Перейти к содержанию

Требование выкупа за очищенный браузер.


Юзерман

Рекомендуемые сообщения

Для контроля логи в пост

Пост - это куда именно?

Сейчас проверю GMER-ом, и заново AVZ и другими проделать новые логи, а затем прикрепить их сюда?

Ссылка на комментарий
Поделиться на другие сайты

Спасибо Вам большое за помощь.... но продолжу я всётаки завтра... время у меня уже поздно, а мне завтра рано вставать, как приду завтра домой, немедленно приступлю к дальнейшим действиям по удалению следов активности плагина.... Спасибо ещё раз, завтра ещё спишемся. Удачи! :(

Ссылка на комментарий
Поделиться на другие сайты

Приветствую всех! Возникла проблема с программой GMER, проверить с помощью неё диск С не удаётся.... система начинает жудко тормозить до такой степени, что либо во время самой проверки приходится лишь перезагрузить компьютер, либо после проверки, не удаётся сохранить лог и также делать перезагрузку компьютера.... Мне продолжать выполнять проверку этой программой диск С или же посоветуете что-то другое?

Ссылка на комментарий
Поделиться на другие сайты

F8 нажмете при загрузке и все.

Не, у меня биос 3 версии.... там F2, ну да не об этом щас) Получилось у меня проделать проверку заново и сохранить лог, но всёже сразу после сохранения пришлось снова перезагружать компьютер.... Вот лог:

 

Теперь осталось сделать новые логи, для этого мне необходимо проделать следующие операции:

8. Запустите AVZ. Выберите из меню "Файл"=>"Стандартные скрипты" и поставьте галку напротив "Скрипт лечения/карантина и сбора информации для раздела "Помогите!" virusinfo.info". Нажмите "Выполнить отмеченные скрипты". Будет выполнено автоматическое сканирование, лечение и исследование системы, полученный лог avz_sysinfo.htm будет сохранен в директории AVZ в папке "LOG" в архиве virusinfo_syscure.zip.

10. Запустите AVZ. Выберите из меню "Файл"=>"Стандартные скрипты" и поставьте галку напротив "Скрипт сбора информации для раздела "Помогите!" virusinfo.info". Нажмите "Выполнить отмеченные скрипты". Будет выполнено автоматическое исследование системы, полученный лог avz_sysinfo.htm будет сохранен в директории AVZ в папке "LOG" в архиве virusinfo_syscheck.zip.

11. Запустите HijackThis.12. Нажмите на кнопку "Do a system scan and save a logfile".3. Сохраните лог. По умолчанию лог сохраняется в папке программы с именем hijackthis.log

 

Верно? ;)

jjj.log

Ссылка на комментарий
Поделиться на другие сайты

Верно?

Да.

 

Запустите Gmer. Нажмите на кнопку «>>>» для отображения дополнительных функций программы. Выбрать вкладку CMD. В верхнее окно скопируйте текст ниже и запустите (Run)

vzx8yhj2.exe -del service ktkkjspzq
vzx8yhj2.exe -del file "C:\WINDOWS\system32\idnywn.dll"
vzx8yhj2.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\ktkkjspzq"
vzx8yhj2.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\ktkkjspzq"
vzx8yhj2.exe -reboot

Сделайте новый лог gmer.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Вот логи с AVZ и hijackthis:

 

Проделал следующую операцию: Запустите Gmer. Нажмите на кнопку «>>>» для отображения дополнительных функций программы. Выбрать вкладку CMD. В верхнее окно скопируйте текст ниже и запустите (Run)

Код

vzx8yhj2.exe -del service ktkkjspzq

vzx8yhj2.exe -del file "C:\WINDOWS\system32\idnywn.dll"

vzx8yhj2.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\ktkkjspzq"

vzx8yhj2.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\ktkkjspzq"

vzx8yhj2.exe -reboot

Но в первый раз эта программа у меня зависла, я перезапустил и проделал её во второй раз, начали "вылазить" системные сообщения, что данные модули небыли найдены.... ПК перезагрузился... появился файл в папке с GMER, его прикреплять?

Сообщение от модератора Jen94
Карантин virusinfo_cure удален

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

Вижу активное заражение.

 

Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

 

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.

2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.

Как использовать ComboFix - Руководство по применению

Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • korenis
      Автор korenis
      Скачал установщик адоб премьера с левого сайта, в итоге появился вирус, который закрывает браузер и устанавливает расширение. Антивирусы удаляют эти расширения, но при следующем запуске браузера всё возвращается. Логи и фото прикрепляю.CollectionLog-2025.07.02-12.07.zip
    • Sergey_user
      Автор Sergey_user
      Здравствуйте! Столкнулись с этой же проблемой, что и автор темы.
      Почта для выкупа та же kelianydo[собака]gmail.com.
      Не появилось у вас решения данного шифровальщика?список файлов.rar
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Jacket45
      Автор Jacket45
      Проблему заметил вчера, в истории ютуба появились видео, которые я никогда не смотрел с 22 июня. Проверил пк drweb-ом, выявил один троян-удалил, поменял пароли, удалил устройство Android с Бангладеша. На протяжении около недели после запуска браузера он закрывался, сегодня заметил что он после закрытия устанавливал adblock, который я удалял. Проверил компьютер drweb-ом, на этот раз ничего не было выявлено. Не уверен что это будет полезно, но уже около полугода у меня запускалось окно cmd.exe и писало что программа успешно запущена. Антивирусники на постоянке никакие не включены, только скачиваю периодически бесплатный разовый drweb. 
      CollectionLog-2025.07.09-11.57.zip
    • Olga Grinchuk
      Автор Olga Grinchuk
      Взомали сервер через RDP и зашифровали файлы, оставили почту platishilidrocish@fear.pw для расшифровки и требуют оплату.
      Во вложении требование и зашифрованные файлы.
      требование.rar зашифрованные файлы.rar
    • K0st
      Автор K0st
      Здравствуйте! Обнаружили запароленные данные. Архивы по нескольку десятков ГБ. Базы 1С и всё такое. В корне файл с описанием выкупа. Как можно распаковать и всё вернуть?
×
×
  • Создать...