Перейти к содержанию

seregaL

Новички
  • Публикаций

    3
  • Зарегистрирован

  • Посещение

Репутация

0

1 Подписчик

Информация о seregaL

  • Статус
    Новичок
  1. После перезагрузки слетела винда. Либо вирус повредил, либов вэбовский cureIt удалил чего. В общем отправить ничего не выйдет. Надеюсь найдется способ дешифровки
  2. Вот и удалите этот хантер как бесполезный. Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО. Выполните скрипт в AVZ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); TerminateProcessByName('c:\programdata\hlisrwwsvktezq022\tasksche.exe'); QuarantineFile('c:\programdata\hlisrwwsvktezq022\tasksche.exe',''); DeleteFile('c:\programdata\hlisrwwsvktezq022\tasksche.exe','32'); DeleteService('hlisrwwsvktezq022'); ExecuteSysClean; CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); RebootWindows(true);
  3. Добрый день В обнаружил зашифрованными файлы, вскоре удалось удалить и остановить заражение (возможно) при помощи SpyHunter, но остались заражены текстовые, фото и аудио файлы. Теперь новое расширение у файлов выглядит так "foto.png.WNCRY" До этого исполняемый процес шифрования маскировался msseces.exe Походу не удалилось ничего. Снова в спайхантер обнаруживает CollectionLog-2017.05.12-18.41.zip
×
×
  • Создать...