Gagarinn1974 Опубликовано 9 июля, 2015 Share Опубликовано 9 июля, 2015 Здравствуте. Появилось на мониторе сообщение, что файлы зашифрованы, все инструкции по адресу post8881@gmail. Выполнил действия, изложенные в http://[url=http://forum.kasperskyclub.ru/index.php?showtopic=43640]Порядок оформления запроса о помощи[/url]. Архив лог-файлов прилагаю. Помогите, кто может. Кто может, помогите. CollectionLog-2015.07.09-10.29.zip Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 9 июля, 2015 Share Опубликовано 9 июля, 2015 Логи переделайте без запущенного Cureit. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Gagarinn1974 Опубликовано 12 июля, 2015 Автор Share Опубликовано 12 июля, 2015 Логи переделайте без запущенного Cureit. Сделано. CollectionLog-2015.07.12-14.52.zip Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 12 июля, 2015 Share Опубликовано 12 июля, 2015 Выполните скрипт в AVZ begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3); QuarantineFile('C:\Users\Отец\appdata\roaming\digitalsites\updateproc\updatetask.exe',''); QuarantineFile('C:\Users\C3EA~1\AppData\Roaming\DIGITA~1\UPDATE~1\UPDATE~1.EXE',''); QuarantineFile('C:\Users\C3EA~1\AppData\Roaming\DigitalSites\UpdateProc\bkup.dat',''); QuarantineFile('C:\Program Files\AppEnable\bin\utilAppEnable.exe',''); QuarantineFile('C:\Program Files\AppEnable\updateAppEnable.exe',''); DeleteService('Util AppEnable'); DeleteService('Update AppEnable'); QuarantineFile('C:\Windows\system32\drivers\{90018a24-bc1e-468a-b232-4bcc260b3165}w.sys',''); QuarantineFile('C:\Windows\system32\drivers\{55bbc577-fb0b-4e77-8a51-e033716a9ead}Gw.sys',''); QuarantineFile('C:\Windows\system32\drivers\{15738250-181b-41cd-b01d-621a833a541c}w.sys',''); DeleteFile('C:\Windows\system32\drivers\{15738250-181b-41cd-b01d-621a833a541c}w.sys','32'); DeleteFile('C:\Windows\system32\drivers\{55bbc577-fb0b-4e77-8a51-e033716a9ead}Gw.sys','32'); DeleteFile('C:\Windows\system32\drivers\{90018a24-bc1e-468a-b232-4bcc260b3165}w.sys','32'); DeleteFile('C:\Program Files\AppEnable\updateAppEnable.exe','32'); DeleteFile('C:\Program Files\AppEnable\bin\utilAppEnable.exe','32'); DeleteFile('C:\Users\C3EA~1\AppData\Roaming\DigitalSites\UpdateProc\bkup.dat','32'); DeleteFile('C:\Users\C3EA~1\AppData\Roaming\DIGITA~1\UPDATE~1\UPDATE~1.EXE','32'); DeleteFile('C:\Windows\system32\Tasks\Digital Sites','32'); DeleteFile('C:\Windows\Tasks\Digital Sites.job','32'); DeleteFile('C:\Users\Отец\appdata\roaming\digitalsites\updateproc\updatetask.exe','32'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(false); end.Компьютер перезагрузится. Выполните скрипт в AVZ begin CreateQurantineArchive('c:\quarantine.zip'); end. c:\quarantine.zip отправьте по адресу newvirus@kaspersky.comПолученный ответ сообщите здесь (с указанием номера KLAN) Выполните правила ЕЩЕ РАЗ и предоставьте НОВЫЕ логи Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 12 июля, 2015 Share Опубликовано 12 июля, 2015 + Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе. Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования. Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt. Прикрепите отчет к своему следующему сообщению. Подробнее читайте в этом руководстве. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Gagarinn1974 Опубликовано 13 июля, 2015 Автор Share Опубликовано 13 июля, 2015 Выполнено AdwCleanerR0.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
Roman_Five Опубликовано 13 июля, 2015 Share Опубликовано 13 июля, 2015 удалите всё найденное в AdwCleaner (mail.ru можете оставить) новый лог приложите http://forum.kasperskyclub.ru/index.php?showtopic=7611&do=findComment&comment=635160 Ссылка на комментарий Поделиться на другие сайты More sharing options...
Gagarinn1974 Опубликовано 13 июля, 2015 Автор Share Опубликовано 13 июля, 2015 Те файлы и папки, которые перечислены в логе? А под названием КЛЮЧ НАЙДЕНО ? что с этим делать? Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 13 июля, 2015 Share Опубликовано 13 июля, 2015 удалите всё найденное в AdwCleaner (mail.ru можете оставить) Это значит, что все кроме mail можно удалить. Если сервисами mail не пользуйтесь, то можете удалить все найденное. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Gagarinn1974 Опубликовано 14 июля, 2015 Автор Share Опубликовано 14 июля, 2015 а когда я удалю это всё, что должно произойти? Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 15 июля, 2015 Share Опубликовано 15 июля, 2015 Сформируется новый лог, который нужно прикрепить к сообщению. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти