Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

При скачивании файлов с интернета и дальнейшем их запуске произошла шифровка данных по фото, видео, аудио и текстовым документам. Что за файл был скачен и откуда не знаю, проблема произошла без меня. Заранее спасибо за помощь

CollectionLog-2015.02.28-17.09.zip

Опубликовано

Выполните скрипт в AVZ

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
QuarantineFile('C:\Users\УПЧ\appdata\locallow\utorrentcontrol_v6\prxtbutor.dll','');
QuarantineFile('C:\Users\УПЧ\AppData\Local\Kometa\kometaup.exe','');
QuarantineFile('C:\Users\УПЧ\AppData\Local\Kometa\Panel\KometaLaunchPanel.exe','');
QuarantineFile('C:\Program Files\SunriseBrowse\updateSunriseBrowse.exe','');
DeleteService('Update SunriseBrowse');
TerminateProcessByName('c:\users\УПЧ\appdata\local\microsoft\windows\vkmusicdownloader.exe');
QuarantineFile('c:\users\УПЧ\appdata\local\microsoft\windows\vkmusicdownloader.exe','');
TerminateProcessByName('c:\users\УПЧ\appdata\local\kometa\panel\kometalaunchpanel.exe');
QuarantineFile('c:\users\УПЧ\appdata\local\kometa\panel\kometalaunchpanel.exe','');
TerminateProcessByName('c:\users\УПЧ\appdata\local\kometa\kometaup.exe');
QuarantineFile('c:\users\УПЧ\appdata\local\kometa\kometaup.exe','');
DeleteFile('c:\users\УПЧ\appdata\local\kometa\kometaup.exe','32');
DeleteFile('c:\users\УПЧ\appdata\local\kometa\panel\kometalaunchpanel.exe','32');
DeleteFile('c:\users\УПЧ\appdata\local\microsoft\windows\vkmusicdownloader.exe','32');
DeleteFile('C:\Program Files\SunriseBrowse\updateSunriseBrowse.exe','32');
DeleteFile('C:\Users\УПЧ\AppData\Local\Kometa\Panel\KometaLaunchPanel.exe','32');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','KometaLaunchPanel');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','kometaup');
DeleteFile('C:\Users\УПЧ\AppData\Local\Kometa\kometaup.exe','32');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Vkmusicdownloader');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Vkmusicdownloader');
DeleteFile('C:\Users\УПЧ\appdata\locallow\utorrentcontrol_v6\prxtbutor.dll','32');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.

Компьютер перезагрузится.

 

Выполните скрипт в AVZ

begin
CreateQurantineArchive('c:\quarantine.zip');
end.

c:\quarantine.zip отправьте через данную форму.


1. Выберите тип запроса "Запрос на исследование вредоносного файла".

2. В окне "Подробное описание возникшей ситуации" наберите "Выполняется запрос хэлпера".

3. Прикрепите файл карантина

4. Введите изображенное на картинке число и нажмите "Далее".

5. Если размер карантина превышает 15 Мб, то карантин отправьте по адресу newvirus@kaspersky.com

Полученный ответ сообщите здесь (с указанием номера KLAN)

 

Сделайте новые логи по правилам

 

Сделайте лог полного сканирования МВАМ

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • krknq
      Автор krknq
      Скачал на сайте торрент игруха, после утсановки проверил расширения а там сюрприз. Хотелось бы получить помощь на счет этого(
      его я кстати, уже удалил
       
    • Витас
      Автор Витас
      Сегодня 24.07.2024 г. примерно в 8:30 ч вирус-шифровальщик зашифровал файлы в общей папке (в папке с открытым доступом)  и файлы в папке с базой 1С (база файловая. опубликованная на веб-сервере IIS). Имеется белый статический ip-адрес. За пределы этих двух папок вирус не распространился. на других компьютерах  в локальной сети не замечен. На всех компьютерах установлен Kaspersky Standart. Некоторые файлы помимо зашифрованного вида имеют рядом оригинальный файл с правильным размером и правильной датой создания. который можно без проблем открыть (в основном .jpeg) (пример такого файла в архиве)
      Arhiv.zip
       
      Добрый вечер! Прошу прощения, не поздоровался
    • ОлегОлег
      Автор ОлегОлег
      Компьютеры зашифрованы. Помогите
    • Anton3456
      Автор Anton3456
      Здравствуйте не давно решил скачать дискорд через день удалили решил зайти в автозагрузки и увидел файл Дискорд переудалял все решил переустановить виндоус появляется ошибка помогите 
       

    • Polina52
      Автор Polina52
      Начал греться ноутбук, грузится цп. На многие сайты не смогла зайти и некоторые программы поставить. Благодарю за ответ.
      Логи прилагаю
      Addition.txt FRST.txt
×
×
  • Создать...