vasilar Опубликовано 15 июля, 2015 Share Опубликовано 15 июля, 2015 (изменено) Получил сообщение: Ваши файлы были зашифрованы.Чтобы расшифровать их, Вам необходимо отправить код:6B8899B7D8F8942F5E55|0на электронный адрес decode010@gmail.com или decode1110@gmail.com .Далее вы получите все необходимые инструкции. Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации. All the important files on your computer were encrypted.To decrypt the files you should send the following code:6B8899B7D8F8942F5E55|0to e-mail address decode010@gmail.com or decode1110@gmail.com .Then you will receive all necessary instructions.All the attempts of decryption by yourself will result only in irrevocable loss of your data. прикреплю сканирование логов. Дескрипторы не помогли. CollectionLog-2015.07.15-20.48.zip Изменено 15 июля, 2015 пользователем vasilar Ссылка на комментарий Поделиться на другие сайты More sharing options...
Mark D. Pearlstone Опубликовано 15 июля, 2015 Share Опубликовано 15 июля, 2015 прикреплю сканирование логов.Не прикрепили. Ссылка на комментарий Поделиться на другие сайты More sharing options...
vasilar Опубликовано 15 июля, 2015 Автор Share Опубликовано 15 июля, 2015 (изменено) извините, вот теперь прикрепил. Уважаемые, Помогите эту гадость излечить. Изменено 15 июля, 2015 пользователем vasilar Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 15 июля, 2015 Share Опубликовано 15 июля, 2015 Выполните скрипт в AVZ begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; QuarantineFile('C:\Users\asus\AppData\Local\Host installer\1922327055_monster.exe',''); QuarantineFile('C:\Program Files (x86)\CinemaP-1.9cV11.03\56ed3de3-f692-4e51-af73-2ee75af757ca-5.exe',''); QuarantineFile('C:\Program Files (x86)\CinemaP-1.9cV11.03\56ed3de3-f692-4e51-af73-2ee75af757ca-11.exe',''); QuarantineFile('C:\Program Files (x86)\CinemaP-1.9cV11.03\56ed3de3-f692-4e51-af73-2ee75af757ca-10.exe',''); QuarantineFile('C:\Program Files (x86)\CinemaP-1.9cV11.03\56ed3de3-f692-4e51-af73-2ee75af757ca-1-7.exe',''); QuarantineFile('C:\Program Files (x86)\CinemaP-1.9cV11.03\56ed3de3-f692-4e51-af73-2ee75af757ca-1-6.exe',''); QuarantineFile('C:\iexplore.bat',''); QuarantineFile('C:\Users\asus\AppData\Local\Yandex\browser.bat',''); QuarantineFile('C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe',''); DeleteService('globalUpdatem'); DeleteFile('C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe','32'); DeleteFile('C:\Users\asus\AppData\Local\Yandex\browser.bat','32'); DeleteFile('C:\iexplore.bat','32'); DeleteFile('C:\Program Files (x86)\CinemaP-1.9cV11.03\56ed3de3-f692-4e51-af73-2ee75af757ca-1-6.exe','32'); DeleteFile('C:\WINDOWS\Tasks\56ed3de3-f692-4e51-af73-2ee75af757ca-1-6.job','64'); DeleteFile('C:\Program Files (x86)\CinemaP-1.9cV11.03\56ed3de3-f692-4e51-af73-2ee75af757ca-1-7.exe','32'); DeleteFile('C:\WINDOWS\Tasks\56ed3de3-f692-4e51-af73-2ee75af757ca-1-7.job','64'); DeleteFile('C:\Program Files (x86)\CinemaP-1.9cV11.03\56ed3de3-f692-4e51-af73-2ee75af757ca-10.exe','32'); DeleteFile('C:\WINDOWS\Tasks\56ed3de3-f692-4e51-af73-2ee75af757ca-10_user.job','64'); DeleteFile('C:\Program Files (x86)\CinemaP-1.9cV11.03\56ed3de3-f692-4e51-af73-2ee75af757ca-11.exe','32'); DeleteFile('C:\WINDOWS\Tasks\56ed3de3-f692-4e51-af73-2ee75af757ca-11.job','64'); DeleteFile('C:\Program Files (x86)\CinemaP-1.9cV11.03\56ed3de3-f692-4e51-af73-2ee75af757ca-5.exe','32'); DeleteFile('C:\WINDOWS\Tasks\56ed3de3-f692-4e51-af73-2ee75af757ca-5.job','64'); DeleteFile('C:\WINDOWS\Tasks\56ed3de3-f692-4e51-af73-2ee75af757ca-5_user.job','64'); DeleteFile('C:\WINDOWS\system32\Tasks\56ed3de3-f692-4e51-af73-2ee75af757ca-1-6','64'); DeleteFile('C:\WINDOWS\system32\Tasks\56ed3de3-f692-4e51-af73-2ee75af757ca-1-7','64'); DeleteFile('C:\WINDOWS\system32\Tasks\56ed3de3-f692-4e51-af73-2ee75af757ca-10_user','64'); DeleteFile('C:\WINDOWS\system32\Tasks\56ed3de3-f692-4e51-af73-2ee75af757ca-11','64'); DeleteFile('C:\WINDOWS\system32\Tasks\56ed3de3-f692-4e51-af73-2ee75af757ca-5','64'); DeleteFile('C:\WINDOWS\system32\Tasks\56ed3de3-f692-4e51-af73-2ee75af757ca-5_user','64'); DeleteFile('C:\Users\asus\AppData\Local\Host installer\1922327055_monster.exe','32'); DeleteFile('C:\WINDOWS\system32\Tasks\Soft installer','64'); DeleteFile('C:\Program Files (x86)\AnyProtectEx\uninstall.exe','32'); DeleteFile('C:\WINDOWS\system32\Tasks\{BF3B6547-3FD7-43B1-BCCD-CBD301B08E72}','64'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(false); end.Будет выполнена перезагрузка компьютера. Выполните скрипт в AVZ begin CreateQurantineArchive('c:\quarantine.zip'); end. c:\quarantine.zip отправьте по адресу newvirus@kaspersky.comПолученный ответ сообщите здесь (с указанием номера KLAN) Скачайте ClearLNK и сохраните архив с утилитой на Рабочем столе. Распакуйте архив с утилитой в отдельную папку. Перенесите Check_Browsers_LNK.log на ClearLNK как показано на рисунке Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG. Прикрепите этот отчет к своему следующему сообщению. Выполните правила ЕЩЕ РАЗ и предоставьте НОВЫЕ логи Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти