Перейти к содержанию

На компьютере появилось расширение xtbl


Рекомендуемые сообщения

При скачивании файлов с интернета и дальнейшем их запуске произошла шифровка данных по фото, видео, аудио и текстовым документам. Что за файл был скачен и откуда не знаю, проблема произошла без меня. Заранее спасибо за помощь

CollectionLog-2015.02.28-17.09.zip

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
QuarantineFile('C:\Users\УПЧ\appdata\locallow\utorrentcontrol_v6\prxtbutor.dll','');
QuarantineFile('C:\Users\УПЧ\AppData\Local\Kometa\kometaup.exe','');
QuarantineFile('C:\Users\УПЧ\AppData\Local\Kometa\Panel\KometaLaunchPanel.exe','');
QuarantineFile('C:\Program Files\SunriseBrowse\updateSunriseBrowse.exe','');
DeleteService('Update SunriseBrowse');
TerminateProcessByName('c:\users\УПЧ\appdata\local\microsoft\windows\vkmusicdownloader.exe');
QuarantineFile('c:\users\УПЧ\appdata\local\microsoft\windows\vkmusicdownloader.exe','');
TerminateProcessByName('c:\users\УПЧ\appdata\local\kometa\panel\kometalaunchpanel.exe');
QuarantineFile('c:\users\УПЧ\appdata\local\kometa\panel\kometalaunchpanel.exe','');
TerminateProcessByName('c:\users\УПЧ\appdata\local\kometa\kometaup.exe');
QuarantineFile('c:\users\УПЧ\appdata\local\kometa\kometaup.exe','');
DeleteFile('c:\users\УПЧ\appdata\local\kometa\kometaup.exe','32');
DeleteFile('c:\users\УПЧ\appdata\local\kometa\panel\kometalaunchpanel.exe','32');
DeleteFile('c:\users\УПЧ\appdata\local\microsoft\windows\vkmusicdownloader.exe','32');
DeleteFile('C:\Program Files\SunriseBrowse\updateSunriseBrowse.exe','32');
DeleteFile('C:\Users\УПЧ\AppData\Local\Kometa\Panel\KometaLaunchPanel.exe','32');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','KometaLaunchPanel');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','kometaup');
DeleteFile('C:\Users\УПЧ\AppData\Local\Kometa\kometaup.exe','32');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Vkmusicdownloader');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Vkmusicdownloader');
DeleteFile('C:\Users\УПЧ\appdata\locallow\utorrentcontrol_v6\prxtbutor.dll','32');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.

Компьютер перезагрузится.

 

Выполните скрипт в AVZ

begin
CreateQurantineArchive('c:\quarantine.zip');
end.

c:\quarantine.zip отправьте через данную форму.


1. Выберите тип запроса "Запрос на исследование вредоносного файла".

2. В окне "Подробное описание возникшей ситуации" наберите "Выполняется запрос хэлпера".

3. Прикрепите файл карантина

4. Введите изображенное на картинке число и нажмите "Далее".

5. Если размер карантина превышает 15 Мб, то карантин отправьте по адресу newvirus@kaspersky.com

Полученный ответ сообщите здесь (с указанием номера KLAN)

 

Сделайте новые логи по правилам

 

Сделайте лог полного сканирования МВАМ

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Saul
      Автор Saul
      Добрый день!
      Вот такое поймали, зашифрованы все файлы на сетевой шаре.
      Есть способы для расшифровки?
       
      Все ваши файлы были зашифрованы!
          Все ваши файлы были зашифрованы из -за проблемы безопасности с вашим ПК.
          Если вы хотите их восстановить
          Установите программу для общения https://tox.chat/clients.html
      https://github.com/uTox/uTox/releases/
      https://github.com/uTox/uTox/releases/download/v0.18.1/utox_x86_64.exe
      и добавьте нас
       
      2C6D0C2F49F19EAE34A558AC646E5C75230928DA64B46DBD6087B036ED651146575435EFEFFC
      ВНИМАНИЕ!
          !!!Не трогайте зашифрованные файлы.!!!
          !!!Не пытайтесь расшифровать ваши данные, используя стороннее программное обеспечение, это может вызвать потерю данных.!!!
      1.zip
    • Юрий Ч
    • wolfson
      Автор wolfson
      Доброго дня. Столкнулся с проблемой. На компьютере, вероятно, был майнер который загружал ссд и оперативку. Решил переустановить виндовс 10, но к несчастью, после перезагрузки, всё заканчивается на выборе носителя с установенной ОС Windows с сайта производителя. До этого хотел обновить биос и всё делал по инструкции с сайта материнки, но процесс зависает и пишет, что файл поврежден. После, по видосикам с ютуба, скачал avbr и miner search, всё делал по инструкции. И, вроде как, всё хорошо, но переустановить виндовс всё так же не получается. С биосом такая же проблема. 
      Люди добрые, огромнейшая просьба подсказать как справиться с данной проблемой. Спасибо заранее.
    • donzolll
      Автор donzolll
      Антивирус вылечить не можетCollectionLog-2024.10.28-09.15.zip
    • Vadim Nube
      Автор Vadim Nube
      Здравствуйте! Помогите пожалуйста. Adwcleaner - не помогает в решении проблемы.
      В браузер Yandex автоматически устанавливается расширение "Adblock Plus" - который не является оригинальным расширением. Данное расширение маскируется под него.
      Скачал программу FRST64, отчеты приложил.
      К слову я слабый пользователь ПК.
      Shortcut.txt Addition.txt FRST.txt
×
×
  • Создать...