Перейти к содержанию

На компьютере появилось расширение xtbl


Рекомендуемые сообщения

При скачивании файлов с интернета и дальнейшем их запуске произошла шифровка данных по фото, видео, аудио и текстовым документам. Что за файл был скачен и откуда не знаю, проблема произошла без меня. Заранее спасибо за помощь

CollectionLog-2015.02.28-17.09.zip

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
QuarantineFile('C:\Users\УПЧ\appdata\locallow\utorrentcontrol_v6\prxtbutor.dll','');
QuarantineFile('C:\Users\УПЧ\AppData\Local\Kometa\kometaup.exe','');
QuarantineFile('C:\Users\УПЧ\AppData\Local\Kometa\Panel\KometaLaunchPanel.exe','');
QuarantineFile('C:\Program Files\SunriseBrowse\updateSunriseBrowse.exe','');
DeleteService('Update SunriseBrowse');
TerminateProcessByName('c:\users\УПЧ\appdata\local\microsoft\windows\vkmusicdownloader.exe');
QuarantineFile('c:\users\УПЧ\appdata\local\microsoft\windows\vkmusicdownloader.exe','');
TerminateProcessByName('c:\users\УПЧ\appdata\local\kometa\panel\kometalaunchpanel.exe');
QuarantineFile('c:\users\УПЧ\appdata\local\kometa\panel\kometalaunchpanel.exe','');
TerminateProcessByName('c:\users\УПЧ\appdata\local\kometa\kometaup.exe');
QuarantineFile('c:\users\УПЧ\appdata\local\kometa\kometaup.exe','');
DeleteFile('c:\users\УПЧ\appdata\local\kometa\kometaup.exe','32');
DeleteFile('c:\users\УПЧ\appdata\local\kometa\panel\kometalaunchpanel.exe','32');
DeleteFile('c:\users\УПЧ\appdata\local\microsoft\windows\vkmusicdownloader.exe','32');
DeleteFile('C:\Program Files\SunriseBrowse\updateSunriseBrowse.exe','32');
DeleteFile('C:\Users\УПЧ\AppData\Local\Kometa\Panel\KometaLaunchPanel.exe','32');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','KometaLaunchPanel');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','kometaup');
DeleteFile('C:\Users\УПЧ\AppData\Local\Kometa\kometaup.exe','32');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Vkmusicdownloader');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Vkmusicdownloader');
DeleteFile('C:\Users\УПЧ\appdata\locallow\utorrentcontrol_v6\prxtbutor.dll','32');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.

Компьютер перезагрузится.

 

Выполните скрипт в AVZ

begin
CreateQurantineArchive('c:\quarantine.zip');
end.

c:\quarantine.zip отправьте через данную форму.


1. Выберите тип запроса "Запрос на исследование вредоносного файла".

2. В окне "Подробное описание возникшей ситуации" наберите "Выполняется запрос хэлпера".

3. Прикрепите файл карантина

4. Введите изображенное на картинке число и нажмите "Далее".

5. Если размер карантина превышает 15 Мб, то карантин отправьте по адресу newvirus@kaspersky.com

Полученный ответ сообщите здесь (с указанием номера KLAN)

 

Сделайте новые логи по правилам

 

Сделайте лог полного сканирования МВАМ

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...