Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Здравствуйте.Вирус зашифровал файлы.Не лазила по всему компьютеру но вроде бы только фото,я бы переустановила но фото и правда очень важны.Грешу на сестру младшую т.к сама ничего не скачивала,может она залезала случайно на какие то сайты т.к играет в игры разные.Антивируса у меня нет.Помогите пожалуйста

CollectionLog-2015.07.05-22.59.zip

Изменено пользователем Anny
Опубликовано

Вот что бывает когда антивируса нет.

 

 

 

Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
 
Если у вас похожая проблема - создайте тему в разделе Уничтожение вирусов и выполните Правила оформления запроса о помощи.
 
Здравствуйте! 
 
 
Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
 
begin
 QuarantineFile('C:\Users\0D7E~1\LOCALS~1\Temp\ccekvy.exe','');
 TerminateProcessByName('c:\programdata\windows\csrss.exe');
 QuarantineFile('c:\programdata\windows\csrss.exe','');
 DeleteFile('c:\programdata\windows\csrss.exe','32');
 DeleteFile('C:\Program Files (x86)\Google\chrome.bat','32');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Client Server Runtime Subsystem');
 DeleteFile('C:\Users\0D7E~1\LOCALS~1\Temp\ccekvy.exe','32');
 DeleteFile('C:\Users\Касумик\AppData\Local\Yandex\browser.bat','32');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','vdfubwalzw');
ExecuteSysClean;
RebootWindows(true);
end. 
 
Внимание! Будет выполнена перезагрузка компьютера. После перезагрузки компьютера выполните скрипт в АВЗ:
 
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
 
quarantine.zip из папки AVZ отправьте по адресу newvirus@kaspersky.com.
1. В заголовке письма напишите "Запрос на исследование вредоносного файла".
2. В письме напишите "Выполняется запрос хэлпера".
3. Прикрепите файл карантина и нажмите "Отправить"
4. Полученный ответ сообщите здесь (с указанием номера KLAN)
 
Пофиксите следующие строчки в HiJackThis (некоторые строки могут отсутствовать).
 
R3 - URLSearchHook: (no name) - {0633EE93-D776-472f-A0FF-E1416B8B2E3D} - (no file)
F3 - REG:win.ini: load=C:\Users\0D7E~1\LOCALS~1\Temp\ccekvy.exe
 
  • Скачайте ClearLNK и сохраните архив с утилитой на рабочем столе.
  • Распакуйте архив с утилитой в отдельную папку.
  • Перенесите Check_Browsers_LNK.log на ClearLNK как показано на рисунке
 
move.gif
 
  • Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG.
  • Прикрепите этот отчет к своему следующему сообщению.
 
 
 
Сделайте новые логи Автологгером. 
 
 

Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.
 
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
  • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
  • Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".
  • Нажмите кнопку Scan.
  • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
  • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
3munStB.png
Опубликовано

Когда делаю второй скрипт quarantine.zip из папки AVZ не могу найти.

Опубликовано

А первый скрипт выполняли перед тем, как выполнять второй скрипт?

Опубликовано (изменено)

Вот что мне ответитили в письме : 

 

KLAN-2946295809

 

Здравствуйте,

Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит Антивирус с последними обновлениями. 

avz.exe,
avz.url,
avz_en.chm,
avz_ru.chm,
backup.avz,
bt.avz,
esc.avz,
exc.avz,
extract.avz,
keylogger.avz,
krnldrv.avz,
lang_en.avz,
lang_ru.avz,
main.avz,
main001.avz,
main002.avz,
main003.avz,
main004.avz,
main005.avz,
main006.avz,
main007.avz,
main008.avz,
main009.avz,
main010.avz,
main011.avz,
main012.avz,
main013.avz,
main014.avz,
main015.avz,
main016.avz,
main017.avz,
main018.avz,
main019.avz,
main020.avz,
main021.avz,
main022.avz,
main023.avz,
main024.avz,
main025.avz,
main026.avz,
main027.avz,
main028.avz,
main029.avz,
net.avz,
neural.avz,
neurald.avz,
neurale.avz,
neuralm.avz,
par.avz,
ports.avz,
prt.avz,
repair.avz,
rootkit.avz,
scripts.avz,
scu.avz,
signf001.avz,
signf002.avz,
signf003.avz,
signf004.avz,
signf005.avz,
signf006.avz,
signf007.avz,
signf008.avz,
signf009.avz,
signf010.avz,
signf011.avz,
signfusr.avz,
syscheck.avz,
sysipu.avz,
tsw.avz,
tsw-auto.avz,
update.avz,
version.txt,
vse_ru.avz

Вредоносный код в файлах не обнаружен.

quarantine.zip,
quarantine.zip

Эти файлы повреждены.

С уважением, Лаборатория Касперского

"125212, Россия, Москва, Ленинградское шоссе, д.39А, стр.3 Тел./факс: + 7 (495) 797 8700 http://www.kaspersky.ru http://www.viruslist.ru"

ClearLNK-06.07.2015_01-08.log

Addition.txt

FRST.txt

Изменено пользователем Anny
Опубликовано

Мда, плохо когда читают через строчку и отправляют в вирусную лабораторию всякий мусор. 

Опубликовано

Так что же дальше делать?


Я поняла это моя ошибочка.Но у меня не делался второй скрипт точнее карантин не появлялся.Потом появился вин рар карантин.Его скинула в письме. А надо было карантин зип отправить. Тогда помогите сделать второй скрипт что то не выходило

Опубликовано

 

 


Но у меня не делался второй скрипт

выполните такой:
 
begin
DeleteFile('Qurantine.zip','');
ExecuteFile('7za.exe', 'a -tzip -mx=9 -pinfected Quarantine.zip .\Quarantine\*', 100, 0, true);
end.
 
Отправьте на проверку файл  Quarantine.zip из папки AVZ через портал Kaspersky Virus Desk.
Опубликовано

Скрипт выполнен без ошибок но я не могу найти файл  Quarantine.zip

Опубликовано

Выполняйте все остальное, написанное в сообщении №2, до конца

Опубликовано

Выполнила всё давно) только с карантином зип проблемы

Опубликовано

KLAN-2951155468

 

Здравствуйте,

Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит Антивирус с последними обновлениями. 

Quarantine.zip

Этот файл повреждён.

С уважением, Лаборатория Касперского

"125212, Россия, Москва, Ленинградское шоссе, д.39А, стр.3 Тел./факс: + 7 (495) 797 8700 http://www.kaspersky.ru http://www.viruslist.ru"
 

ClearLNK-07.07.2015_18-31.log

FRST.txt

Addition.txt

Опубликовано

 


Сделайте новые логи Автологгером. 

Где?

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Lina_ko
      Автор Lina_ko
      Добрый день, о великие. Прошу вас о помощи. Когда устанавливала пиратскую игру получила что-то наподобие недоделанного винлокера, который после перезапуска компа пропал. Проверила комп KVRT и он нашёл троян. После лечения с перезапуском он нашёл два трояна. После перезапуска с лечением снова, он снова нашёл два трояна. Так-же, при действии по инструкции я пошла отключать встроенный защитник windows и обнаружила что панели нет. Скрин и логи прилагаю. Помогите, кто чем может.

      CollectionLog-2026.01.18-10.05.zip report1.log report2.log
    • Quester1337
      Автор Quester1337
      После скачки файла из интернета с проверенного ресурса было много срабатываний антивируса, однако я разрешил софту работать, вроде бы ничего странного не случалось, теперь я его удалил и хотел бы удостовериться, что его не осталось, т.к. в дз видел процесс повершелл который грузит цп(17-30%). Логи прилагаю.
      CollectionLog-2026.01.16-15.50.zip
    • pro100danya
      Автор pro100danya
      перестал работать запрет ,скачал фикс с ютуба после перезапуска пк удалился хром,скачал dr web и
      постоянно поврежденны файлы hosts и Chromiumconfig и недавно 200+ раз др веб отклонил DPC:PowerShell.AVKill.10
      я решил закинуть в вирус тотал ехешник и там было куча вирусов.
      пожалуйста помогите мне удалить вирус я не понимаю как его удалить но dr web постоянно детектит все его действия но АВ мне надо выключить для установки различных программ но я боюсь за свой пк
      также не хочу просто чтоб у меня был вирус на пк
    • Romchik45
      Автор Romchik45
      1. Удалил антивирус 360 security.
      2. Захожу в антивирус винды (чтобы восстановить нужный мне файл) -журнал защиты и хочу восстановить один файл, в итоге там появляется непонятный файл и антивирус сам закрывается.
      3. Провел полное сканирование с помощью dr web cureit и обнаружились угрозы, переместились в карантин.
      После этого всего всеравно антивирус закрывается как на видео.
      Прилагаю еще скриншот с двумя непонятными программами которые установлены на пк.
      у меня виндовс 10 на пк
      https://www.youtube.com/watch?v=j5aPu8TweZI

      CollectionLog-2026.01.14-20.08.zip Архив ZIP - WinRAR.zip
    • KolanK
      Автор KolanK
      На пк сидит майнер Robotdemo. Антивирусы его не находят, только через Advance system care получается его снести на некоторое время. Спустя несколько дней (бывает даже раньше) он появляется снова.  В папке ProgramData он тоже не отображается.


      CollectionLog-2026.01.13-19.23.zip
×
×
  • Создать...