Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

 

 


Т.е. я правильно вас понял, что заражение у вас произошло 2 марта, а антивирус касперского вы установили 4 марта? 

 

нет, абсолютно неправильно) написал же, что после заражения ничего не делал кроме инструкций.

касперский, как показывает CCleaner, был установле 10.09.2014 

когда заражение произошло, если судить по датам создания файлов READMEx.txt и датам изменения зашифрованных файлов - 4 марта

Опубликовано

 

 


и датам изменения зашифрованных файлов

 

хм...видимо я сам ответил на свой вопрос пару постами выше, про то как осуществляется блокировка - файл новый не создается и старый не удаляется. и восстановить файлы через восстановление удаленных файлов у меня не получится. верно?


про то как осуществляет шифровка* (опечатался) 


логи FRST прикладываю

 

PS файл карантина страненький, по моему. содержит только ini файлы, без самого .dta или как там. всё нормально? (см.скрин)


UPD новые логи автологгера


UPD2 угу. что то не так с карантином. ответ с лаборатории на втором скриншоте

Fixlog.txt

post-33887-0-63056700-1426097766_thumb.png

CollectionLog-2015.03.12-00.27.zip

post-33887-0-74479600-1426098775_thumb.png

Опубликовано

 

Mr.Agashkin есть продвижения? Тема очень горячая, рядом стоит ноут жены с такой же проблемой после вечерней перезагрузки.

 

Опубликовано

отправьте в карантин всё найденное в MBA< (можете оставить утилиты для NERO)

новый лог приложите.

Опубликовано

 

 


новый лог приложите

 

автологгера или МВА?

Опубликовано

в МВА:

  1. отправил всё в карантин
  2. сделал новый скан - нашлось ещё несколько бяки
  3. новый лог прикладываю
  4. снова всё отправил в карантин

PS пролистнул лог...а там "Rootkits: Disabled" ... видимо забыл поставить галочку руткиты.. делай по новой :D


делаЮ по новой*

malware.txt

Опубликовано

Поместите в карантин МВАМ все найденное

Опубликовано

проверил ещё раз, на этот раз с галочкой Руткиты. 

поместил всё в карантин

malware.txt

Опубликовано
Registry Data: 1
PUP.Optional.IStartSurf.A, HKU\S-1-5-21-3150508205-1287835431-101241144-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, http://www.istartsurf.com/?type=hppp&ts=1425806999&from=face&uid=WDCXWD3200BEVT-22ZCT0_WD-WXE508PZ5895Z5895, Good: (www.google.com), Bad: (http://www.istartsurf.com/?type=hppp&ts=1425806999&from=face&uid=WDCXWD3200BEVT-22ZCT0_WD-WXE508PZ5895Z5895),,[26839e84008ab2845ce06872d530d52b]


это удалите.

ждём новый лог.

Опубликовано

 

 


ждём новый лог

 

новый лог МВАМ ?

 

 

 


это удалите

 

вручную через regedit ? сделал вручную - просто заменил эти istartsurf на гугл


UPD интересную ветку нашел в реестре)

ytbl.txt

Опубликовано

Осталась от шифровальщика. Никакой ценной информации не представляет

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Рафаил
      Автор Рафаил
      Шифровальщик *.xtbl (files09990@gmail.com files09991@gmail.com ) зашифровал файлы. Лог прилагаю. Файл тут (не прикрепляется сюда) https://yadi.sk/d/XzIbhE3IiHGWg 

      так же лог программы FRST
      Addition.txt
      FRST.txt
    • Lekss
      Автор Lekss
      Ситуация типичная зашифровало все к чертям(( так не хочется терять! помогите если возможно!
      прикрепляю все возможные отчеты!
      Заранее спасибо!
      Addition.txt
      CollectionLog-2015.07.31-13.06.zip
      FRST.txt
    • Василий Черников
      Автор Василий Черников
      Добрый день, при он-обновлении 1с , произошел технический сбой, после этого, все файлы и папки имеющие расширение *.dbf зашифровались и на диске появились файлы readme в количестве 10 штук.
      CollectionLog-2015.08.04-15.16.zip
      README1.txt
    • Mr.Bear
      Автор Mr.Bear
      На черном экране красными буквами "Внимание!Все файлы вашего компьютера зашиврованы.Подробности в файле README.TXT,который можно найти на всех дисках"
      Прошу помощи.
      CollectionLog-2015.06.11-20.29.zip
    • Панин
      Автор Панин
      Добрый день. Не могу сказать по какой причине и что такого вирусного скачивал, но 10 дней назад как обычно включаю ноутбук и тут черный экран с надписью "все важные файлы на всех дисках были рашифрованы...". Думаю вам знакома эта проблема, скажите можно расшифровать ? хотя бы пару файлов. Спасибо.
      CollectionLog-2015.08.02-17.16.zip
×
×
  • Создать...