Перейти к содержанию

Рекомендуемые сообщения

Опубликовано
Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
 
Если у вас похожая проблема - создайте тему в разделе Уничтожение вирусов и выполните Правила оформления запроса о помощи.
 
Здравствуйте! 
 
 
Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
 
begin
 QuarantineFile('C:\Program Files\data\list.exe','');
 DeleteFile('C:\Program Files\data\list.exe','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','progrmma');
ExecuteSysClean;
RebootWindows(true);
end.
 
Внимание! Будет выполнена перезагрузка компьютера. После перезагрузки компьютера выполните скрипт в АВЗ:
 
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
 
quarantine.zip из папки AVZ отправьте через данную форму.
1. Выберите тип запроса "Запрос на исследование вредоносного файла".
2. В окне "Подробное описание возникшей ситуации" наберите "Выполняется запрос хэлпера".
3. Прикрепите файл карантина
4. Введите изображенное на картинке число и нажмите "Далее".
5. Если размер карантина превышает 15 Мб, то карантин отправьте по адресу newvirus@kaspersky.com
 Полученный ответ сообщите здесь (с указанием номера KLAN)
 
 
Сделайте новые логи Автологгером. 
 
 

Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.
 
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
  • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
  • Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".
  • Нажмите кнопку Scan.
  • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
  • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
3munStB.png
 
 
Опубликовано

Вопрос: при выполнении указанных действий будет отправлен на анализ файл C:\Program Files\data\list.exe ?

 

Этого файла нет в этой папке, но есть файл с таким же именем в папке C:\Program Files\Арбитражный суд\Послание арбитражного суда\list.exe

 

Предоложительно этот файл созданный этим же вирусом, надо его отправлять? И как его отправить - добавить в файл quarantine.zip или отправить отдельно?

Опубликовано

 

 

Вопрос: при выполнении указанных действий будет отправлен на анализ файл C:\Program Files\data\list.exe ?

Будет осуществлена попытка взять этот файл в карантин. 

 

 

 

C:\Program Files\Арбитражный суд\Послание арбитражного суда\list.exe

Тогда этот файл упакуйте в zip архив с паролем virus и отправьте через форму. 

Опубликовано

mike 1, спасибо за содействие, но вопрос, к сожалению, уже закрыт :(   Оправил Доктору Вебу образцы - исходный и зашифрованный файлы и ответ неутешительный:

Зашифровано одним из вариантов Trojan.Encoder.567

Никаких способов расшифровать такое на данный момент не известно.

Ведутся исследования.

Прогноз, к сожалению, плохой : никаких даже путей для разработки декриптора не видно.

 

Если мы когда-нибудь всё-же получим какую-либо практически полезную для расшифровки ваших файлов информацию, мы вам сообщим.

Вопрос чисто теоретический...

 

Как я понимаю, Вы - не сотрудник Лаборатории Касперского, а доброволец?

А есть у Касперского специальные сотрудники, которые занимались бы решение подобных проблем?

Опубликовано

Никаких способов расшифровать такое на данный момент не известно.

Ну на самом деле не все так безнадежно. :)

 

 

Как я понимаю, Вы - не сотрудник Лаборатории Касперского, а доброволец?

А сотрудники не отвечают в этом разделе. 

 

Я жду от вас новые логи. 

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...