикрепленные файлы


  • 0

#2 OFF   Sandor

Sandor

    Вежливый хелпер

  • Консультанты
  • Старожилы
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 10 922

Отправлено 17 Сентябрь 2019 - 19:57

Здравствуйте!

Порядок оформления запроса о помощи
  • 0
Изображение

#3 OFF   thyrex

thyrex

    Абориген

  • Модераторы
  • Консультанты
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 14 668

Награды

           

Отправлено 17 Сентябрь 2019 - 21:34

Расшифрованные файлы https://www.sendspace.com/file/cqvnnv

 

Расшифровка будет выдана по окончании проверки компьютера на вирусы.


  • 2
  • Согласен x 1
  • Показать
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect



m4303.gif

#4 OFF   de_crag

de_crag

    Новичок

  • Новички
  • Cообщений: 8

Отправлено 19 Сентябрь 2019 - 20:58

Спасибо за расшифровку, а можно поинтересоваться, как расшифровываете и как мне расшифровать остальные файлы(довольно много... несколько десятков Гб)?


  • 0

#5 OFF   thyrex

thyrex

    Абориген

  • Модераторы
  • Консультанты
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 14 668

Награды

           

Отправлено 19 Сентябрь 2019 - 21:11

Я же написал - получите все после выполнения написанного в сообщении №2 и очистки системы от мусора.
  • 0
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect



m4303.gif

#6 OFF   de_crag

de_crag

    Новичок

  • Новички
  • Cообщений: 8

Отправлено 22 Сентябрь 2019 - 20:33

спасибо

Прикрепленные файлы


  • 0

#7 OFF   thyrex

thyrex

    Абориген

  • Модераторы
  • Консультанты
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 14 668

Награды

           

Отправлено 22 Сентябрь 2019 - 20:39

Выполните скрипт в AVZ из папки Autologger
begin
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
 QuarantineFile('c:\windows\web\taskhost.exe','');
 QuarantineFile('c:\windows\addins\svchost.exe','');
 DeleteFile('c:\windows\addins\svchost.exe','32');
 DeleteFile('c:\windows\web\taskhost.exe','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Task host','x32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Host Process','x32');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Host Process','x32');
 RegKeyParamDel('HKEY_USERS','S-1-5-21-66487639-2094692341-338408741-1003\Software\Microsoft\Windows\CurrentVersion\Run','Host Process','x32');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Host Process','x64');
 RegKeyParamDel('HKEY_USERS','S-1-5-21-66487639-2094692341-338408741-1003\Software\Microsoft\Windows\CurrentVersion\Run','Host Process','x64');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
end.
  • Обратите внимание: перезагрузку компьютера нужно выполнить вручную после скрипта.
Выполните скрипт в AVZ
begin
CreateQurantineArchive('c:\quarantine.zip');
end.
c:\quarantine.zip загрузите по ссылке https://virusinfo.in...s.php?tid=37678
Полученный после загрузки ответ сообщите здесь.

Пожалуйста, ЕЩЕ РАЗ запустите Autologger; прикрепите к следующему сообщению НОВЫЕ логи.
  • 0
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect



m4303.gif

#8 OFF   de_crag

de_crag

    Новичок

  • Новички
  • Cообщений: 8

Отправлено 23 Сентябрь 2019 - 22:43

Результат загрузки Файл сохранён как 190923_194242_quarantine_5d8920325300f.zip Размер файла 27773 MD5 c511657123070a5fa7bfc94b3b4f279f Файл закачан, спасибо!
  • 0

#9 OFF   thyrex

thyrex

    Абориген

  • Модераторы
  • Консультанты
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 14 668

Награды

           

Отправлено 24 Сентябрь 2019 - 01:18

До конца дочитывайте

Пожалуйста, ЕЩЕ РАЗ запустите Autologger; прикрепите к следующему сообщению НОВЫЕ логи.


  • 0
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect



m4303.gif

#10 OFF   de_crag

de_crag

    Новичок

  • Новички
  • Cообщений: 8

Отправлено 24 Сентябрь 2019 - 21:01

Извиняюсь

Прикрепленные файлы


  • 0

#11 OFF   thyrex

thyrex

    Абориген

  • Модераторы
  • Консультанты
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 14 668

Награды

           

Отправлено 24 Сентябрь 2019 - 21:49

Все пароли смените. У Вас был обнаружен кейлоггер.

Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.
  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan отмечены List BCD и 90 Days Files.
3munStB.png
3. Нажмите кнопку Scan.
4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.
  • 0
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect



m4303.gif

#12 OFF   de_crag

de_crag

    Новичок

  • Новички
  • Cообщений: 8

Отправлено 25 Сентябрь 2019 - 12:38

,

Прикрепленные файлы


  • 0

#13 OFF   thyrex

thyrex

    Абориген

  • Модераторы
  • Консультанты
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 14 668

Награды

           

Отправлено 25 Сентябрь 2019 - 13:20

У Вас поработали два шифратора. Поэтому расшифровка будет идти в 2 этапа.

Проверьте ЛС.


  • 0
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect



m4303.gif

#14 OFF   de_crag

de_crag

    Новичок

  • Новички
  • Cообщений: 8

Отправлено 25 Сентябрь 2019 - 14:16

Благодарю! Первый этап отработал. (Может я поторопился :rolleyes: , но фото и документы ворд, эксель открываются), жду второй.


  • 0

#15 OFF   thyrex

thyrex

    Абориген

  • Модераторы
  • Консультанты
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 14 668

Награды

           

Отправлено 25 Сентябрь 2019 - 14:26

Вы все файлы расшифровали или выборочно? После первого этапа у Вас должны остаться зашифрованные файлы с расширением .tos, которые точно не откроются после первого этапа.


  • 0
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect



m4303.gif




Количество пользователей, читающих эту тему: 0

0 пользователей, 0 гостей, 0 анонимных