Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Выполните скрипт в AVZ

 

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
QuarantineFile('C:\Users\User\AppData\Roaming\Gameo\gameo.dat','');
QuarantineFile('C:\Users\User\AppData\Roaming\DIGITA~1\UPDATE~1\UPDATE~1.EXE','');
DelBHO('{ed8e593d-1965-4e45-9d55-d56162dcde14}');
QuarantineFile('C:\Program Files\browse pulse\Extensions\ed8e593d-1965-4e45-9d55-d56162dcde14.dll','');
SetServiceStart('Update Mgr browsepulse', 4);
DeleteService('Update Mgr browsepulse');
SetServiceStart('Service Mgr browsepulse', 4);
DeleteService('Service Mgr browsepulse');
QuarantineFile('C:\Program Files\Common Files\5b4b2b13-bc3c-4690-a9ac-2f28c7e74c15\updater.exe','');
QuarantineFile('C:\ProgramData\5b4b2b13-bc3c-4690-a9ac-2f28c7e74c15\plugincontainer.exe','');
TerminateProcessByName('c:\program files\common files\5b4b2b13-bc3c-4690-a9ac-2f28c7e74c15\updater.exe');
QuarantineFile('c:\program files\common files\5b4b2b13-bc3c-4690-a9ac-2f28c7e74c15\updater.exe','');
TerminateProcessByName('c:\programdata\5b4b2b13-bc3c-4690-a9ac-2f28c7e74c15\plugincontainer.exe');
TerminateProcessByName('c:\programdata\5b4b2b13-bc3c-4690-a9ac-2f28c7e74c15\plugins\8\plugin.exe');
QuarantineFile('c:\programdata\5b4b2b13-bc3c-4690-a9ac-2f28c7e74c15\plugins\8\plugin.exe','');
TerminateProcessByName('c:\programdata\5b4b2b13-bc3c-4690-a9ac-2f28c7e74c15\plugins\2\plugin.exe');
TerminateProcessByName('c:\programdata\5b4b2b13-bc3c-4690-a9ac-2f28c7e74c15\plugins\6\plugin.exe');
QuarantineFile('c:\programdata\5b4b2b13-bc3c-4690-a9ac-2f28c7e74c15\plugins\6\plugin.exe','');
TerminateProcessByName('c:\programdata\5b4b2b13-bc3c-4690-a9ac-2f28c7e74c15\plugins\3\plugin.exe');
QuarantineFile('c:\programdata\5b4b2b13-bc3c-4690-a9ac-2f28c7e74c15\plugins\3\plugin.exe','');
TerminateProcessByName('c:\programdata\5b4b2b13-bc3c-4690-a9ac-2f28c7e74c15\plugins\7\plugin.exe');
QuarantineFile('c:\programdata\5b4b2b13-bc3c-4690-a9ac-2f28c7e74c15\plugins\7\plugin.exe','');
QuarantineFile('c:\programdata\5b4b2b13-bc3c-4690-a9ac-2f28c7e74c15\plugins\5\plugin.exe','');
DeleteFile('c:\programdata\5b4b2b13-bc3c-4690-a9ac-2f28c7e74c15\plugins\5\plugin.exe','32');
DeleteFile('c:\programdata\5b4b2b13-bc3c-4690-a9ac-2f28c7e74c15\plugins\7\plugin.exe','32');
DeleteFile('c:\programdata\5b4b2b13-bc3c-4690-a9ac-2f28c7e74c15\plugins\3\plugin.exe','32');
DeleteFile('c:\programdata\5b4b2b13-bc3c-4690-a9ac-2f28c7e74c15\plugins\6\plugin.exe','32');
DeleteFile('c:\programdata\5b4b2b13-bc3c-4690-a9ac-2f28c7e74c15\plugins\2\plugin.exe','32');
DeleteFile('c:\programdata\5b4b2b13-bc3c-4690-a9ac-2f28c7e74c15\plugins\8\plugin.exe','32');
DeleteFile('c:\programdata\5b4b2b13-bc3c-4690-a9ac-2f28c7e74c15\plugincontainer.exe','32');
DeleteFile('c:\program files\common files\5b4b2b13-bc3c-4690-a9ac-2f28c7e74c15\updater.exe','32');
DeleteFile('C:\ProgramData\5b4b2b13-bc3c-4690-a9ac-2f28c7e74c15\plugincontainer.exe','32');
DeleteFile('C:\Program Files\Common Files\5b4b2b13-bc3c-4690-a9ac-2f28c7e74c15\updater.exe','32');
DeleteFile('C:\Program Files\browse pulse\Extensions\ed8e593d-1965-4e45-9d55-d56162dcde14.dll','32');
DeleteFile('C:\Users\User\AppData\Roaming\DIGITA~1\UPDATE~1\UPDATE~1.EXE','32');
DeleteFile('C:\Users\User\AppData\Roaming\Gameo\gameo.exe','32');
DeleteFile('C:\Users\User\AppData\Roaming\Gameo\gameo.dat','32');
DeleteFile('C:\Windows\system32\Tasks\gameo_update','32');
DeleteFile('C:\Windows\Tasks\Digital Sites.job','32');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Будет выполнена перезагрузка компьютера.

 

Выполните скрипт в AVZ

 

begin
CreateQurantineArchive('c:\quarantine.zip');
end.
c:\quarantine.zip отправьте по адресу newvirus@kaspersky.com

Полученный ответ сообщите здесь (с указанием номера KLAN)

 

Выполните правила ЕЩЕ РАЗ и предоставьте НОВЫЕ логи

  • 2 недели спустя...

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Dimaszveg
      Автор Dimaszveg
      Добрый_день
      Просьба_помочь_с_расшифровкой_файлов,_если_возможно.
      Файлов_очень_много,_прилагаю_пару.
       
      CollectionLog-2017.01.04-22.19.zip
      VirtualStore.rar
    • StasYeshchenko
      Автор StasYeshchenko
      Добрый день!Решил обратится к Вам с вопросом о дешифровки фото на компьютере!Перепробовал кучу всяких дешифраторов,не помогает!Компьютер не мой,а родственников,так что точного ответа как произошло и после чего случилось нет!Все фото и видео файлы на диске Д испортились и присутствует 10 текстовых док-ов с условиями Вымогателей!Прикрепляю пример!Как быть с поврежденными файлами,родственникам крайне важны эти файлы! 
      README2.txt
    • Djamper
      Автор Djamper
      Доброе время суток! У меня произошло шифрование моих файлов в результате действия вируса,
      но это произошло очень давно(в 2015). С начала я не обратил на это внимания, а потом когда я захотел посмотреть фотографии они были уже в формате xtbl.
      CollectionLog-2018.04.02-13.11.zip
    • Андрей Феденёв
      Автор Андрей Феденёв
      как расшифровать файлы на компьютере которые сейчас зашифрованы под XTBL файлом или кто их может помочь расшифровать мне. Вот один из зашифрованных файлов.
       

      Сообщение от модератора Mark D. Pearlstone Внимательно читайте правила раздела! Евгений Касперский не помогает вылечиться от вирусов и не оказывает техническую поддержку.
    • th704
      Автор th704
      Здравствуйте.
      Знакомые принесли ноут.
      На нем зашифрованные файлы.
      Теперь они с расширением xtbl.
      Помогите пожалуйста с дешифратором.
      Образец и требования прилагаются в архиве.
      Спасибо.
      xtbl crypted.rar
×
×
  • Создать...